rce

  1. NewsMaker

    Новости Волна кибератак на ThinkPHP: Dama – новая проблема разработчиков

    Как старые уязвимости используются для установки новой веб-оболочки. Специалисты Akamai сообщают о росте кибератак на уязвимые экземпляры китайского PHP -фреймворка ThinkPHP с целью установки веб-оболочки Dama. Dama позволяет хакерам продолжать эксплуатацию взломанных систем...
  2. NewsMaker

    Новости Эксплоиты для уязвимости Apache HugeGraph в свободном доступе

    Администраторам нужно срочно обновиться, так как эксплоиты только увеличивают риск потери контроля над сервером и данными. Специалисты SecureLayer7 предоставили подробный анализ уязвимости в популярной графовой базе данных Apache HugeGraph, которая позволяет удаленно выполнять код (Remote...
  3. NewsMaker

    Новости RCE-эксплойты уже в открытом доступе: скорее обновите Telerik Report Server

    Сразу две критические уязвимости позволяют хакерам завладеть вашей сетью без особых усилий. Исследователи по кибербезопасности опубликовали PoC - эксплойт , демонстрирующий цепочку уязвимостей для удалённого выполнения кода ( RCE ) в Telerik Report Server от Progress Software . Telerik...
  4. NewsMaker

    Новости 99,4% успешности: zero-day эксплойт для всех актуальных Windows выставлен на продажу

    Повысить привилегии реально всего за две секунды. Сколько хотят хакеры за новый инструмент взлома? На подпольных хакерских форумах появился новый эксплойт для локального повышения привилегий ( LPE ) в операционных системах Windows . По утверждениям продавца под псевдонимом «vulns-rock»...
  5. NewsMaker

    Новости PoC в сети: роутеры D-Link оказались в руках хакеров из-за 0day

    Массовые атаки на уязвимые роутеры - теперь вопрос времени. Специалисты SSD Secure Disclosure обнаружили уязвимости в маршрутизаторе D-Link EXO AX4800 (DIR-X4860), которые позволяют захватить полный контроль над устройством. Недостатки обнаружены в роутерах DIR-X4860 с последней...
  6. NewsMaker

    Новости Высокоуровневый RCE-эксплойт для Outlook выставлен на продажу за $1,7 млн

    В опасности буквально каждый пользователь Microsoft Office. Как защитить свои устройства от взлома? В мире кибербезопасности назревает весьма тревожная ситуация. Хакер под псевдонимом «Cvsp» на одном киберпреступных форумов заявил о продаже RCE -эксплойта для zero-day уязвимости в...
  7. NewsMaker

    Новости Хакеры взломали ИИ: LLMjacking позволяет продавать доступ к мозгам машин

    Атака приносит убыток в $46 000 ежедневно. Специалисты Sysdig обнаружили новую схему атаки, при которой украденные учетные данные к облачным сервисам используются для доступа к услугам облачных LLM-моделей с целью продажи доступа другим киберпреступникам. Обнаруженная атака была...
  8. NewsMaker

    Новости Нашёл ошибку – купил «трёшку» в Москве: Google повышает выплаты багхантерам до $450 000

    «Корпорация добра» объявила рекордные награды за критические RCE в Android-приложениях. Компания Google значительно увеличила вознаграждения за сообщения об уязвимостях, позволяющих успешно выполнить удалённый код ( RCE ) в Android -приложениях, повысив максимальную денежную выплату за...
  9. NewsMaker

    Новости CVE-2024-21894: продукты Ivanti вновь тонут в RCE- и DoS-атаках

    Когда же компании наконец удастся преодолеть чёрную полосу и сделать свои решения безопаснее? Более 16 500 доступных из Интернета шлюзов Connect Secure и Policy Secure компании Ivanti подвергаются риску из-за высокоуровневой уязвимости, позволяющей осуществлять удалённое выполнение кода (...
  10. NewsMaker

    Новости RCE в SharePoint: CISA призывает устранить уязвимости как можно скорее

    Быстрое появление общедоступных эксплойтов увеличивает вероятность атак. Агентство по кибербезопасности и безопасности инфраструктур ( CISA ) выразило озабоченность в связи с активной эксплуатацией уязвимости в системе Microsoft SharePoint , которая позволяет злоумышленникам осуществлять...
  11. NewsMaker

    Новости ShadowRay – ахиллесова пята ИИ-гигантов, которая приводит к краже конфиденциальных данных

    Хакеры незаметно майнят крипту и получают доступ к крупнейшим ИИ-моделям. В сентябре 2023 года была обнаружена новая кампания под кодовым названием ShadowRay, целью которой стала неисправленная уязвимость в популярном фреймворке Ray, позволяющая захватить вычислительные мощности и украсть...
  12. NewsMaker

    Новости CVE-2023-48788: Fortinet и невидимые взломщики в битве за системные привилегии

    Компания выпустила патч для FortiClient EMS, чтобы уклониться от опасной SQL-инъекции. Компания Fortinet выпустила обновление, устраняющее критическую уязвимость в программном обеспечении FortiClient Enterprise Management Server (EMS). Это проблема позволяла злоумышленникам удаленно...
  13. NewsMaker

    Новости CVE-2024-21762: 150 000 устройств FortiOS по всему миру могут быть захвачены хакерами

