исправление

  1. NewsMaker

    Новости CVE-2024-6800: GitHub устранил критическую уязвимость в Enterprise Server

    Обновитесь как можно скорее, если не хотите делить свои данные с хакерами. 20 августа GitHub выпустил обновления для устранения трёх уязвимостей безопасности в своём продукте Enterprise Server, включая одну критическую проблему, позволявшую злоумышленникам получить права администратора...
  2. NewsMaker

    Новости CVE-2024-6045: в миллионах роутеров D-Link обнаружен встроенный бэкдор

    Полномочия администратора дают хакерам безграничный доступ к скомпрометированным устройствам. В нескольких моделях беспроводных роутеров D-Link обнаружена критическая уязвимость, позволяющая злоумышленникам без аутентификации получить административный доступ к устройствам. Уязвимость...
  3. NewsMaker

    Новости CVE-2024-3080: сразу 7 роутеров ASUS перешли под контроль злоумышленников

    Что рекомендует пользователям компания, чтобы обезопасить свои устройства? Компания ASUS выпустила обновление прошивки, устраняющее уязвимость, которая затрагивает сразу семь моделей маршрутизаторов и позволяет удалённым злоумышленникам получить доступ к устройствам. Критическая...
  4. NewsMaker

    Новости Zyxel не бросила старые NAS: свежие патчи устраняют сразу три уязвимости

    Обновите свои сетевые хранилища как можно скорее – эксплойты уже на руках у хакеров. Компания Zyxel выпустила экстренное обновление безопасности для устранения трёх критических уязвимостей в старых моделях NAS -устройств, срок поддержки которых уже истёк. Уязвимости затрагивают модели...
  5. NewsMaker

    Новости CVE-2024-4947: Google устранила ещё одну 0day уязвимость в Chrome

    Уже третья нулевая брешь за неделю. Сколько ещё ошибок будет выявлено? Компания Google выпустила обновления для устранения девяти уязвимостей в браузере Chrome , включая новую zero-day уязвимость, активно используемую злоумышленниками. Уязвимость получила идентификатор CVE-2024-4947...
  6. NewsMaker

    Новости Cacti вновь под ударом: сразу 12 уязвимостей открывают хакерам пути для атак

    Обновитесь как можно скорее, чтобы защитить уязвимые серверы. Разработчики Cacti , системы с открытым исходным кодом для мониторинга и управления сетями, устранили 12 уязвимостей, включая две критические, ведущие к выполнению произвольного кода. Вот наиболее серьёзные из исправленных...
  7. NewsMaker

    Новости Брешь в Cisco IMC: когда хакеры становятся администраторами за пару минут

    Обновите свои серверы, пока кибербандиты не добрались и до них. Cisco выпустила обновления для устранения серьёзной уязвимости в своём интегрированном контроллере управления, которая позволяет локальным атакующим повысить свои привилегии до уровня администратора. «Уязвимость в командной...
  8. NewsMaker

    Новости Хакеры штурмуют FortiOS: RCE-уязвимость CVE-2024-21762 замечена в реальных атаках

    Скорее обновляйтесь, злоумышленники не станут давать вам фору. Компания Fortinet опубликовала предупреждение о новой критической уязвимости в VPN -системе FortiOS , которая, как предполагается, уже может использоваться в хакерских атаках. Уязвимость, получившая обозначение...
  9. NewsMaker

    Новости CVE-2024-20253: уязвимость Cisco позволяет выполнять произвольный код на устройствах колл-центра

    Cisco призывает пользователей срочно принять меры безопасности. Cisco выпустила обновления для устранения критической уязвимости, затрагивающей продукты Unified Communications and Contact Center, которая может позволить неаутентифицированному удаленному злоумышленнику выполнить произвольный...
  10. NewsMaker

    Новости CVE-2024-21591 в Junos OS: отказ в обслуживании и удалённое выполнение кода

    Juniper Networks призывает клиентов как можно скорее обновить свои брандмауэры и коммутаторы. Компания Juniper выпустила обновления для устранения критической уязвимости удалённого выполнения кода ( RCE ) в своих брандмауэрах серии Juniper SRX и коммутаторах серии Juniper EX ...
  11. NewsMaker

