cvss

  1. NewsMaker

    Новости 5 критических багов: GitLab теряет контроль над безопасностью

    Запуск пайплайнов теперь сопряжён с неожиданными рисками. GitLab выпустила обновления безопасности для версий Community Edition (CE) и Enterprise Edition (EE), закрывающие восемь уязвимостей, включая критическую ошибку, которая может позволить запускать пайплайны CI/CD на произвольных...
  2. NewsMaker

    Новости GitLab: срочное обновление для защиты CI/CD процессов

    Уязвимость в GitLab позволяет манипулировать конвейерами. GitLab сообщил о критической уязвимости в своих продуктах GitLab Community и GitLab Enterprise, позволяющей злоумышленнику запускать конвейеры от имени любого пользователя. Уязвимость CVE-2024-6385 (оценка CVSS 9.6)...
  3. NewsMaker

    Новости GitLab под ударом: 14 дыр в безопасности ждут своего звёздного часа

    Компания рекомендует срочно обновиться для защиты от потенциальных атак. GitLab выпустил обновления безопасности для устранения 14 уязвимостей, включая одну критическую, которая может позволить злоумышленникам запускать CI/CD пайплайны от имени любого пользователя. Выявленные недостатки...
  4. NewsMaker

    Новости CVE-2024-6045: в миллионах роутеров D-Link обнаружен встроенный бэкдор

    Полномочия администратора дают хакерам безграничный доступ к скомпрометированным устройствам. В нескольких моделях беспроводных роутеров D-Link обнаружена критическая уязвимость, позволяющая злоумышленникам без аутентификации получить административный доступ к устройствам. Уязвимость...
  5. NewsMaker

    Новости SolarWinds: критические уязвимости в Serv-U и платформе

    Обновитесь до последней версии, чтобы не стать очередной жертвой кибербандитов. Американская компания SolarWinds, специализирующаяся на разработке программного обеспечения для управления IT-инфраструктурой, объявила о выпуске обновлений безопасности, направленных на устранение нескольких...
  6. NewsMaker

    Новости Не ждите, пока ваш аккаунт взломают: CVE-2024-4835 касается каждого разработчика

    Критическая XSS-уязвимость настежь распахивает двери перед злоумышленниками. GitLab выпустил обновления для актуальной линейки своих продуктов, устраняющие опасную уязвимость, которая позволяет неаутентифицированным злоумышленникам захватывать учётные записи пользователей через XSS -атаки...
  7. NewsMaker

    Новости CVE-2024-29849: резервное копирование через Veeam стало крайне небезопасным

    Кибербандитам даже не нужно знать учётные данные, чтобы скомпрометировать вашу систему. Компания Veeam призывает всех пользователей Veeam Backup Enterprise Manager обновить программное обеспечение до последней версии из-за обнаруженной критической уязвимости, позволяющей злоумышленникам...
  8. NewsMaker

    Новости 10 из 10: свежая брешь в GitHub Enterprise Server позволяет обходить аутентификацию

    Обновите используемое ПО, пока хакеры не применили его в злонамеренных целях. GitHub выпустил исправления для устранения серьёзной уязвимости в GitHub Enterprise Server (GHES), которая могла позволить злоумышленникам обходить системы аутентификации. Уязвимость, обозначенная как...
  9. NewsMaker

    Новости Tinyproxy: как «поломанный» канал связи стал причиной уязвимости 50 000 серверов

    Коротко о том, к чему может привести неэффективная коммуникация между исследователями и разработчиками. Более 50% из 90 310 серверов, использующих прокси-инструмент Tinyproxy, уязвимы из-за критической ошибки, получившей обозначение CVE-2023-49606 и оценку в 9,8 из 10 возможных баллов по...
  10. NewsMaker

    Новости 9,8 из 10: ArubaOS подвержена сразу четырём критическим уязвимостям

    Лишь обновление до безопасной версии убережёт ваши сетевые устройства от взлома. На этой неделе Aruba Networks , дочерняя компания Hewlett Packard Enterprise ( HPE ), предоставила информацию о десяти уязвимостях в операционной системе ArubaOS , из которых четыре классифицированы как...
  11. NewsMaker

    Новости CISA: критический недостаток в GitLab активно эксплуатируется хакерами

    Агентство призывает федеральные ведомства устранить проблему в своих системах, пока не стало поздно. Критический недостаток в системе GitLab , позволяющий перехватывать управление учётными записями, недавно был добавлен в каталог известных эксплуатируемых уязвимостей CISA . Проблема...
  12. NewsMaker

    Новости Критическая брешь в R позволяет хакерам устроить атаку на цепочку поставок

    Уязвимость затрагивает тысячи организаций, использующих данный язык в своём ПО. В языке программирования R обнаружена критическая уязвимость , которая может подвергнуть организации, использующие этот популярный открытый язык, атакам через цепочку поставок программного обеспечения...
  13. NewsMaker

    Новости 0day в сетевых шлюзах Palo Alto: когда ждать исправления?

