cvss

  1. NewsMaker

    Новости Дата-центры в опасности: источники бесперебойного питания APC подвержены удалённым хакерским атакам

    Полное отключение инфраструктуры и потеря важных данных — вот, к чему могут привести выявленные уязвимости. Как сообщает компания APC , один из самых популярных производителей источников бесперебойного питания (ИБП), программное обеспечение Easy UPS Online Monitoring уязвимо для...
  2. NewsMaker

    Новости Российских хакеров подозревают в активной эксплуатации неисправленных серверов PaperCut

    Десятки тысяч организаций в опасности из-за очередной уязвимости в популярном программном обеспечении. PaperCut, поставщик ПО для управления печатью, заявил 19 апреля, что неисправленные серверы PaperCut MF/NG активно используются злоумышленниками в дикой природе ( ITW ), сославшись на отчёты...
  3. NewsMaker

    Новости CISA предупреждает о множественных уязвимостях в промышленных системах управления

    В список попали Hitachi Energy, mySCADA Technologies, Industrial Control Links и Nexx. Агентство CISA опубликовало 8 рекомендаций [ 7 , 1 ] по промышленным системам управления ( ICS ), предупреждающих о критических недостатках в продуктах Hitachi Energy , mySCADA Technologies...
  4. NewsMaker

    Новости Программное обеспечение целого ряда принтеров HP LaserJet уязвимо к удалённым атакам хакеров

    Компания не сильно спешит и обещает выпустить исправление в течение трёх месяцев. Буквально несколько дней назад стало известно , что десятки моделей принтеров HP уязвимы из-за проблемы с безопасностью, которая потенциально может позволить злоумышленникам получить удалённый доступ к...
  5. NewsMaker

    Новости Бэкапа не будет! Группировка UNC4466 добралась до серверов Veritas Backup Exec

    Как сообщают эксперты, хакеры тесно связаны с бандой вымогателей ALPHV/BlackCat. Исследователями Mandiant недавно была раскрыта вредоносная кампания, в которой была замечена новая хакерская группировка, имеющая прямые связи с ALPHV/BlackCat. Злоумышленники использовали давно известные...
  6. NewsMaker

    Новости Продам гараж: уязвимость в контроллерах гаражных ворот может запросто оставить человека без машины

    Невиданную безответственность демонстрируют сотрудники компании Nexx, активно игнорирующие проблему. Американский исследователь безопасности по имени Сэм Сабетан обнаружил ряд уязвимостей в умных контроллерах для открывания гаражей марки Nexx и сообщил, что может удалённо находить нужные...
  7. NewsMaker

    Новости Три в ряд: очередная уязвимость в Microsoft Azure позволяет хакерам получить контроль над системой жертвы

    Компании из Редмонда пора бы всерьёз задуматься о безопасности… Появились подробности о недавно исправленной уязвимости в Azure Service Fabric Explorer (SFX), которая могла привести к удаленному выполнению кода неавторизованным злоумышленником. Отслеживаемая компанией Orca Security под...
  8. NewsMaker

    Новости QNAP Systems, широко известная в NAS-отрасли, призывает клиентов срочно обновить своё программное обеспечение

    Выявленная уязвимость затрагивает сразу несколько продуктов компании, в опасности десятки тысяч устройств. Тайваньский производитель оборудования QNAP предупреждает клиентов о необходимости защитить свои сетевые хранилища ( NAS ) на базе Linux от критической уязвимости повышения...
  9. NewsMaker

    Новости CISA предупреждает о критических уязвимостях в промышленных системах управления нескольких крупных поставщиков электроники

    Под угрозой программное обеспечение Delta Electronics и Rockwell Automation. Агентство США по кибербезопасности и безопасности инфраструктуры ( CISA ) в этот вторник выпустило восемь рекомендательных документов по промышленным системам управления (ICS). Два документа особенно интересны...
  10. NewsMaker

    Новости Вымогательское ПО IceFire атакует корпоративные сети на базе Linux

    Входной точкой хакеров стала уязвимость в файловом сервере IBM Aspera Faspex. Программа-вымогатель IceFire, ранее известная только в атаках на Windows-системы, расширила свою активность на корпоративные сети Linux . По данным компании SentinelOne , занимающейся кибербезопасностью, вторжения...
  11. NewsMaker

    Новости Критические уязвимости в ПО Wago позволили хакерам получить полный контроль над микроконтроллерами компании

    CERT раскрыла все найденные уязвимости и дала каждой подробную характеристику. Немецкий поставщик решений для промышленной автоматизации Wago недавно выпустил исправления для нескольких своих программируемых логических контроллеров (ПЛК) для устранения сразу четырех уязвимостей. В том числе...
  12. NewsMaker

    Новости Cisco исправила критическую уязвимость в ряде своих IP-телефонов

    При этом компания не планирует обновлять старые серии оборудования, оставляя тысячи устройств уязвимыми. 1 марта Cisco выпустила обновления безопасности для устранения критической уязвимости, влияющей на её IP-телефоны серий 6800, 7800, 7900 и 8800. Уязвимость, отслеживаемая под...
  13. NewsMaker

    Новости Критические уязвимости в плагине WordPress Houzez позволяют захватить веб-сайт

    Неправильные конфигурации плагина позволяют повысить привилегии и создать профиль администратора. Согласно новому отчёту Patchstack, хакеры активно используют 2 критические уязвимости в плагине Houzez для WordPress, используемых в основном на сайтах недвижимости. Houzez — это плагин...
  14. NewsMaker

    Новости Для OpenSSL выпустили крупный патч безопасности

    Исправлено 8 уязвимостей, позволявших злоумышленникам совершать вредоносные действия. Разработчики OpenSSL выпустили исправления для целого ряда уязвимостей, включая серьезную ошибку в инструментарии шифрования. Данная ошибка потенциально могла подвергнуть пользователей вредоносным атакам...
  15. NewsMaker

    Новости В программном обеспечении American Megatrends выявили новые уязвимости

    В центре внимания снова серверные решения AMI MegaRAC BMC. Программное обеспечение AMI MegaRAC Baseboard Management Controller (BMC) используется системными администраторами для удалённого доступа к серверному оборудованию. Пару месяцев назад специалисты по безопасности обнаружили в нём 3...
  16. NewsMaker

    Новости Белые хакеры скоро выложат в открытый доступ эксплойт VMware vRealize Log RCE

    Нашумевшая группировка Horizon3 вновь демонстрирует, почему важно вовремя устанавливать обновления безопасности. Исследователи безопасности из команды Horizon3 на следующей неделе выложат в сеть эксплойт , нацеленный на цепочку уязвимостей, для получения возможности удаленного выполнения...
  17. NewsMaker

    Новости 3 уязвимости в системах автоматизации ставят под угрозу глобальную цепочку поставок

    Мишенью хакеров могут стать автоматизированные промышленные контроллеры и ПО, используемые в критической инфраструктуре. Исследователи из ИБ-компании Forescout раскрыли 3 опасные уязвимости , затрагивающие продукты промышленной автоматизации. 2 ошибки затрагивают контроллеры автоматизации...