    Новости Исправление GCP-2023-047: Google борется с хакерами в Kubernetes

    Развёртывание вредоносных модулей и хищение данных успешно предотвращено. Платформа Google Cloud недавно устранила уязвимость средней степени серьёзности, отслеживаемую под внутренним идентификатором GCP-2023-047 . Этот недочёт мог быть использован для повышения привилегий...
  12. NewsMaker

    Новости InfectedSlurs: самый опасный враг вашего NVR-устройства

    Исследователи Akamai выявляют новые методы атак на уязвимые сетевые устройства. В двадцатых числах ноября мы рассказывали о ботнете InfectedSlurs, который использует уязвимости в NVR -устройствах QNAP VioStor для организации DDoS -атак. По данным исследователей Akamai , ботнет начал...
  13. NewsMaker

    Новости Быстрей обновляться: Atlassian устранила 4 критические уязвимости в своей линейке продуктов

    Все недостатки безопасности были оценены выше 9 баллов. Уверены, что исправление подождёт? Компания Atlassian на днях опубликовала информационные бюллетени об устранении четырёх критических уязвимостей удалённого выполнения кода ( RCE ), затрагивающих серверы Confluence , Jira и...
  14. NewsMaker

    Новости Microsoft на страже безопасности: обновление Outlook блокирует хакерам доступ к пользовательским аккаунтам

    С обновлением лучше не затягивать, если не хотите стать очередной жертвой Forest Blizzard. В марте этого года команда безопасности Microsoft выявила критическую уязвимость в Microsoft Outlook . Отслеживаемая под идентификатором CVE-2023-23397 уязвимость позволяет злоумышленникам похищать...
  15. NewsMaker

    Новости Вторник исправлений: Microsoft устранила почти 60 уязвимостей в своих продуктах

    Обновление охватывает множество критических недостатков безопасности, включая «нулевые дни». 14 ноября корпорация Microsoft выпустила очередное масштабное обновление безопасности в рамках программы «Patch Tuesday» , направленных на исправление 58 уязвимостей в операционных системах...
  16. NewsMaker

    Новости Утечка памяти в ctfmon.exe больше не страшна: Microsoft выпускает кумулятивное обновление

    Стоит ли устанавливать исправление, учитывая все его недостатки? Microsoft выпустил необязательное кумулятивное обновление KB5031445 для Windows 10 22H2. Оно содержит 9 исправлений, включая устранение утечки памяти в «ctfmon.exe», о реальных атаках с использованием которых мы недавно...
  17. NewsMaker

    Новости Apple выпустила обширное обновление безопасности для своих программных продуктов

    Исправления доступны для всего перечня яблочных гаджетов. С установкой лучше не тянуть. Компания Apple вчера представила ряд обновлений безопасности для своих операционных систем, включая iOS 17.1, iPadOS 17.1, macOS Sonoma 14.1 и другие. Эти обновления были представлены 25 октября и...
  18. NewsMaker

    Новости Срочно обновляемся: curl 8.4.0 устраняет критический недостаток безопасности

    «Я всего лишь человек», – прокомментировал свою ошибку главный разработчик проекта. Вслед за оживлёнными дискуссиями о проблемах безопасности инструмента командной строки для передачи данных curl , сегодня наконец была выпущена новая версия , устраняющая выявленные ранее уязвимости...
  19. NewsMaker

    Новости Вторник исправлений спасает Exchange: больше никаких кустарных фиксов

    Ответственная за почтовый сервер команда Microsoft призывает обновиться как можно скорее. Команда Exchange просит администраторов установить новое исправление для критической уязвимости Microsoft Exchange Server, которая впервые была устранена в августе. Уязвимость, обозначенная как...
  20. NewsMaker

    Новости Разработчики в опасности: на серверы TeamCity обрушился шквал вымогательских атак

    Уязвимость устранили пару недель назад, но хакеры и не думают отступать. Банды вымогателей всё чаще стали нацеливаться на недавно исправленную уязвимость сервере непрерывной интеграции и развёртывания TeamCity от JetBrains . Критическая ошибка, зарегистрированная под идентификатором...