    Выкручиваем бдительность на полную – хакеры не упустят своего шанса. Компания Palo Alto Networks сообщила об активно эксплуатируемой критической zero-day уязвимости в программном обеспечении PAN-OS, которое используется в программных сетевых шлюзах GlobalProtect . Уязвимость...
  14. NewsMaker

    Новости Шульман против MITRE: уязвимости DNSSEC неравнозначны по своему ущербу

    Ошибочное приравнивание критичности угроз вызвало недовольство исследователей. В прошлом месяце были обнародованы две уязвимости DNSSEC с похожими описаниями и одинаковой оценкой серьёзности. Многие администраторы тогда могли подумать, что это одна и та же проблема, но на самом деле это две...
  15. NewsMaker

    Новости Код красный: в одном из продуктов Ivanti найдена очередная дыра безопасности

    Обновите корпоративное ПО, пока хакеры не добрались до ваших данных. Ivanti предупреждает о критической уязвимости в своём продукте Standalone Sentry. Она позволяет злоумышленникам удалённо выполнять произвольные команды. Уязвимость, получившая обозначение CVE-2023-41724, оценена в 9.6...
  16. NewsMaker

    Новости CVE-2023-5528: ваш кластер Kubernetes подвержен удалённому выполнению кода

    Обновите свои системы, пока не стало слишком поздно. Специалистами безопасности недавно была обнародована информация об исправленной уязвимости высокой степени серьёзности в Kubernetes , которая при определённых обстоятельствах может позволить злоумышленнику осуществлять удалённое выполнение...
  17. NewsMaker

    Новости CVE-2024-1403: новый громкий прокол в программном обеспечении Progress Software

    Как всего один баг в процессе авторизации способен привести к цифровой катастрофе. В сфере информационной безопасности обнаружена критическая уязвимость, затрагивающая продукты компании Progress Software , в частности, OpenEdge Authentication Gateway и AdminServer. Эта уязвимость...
  18. NewsMaker

    Новости Кибербандиты похищают SAML-токены из Cisco Secure Client

    CRLF-инъекция может закончиться кражей вашей VPN-сессии. Компания Cisco выпустила обновления для устранения критической уязвимости в своём программном обеспечении Secure Client , которая позволяла злоумышленникам подключаться к VPN -сессиям целевых пользователей. Уязвимость, получившая...
  19. NewsMaker

    Новости Хакерам удалось проникнуть в файловую систему клиентов ESET

    Критическая уязвимость повышения привилегий ставит под вопрос эффективность популярного защитного решения. Компания ESET , специализирующаяся на кибербезопасности, недавно устранила критическую уязвимость в ряде своих антивирусных продуктов для операционной системы Windows . Ошибка...
  20. NewsMaker

    Новости Вперёд обновляться: SolarWinds устранила 5 RCE-уязвимостей в Access Rights Manager

    Критические недостатки были исправлены, но вопросы к компании ещё остались... SolarWinds, известный разработчик программного обеспечения для управления IT-инфраструктурой, выпустил обновления для устранения пяти уязвимостей , позволяющих произвести удалённое выполнение кода ( RCE ) в своём...
  21. NewsMaker

    Новости CVE-2023-50358: один zero-day, два разных мнения

    Разночтения между исследователями привели к путанице. Как обезопасить свой NAS? Специалисты по сетевым хранилищам из QNAP столкнулись с серьёзной проблемой безопасности, которая вызвала немало вопросов в профессиональном сообществе. Речь идёт о двух новых уязвимостях , обнаруженных в...
  22. NewsMaker

    Новости Хакеры штурмуют FortiOS: RCE-уязвимость CVE-2024-21762 замечена в реальных атаках

    Скорее обновляйтесь, злоумышленники не станут давать вам фору. Компания Fortinet опубликовала предупреждение о новой критической уязвимости в VPN -системе FortiOS , которая, как предполагается, уже может использоваться в хакерских атаках. Уязвимость, получившая обозначение...
  23. NewsMaker

    Новости 9.4 из 10: Mastodon сообщает о критической уязвимости с захватом аккаунтов

    CVE-2024-23832 требует незамедлительных действий от администраторов. Децентрализованная социальная сеть Mastodon раскрыла серьёзную уязвимость в безопасности, которая позволяет злоумышленникам притворяться другими пользователями и захватывать их аккаунты. «Из-за недостаточной проверки...
  24. NewsMaker

    Новости CVE-2023-7028: корпоративные секреты с 5300 серверов вот-вот станут добычей хакеров

    Почему администраторы не спешат с обновлением, рискуя защитой своих сетей? Критическая Zero-click уязвимость CVE-2023-7028 (оценка CVSS 10.0), о которой мы уже сообщали на прошлой неделе, обнаружена исследователями в более чем 5 300 экземплярах GitLab , доступных из Интернета. Несмотря...
  25. NewsMaker

    Новости Новые уязвимости в Outlook создают риск подбора паролей пользователей

    Некоторые методы взлома до сих пор актуальны. Чего ждёт Microsoft? Компания Varonis , специализирующаяся на кибербезопасности, обнаружила новую уязвимость в продуктах Microsoft , а также несколько методов атаки, позволяющих злоумышленникам получить хэши паролей пользователей...