rce

  1. NewsMaker

    Новости 9.9 по CVSS: уязвимость в SolarWinds ARM бьёт по безопасности компаний

    Как ведущие поставщики программного обеспечения могли допустить столь грубый просчёт? Компания SolarWinds выпустила обновления для устранения двух уязвимостей в своём программном обеспечении Access Rights Manager (ARM), одна из которых классифицирована как критическая. Уязвимость, получившая...
  2. NewsMaker

    Новости Скорее обновляться: эксплойт для RCE в Ivanti EPM активно гуляет по сети

    Брешь в безопасности позволяет злоумышленникам получить полный контроль над системой. Исследователи опубликовали PoC - эксплойт для критической уязвимости в Ivanti Endpoint Manager ( CVE-2024-29847 , оценка CVSS: 9.8), которая позволяет удалённое выполнение кода ( RCE ). Эксплойт уже...
  3. NewsMaker

    Новости D-Link: «Да, в нашем роутере 4 дыры, но исправлять их мы не планируем»

    Почему компания в очередной раз бросила клиентов на произвол судьбы? Компания D-Link предупредила своих клиентов о наличии четырёх уязвимостей, позволяющих удалённо выполнять код ( RCE ), в роутерах модели DIR-846W. Уязвимости затрагивают все версии оборудования и прошивки, однако исправления...
  4. NewsMaker

    Новости Собеседование мечты или ловушка? Новый тренд в мире социальной инженерии

    Ни один разработчик не застрахован от убедительных методов хакеров. Недавно исследователями из PolySwarm было зафиксировано несколько случаев изощрённых кибератак с техниками социальной инженерии, направленных на разработчиков программного обеспечения. Мошенники используют поддельные...
  5. NewsMaker

    Новости Больше миллиона веб-сайтов на грани взлома из-за ошибки в WPML

    Пользователи популярного плагина рискуют потерять контроль над своими ресурсами. В популярном плагине WPML для WordPress обнаружена критическая уязвимость, которая ставит под угрозу компрометации более одного миллиона веб-сайтов. Проблема, связанная с удалённым выполнением кода ( RCE )...
  6. NewsMaker

    Новости Msupedge: неизвестный бэкдор скрывается в обычном DNS-трафике

    Новое вредоносное ПО использует нестандартный метод коммуникации. В результате кибератаки на один из университетов Тайваня была выявлена ранее неизвестная вредоносная программа, которая получила условное название Backdoor.Msupedge. Программа отличается уникальным методом связи с C2-сервером...
  7. NewsMaker

    Новости Zero-click уязвимость обнаружена во всех версиях Windows

    Ошибка TCP/IP распространяется по системам с IPv6 без участия пользователя. Microsoft предупредила пользователей о критической уязвимости TCP/IP, которая позволяет удалённое выполнение кода ( RCE ) на всех системах Windows с включенным по умолчанию протоколом IPv6. Уязвимость...
  8. NewsMaker

    Новости Patch Tuesday: 89 причин обновить Windows прямо сейчас

    Вторник исправлений у Microsoft прошел с устранением 6 уязвимостей нулевого дня. Microsoft выпустила августовское обновление Patch Tuesday , включающее исправления для 89 уязвимостей, среди которых 6 активно эксплуатируемых и 3 публично раскрытых zero-day. Ещё одна уязвимость нулевого дня...
  9. NewsMaker

    Новости Ваш Android под ударом: CVE-2024-36971 активно используется злоумышленниками

    Августовский патч безопасности призван защитить все уязвимые устройства. В августе 2024 года разработчики мобильной операционной системы Android выпустили обновления безопасности, устранившие 46 проблем, включая серьёзную уязвимость удалённого выполнения кода ( RCE ), использованную в...
  10. NewsMaker

    Новости 16 400 причин для исправлений: GeoServer в эпицентре кибератак

    Успеют ли администраторы закрыть брешь в GeoServer? Агентство CISA предупреждает, что критическая уязвимость в GeoServer GeoTools активно используется в атаках. GeoServer – это сервер с открытым исходным кодом, позволяющий пользователям обмениваться, обрабатывать и изменять...
  11. NewsMaker