    Сотни тысяч устройств до сих пор не обновлены, подрывая безопасность систем. Критическая уязвимость в системах безопасности Fortinet затронула около 150 000 устройств по всему миру. Уязвимость CVE-2024-21762 (оценка CVSS: 9.8) характеризуется как проблема записи за пределами...
  14. NewsMaker

    Новости ToddleShark: новый инструмент скрытного кибершпионажа КНДР

    Kroll раскрыла детали новой кибератаки Kimsuky с использованием ScreenConnect. Специалисты компании Kroll рассказали изданию BleepingComputer, что северокорейская хакерская группа Kimsuky эксплуатирует уязвимости ScreenConnect для распространения нового варианта вредоносного ПО...
  15. NewsMaker

    Новости 5 ошибок Joomla: разработчики CMS позволяют хакерам взломать ваш сайт

    Joomla играет в догонялки с хакерами, срочно исправляя уязвимости. В системе управления контентом Joomla были обнаружены пять уязвимостей, которые могут быть использованы для выполнения произвольного кода на уязвимых сайтах. Разработчики уже устранили данные проблемы безопасности...
  16. NewsMaker

    Новости Вперёд обновляться: SolarWinds устранила 5 RCE-уязвимостей в Access Rights Manager

    Критические недостатки были исправлены, но вопросы к компании ещё остались... SolarWinds, известный разработчик программного обеспечения для управления IT-инфраструктурой, выпустил обновления для устранения пяти уязвимостей , позволяющих произвести удалённое выполнение кода ( RCE ) в своём...
  17. NewsMaker

    Новости Хакеры штурмуют FortiOS: RCE-уязвимость CVE-2024-21762 замечена в реальных атаках

    Скорее обновляйтесь, злоумышленники не станут давать вам фору. Компания Fortinet опубликовала предупреждение о новой критической уязвимости в VPN -системе FortiOS , которая, как предполагается, уже может использоваться в хакерских атаках. Уязвимость, получившая обозначение...
  18. NewsMaker

    Новости Беззащитные серверы Jenkins: новые PoC-эксплойты уже активно используются

    Публикация исправлений Jenkins спровоцировала многочисленные попытки захвата систем. Множество эксплойтов для проверки концепции (Proof-of-Concept, PoC ) критической уязвимости Jenkins, позволяющей неаутентифицированному злоумышленнику читать произвольные файлы, стали общедоступными, при...
  19. NewsMaker

    Новости CVE-2024-23897: захват сервера Jenkins с помощью одного символа

    Пользователям нужно срочно принять рекомендуемые меры защиты для сохранения контроля над системами. Разработчик популярного открытого ПО для автоматизации CI/CD-процессов (Continuous Integration/Continuous Delivery) Jenkins исправил 9 уязвимостей в системе безопасности, включая одну...
  20. NewsMaker

    Новости CVE-2023-22527: критическая уязвимость активно используется в атаках на тысячи серверов Atlassian

    Незащищенные сервера стали популярной мишенью хакеров, желающих подучить контроль над системой. Сервис Shadowserver фиксирует попытки эксплуатации критической уязвимости CVE-2023-22527, которая позволяет удалённо выполнять код на устаревших версиях серверов Atlassian Confluence...
  21. NewsMaker

    Новости Невидимая Godzilla: уязвимость в Apache ActiveMQ дает полный контроль над хостами

    Godzilla использует неизвестный формат для обхода средств безопасности. Компания Trustwave предупреждает о заметном росте активности активного использования исправленной уязвимости в Apache ActiveMQ для доставки веб-оболочки Godzilla на скомпрометированные хосты. Веб-оболочки...
  22. NewsMaker

    Новости Минусы открытого кода: как взломать TensorFlow с помощью одного запроса

    Недоработка платформы стоит разработчикам всей цепочки поставок ПО. ИБ-компания Praetorian обнаружила в среде машинного обучения TensorFlow неправильные настройки системы непрерывной интеграции и доставки (continuous integration/continuous deployment, CI/CD), которые могли быть...
  23. NewsMaker

    Новости 76% брандмауэров SonicWall уязвимы: хакеры могут отключить сети тысячи компаний по всему миру

    Клиенты лишены защиты из-за ошибок в продуктах SonicWall. ИБ-компания Bishop Fox обнаружила, что более 178 000 межсетевых экранов нового поколения SonicWall (next-generation firewalls, NGFW ), у которых интерфейс управления доступен онлайн, уязвимы для DoS -атак (Denial of Service, отказ...
  24. NewsMaker

    Новости CVE-2024-21591 в Junos OS: отказ в обслуживании и удалённое выполнение кода

    Juniper Networks призывает клиентов как можно скорее обновить свои брандмауэры и коммутаторы. Компания Juniper выпустила обновления для устранения критической уязвимости удалённого выполнения кода ( RCE ) в своих брандмауэрах серии Juniper SRX и коммутаторах серии Juniper EX ...
  25. NewsMaker

    Новости Microsoft устранила 49 уязвимостей в своих продуктах, включая 12 RCE

    Вторник исправлений в январе приготовил для пользователей надежную защиту от взлома систем. Корпорация Microsoft выпустила исправления для 49 уязвимостей, в том числе 12 уязвимостей удаленного выполнения кода, в рамках ежемесячного цикла обновлений Patch Tuesday января 2024 года. Из...