    Новости 22 минуты – новый рекорд скорости кибератак

    Cloudflare раскрывает статистику использования эксплоитов. Кибератаки на основе PoC -эксплойтов начинают происходить с невероятной скоростью — иногда всего через 22 минуты после публикации PoC. О тенденциях злоумышленников рассказывает новый отчет Cloudflare, охватывающий период с мая 2023...
  12. NewsMaker

    Новости Jenkins: от CI/CD до подпольной криптолаборатории

    Как уязвимые серверы превращаются в невидимые майнинг-машины? Недавнее исследование компании Trend Micro выявило, что злоумышленники могут использовать консоль сценариев Jenkins для запуска вредоносных скриптов, направленных на майнинг криптовалют. Это возможно при неправильной настройке...
  13. NewsMaker

    Новости Ахиллесова пята индустрии: ошибки в сердце АСУ ТП

    Бездействие администраторов может привести к параличу производства. Microsoft выявила две уязвимости безопасности в Rockwell Automation PanelView Plus, которые позволяют выполнить произвольный код и вызвать отказ в обслуживании ( DoS ). Список недостатков: CVE-2023-2071...
  14. NewsMaker

    Новости 0day-эксплойт для Chrome выставлен на продажу за $1 000 000

    Сколько времени потребуется Google для устранения уязвимости? Вчера на одном из киберпреступных форумов на продажу был выставлен эксплойт для zero-day уязвимости в Google Chrome , позволяющий, со слов хакера под псевдонимом «ctf», выйти за пределы песочницы браузера и выполнить...
  15. NewsMaker

    Новости Пришла подозрительная MMS-ка? Ваш телефон уже взломан

    Новый Zero-Click RCE-эксплойт выставлен на продажу за $5 млн. 16 июня злоумышленник под псевдонимом «Sp3ns3r» в своей публикации на киберпреступной площадке BreachForums объявил о продаже высокоуровневого Zero-day эксплойта для удалённого выполнения кода ( RCE ). В объявлении...
  16. NewsMaker

    Новости CVE-2024-4577: миллионы веб-сайтов на PHP в эпицентре опасности

    Эксплойт доступен каждому. Лишь обновление до последней версии спасёт веб-экосистему от RCE. Исследователи безопасности из тайваньской компании DEVCORE обнаружили серьёзную уязвимость, затрагивающую установки PHP на Windows в режиме CGI. Получившая идентификатор CVE-2024-4577 (рейтинг...
  17. NewsMaker

    Новости Волна кибератак на ThinkPHP: Dama – новая проблема разработчиков

    Как старые уязвимости используются для установки новой веб-оболочки. Специалисты Akamai сообщают о росте кибератак на уязвимые экземпляры китайского PHP -фреймворка ThinkPHP с целью установки веб-оболочки Dama. Dama позволяет хакерам продолжать эксплуатацию взломанных систем...
  18. NewsMaker

    Новости Эксплоиты для уязвимости Apache HugeGraph в свободном доступе

    Администраторам нужно срочно обновиться, так как эксплоиты только увеличивают риск потери контроля над сервером и данными. Специалисты SecureLayer7 предоставили подробный анализ уязвимости в популярной графовой базе данных Apache HugeGraph, которая позволяет удаленно выполнять код (Remote...
  19. NewsMaker

    Новости RCE-эксплойты уже в открытом доступе: скорее обновите Telerik Report Server

    Сразу две критические уязвимости позволяют хакерам завладеть вашей сетью без особых усилий. Исследователи по кибербезопасности опубликовали PoC - эксплойт , демонстрирующий цепочку уязвимостей для удалённого выполнения кода ( RCE ) в Telerik Report Server от Progress Software . Telerik...
  20. NewsMaker

    Новости 99,4% успешности: zero-day эксплойт для всех актуальных Windows выставлен на продажу

    Повысить привилегии реально всего за две секунды. Сколько хотят хакеры за новый инструмент взлома? На подпольных хакерских форумах появился новый эксплойт для локального повышения привилегий ( LPE ) в операционных системах Windows . По утверждениям продавца под псевдонимом «vulns-rock»...