уязвимость

  1. NewsMaker

    Новости Более 40 000 устройств Cisco IOS XE заражены через уязвимость "нулевого дня"

    Если вы владелец, лучше проверьте свои устройства. Более 40 000 устройств Cisco , работающих на операционной системе IOS XE, были скомпрометированы после того, как хакеры использовали недавно обнаруженную уязвимость максимальной степени опасности, известную как CVE-2023-20198 . На данный...
  2. NewsMaker

    Новости Google: государственные хакеры стоят за атаками на WinRAR

    Более 500 миллионов пользователей WinRAR в опасности. Компания Google сообщила , что несколько государственно-поддерживаемых хакерских групп активно эксплуатируют высокоопасную уязвимость в программе сжатия WinRAR, которой пользуются более 500 миллионов пользователей. Целью атак...
  3. NewsMaker

    Новости Утечка ServiceNow: тысячи компаний под угрозой

    ServiceNow и их "маленькая" уязвимость с 2015 года. Эксперт по кибербезопасности предупреждает: на цифровой бизнес-платформе ServiceNow обнаружена уязвимость в данных, ставящих под угрозу пользователей платформы. <span style="font-family: var(--ui-font-family-primary...
  4. NewsMaker

    Новости Fantom Foundation: история о том, как обычный браузер может "облегчить" кошелек на 50000$

    Что произошло с кошельками Fantom Foundation? Организация Fantom Foundation, поддерживающая сеть блокчейна Fantom, столкнулась с утечкой данных из-за уязвимости в безопасности Google Chrome . Атакующие смогли использовать эту уязвимость для кражи приватных ключей кошельков Fantom...
  5. NewsMaker

    Новости Критическая ошибка в подсистеме Linux: злоумышленники могут удаленно контролировать ваш сервер

    Выявлена логическая ошибка в NVMe-oF/TCP, которая дает полный доступ к системе. В подсистеме Linux , известной как nvmet-tcp (NVMe-oF/TCP), предназначенной для обращения к NVMe-накопителям через сеть с использованием протокола TCP, была выявлена уязвимость с идентификатором...
  6. NewsMaker

    Новости Критическая уязвимость в продуктах Cisco: злоумышленники получают полный контроль над сетью

    Узнайте, безопасна ли ваша сеть. Компания Cisco настоятельно рекомендует своим клиентам обезопасить свои устройства после обнаружения критической уязвимости, которая в настоящее время активно эксплуатируется злоумышленниками, предоставляя им полный административный контроль над сетями...
  7. NewsMaker

    Новости Signal против «фейковых новостей»: кто победит в сражении за правду?

    Компания опровергает обвинения в существовании нулевой уязвимости. В минувшие выходные в сети появились слухи о том, что в мессенджере Signal обнаружена уязвимость нулевого дня, связанная с функцией «Generate Link Previews». Согласно слухам, уязвимость позволяла захватывать устройства...
  8. NewsMaker

    Новости Новый уровень прозрачности: CISA раскрывает данные о вымогателях в своих уведомлениях

    CISA что-то новенькое придумали по вредоносному ПО. Ведущее агентство США по кибербезопасности объявило о планах добавить раздел, посвященный группам, использующим вредоносное ПО, в свой список уязвимостей, которые эксплуатируются хакерами. Официальные лица Агентства по кибербезопасности...
  9. NewsMaker

    Новости Apple выпускает обновления безопасности для старых моделей iPhone и iPad

    Активная поддержка спустя шесть лет после релиза — так держать, Купертино. Компания Apple выпустила обновления безопасности для старых версий iPhone и iPad, чтобы внести патчи , выпущенные ранее для исправления двух уязвимостей нулевого дня, эксплуатировавшихся в реальных атаках. В...
  10. NewsMaker

    Новости Открытая брешь: вымогатели Reichsadler атакуют уязвимые серверы WS_FTP

    Пока администраторы бездействуют, хакеры собираются неплохо подзаработать. Уязвимые серверы WS_FTP, открытые для доступа из Интернета, стали мишенью для массовых атак с использованием вымогательского ПО. Как недавно заметили специалисты из компании Sophos , группировка...
  11. NewsMaker

    Новости К взлому Atlassian Confluence причастны китайские хакеры Storm-0062

    Три недели безнаказанного доступа: какие цели преследовала группировка? Microsoft заявила, что китайская группа хакеров, известная как «Storm-0062» (она же DarkShadow, Oro0lxy), использовала критическую уязвимость в Atlassian Confluence Data Center и Server начиная с 14 сентября 2023...
  12. NewsMaker

    Новости Срочно обновляемся: curl 8.4.0 устраняет критический недостаток безопасности

    «Я всего лишь человек», – прокомментировал свою ошибку главный разработчик проекта. Вслед за оживлёнными дискуссиями о проблемах безопасности инструмента командной строки для передачи данных curl , сегодня наконец была выпущена новая версия , устраняющая выявленные ранее уязвимости...
  13. NewsMaker

    Новости Ну сколько можно? Клиентам Citrix угрожает очередная дыра в безопасности

    Новые уязвимости способны привести к DoS и раскрыть информацию на уязвимых устройствах. Продукты NetScaler ADC и NetScaler Gateway разработки компании Citrix подвержены паре новых критических уязвимостей, которые позволяют раскрывать конфиденциальную информацию на уязвимых устройствах и...
  14. NewsMaker

    Новости Storm-0062 атакует Atlassian: компания выяснила, кто повышает привилегии в ее системах

    Кто эти хакеры и чем они известны? Компания Microsoft связала эксплуатацию недавно обнаруженной критической уязвимости в сервисе Atlassian Confluence Data Center and Server с хакерской группировкой Storm-0062 (также известной как DarkShadow или Oro0lxy). Как сообщают специалисты...
  15. NewsMaker

    Новости Вторник исправлений спасает Exchange: больше никаких кустарных фиксов

    Ответственная за почтовый сервер команда Microsoft призывает обновиться как можно скорее. Команда Exchange просит администраторов установить новое исправление для критической уязвимости Microsoft Exchange Server, которая впервые была устранена в августе. Уязвимость, обозначенная как...
  16. NewsMaker

    Новости Mirai наступает: группа IZ1H9 успешно применила 13 эксплойтов за последний месяц

    Даже самые популярные модели роутеров и IoT-устройств не устоят перед натиском хакеров. Подразделение FortiGuard Labs компании Fortinet выявило активность хакерской группировки IZ1H9, направленной на устройства интернета вещей для их заражения ботнетом Mirai . В сентябре...
  17. NewsMaker

    Новости Balada Injector заразил тысячи WordPress-сайтов с помощью уязвимости tagDiv Composer

    Даже премиальные темы порой могут принести владельцам сайтов неприятные сюрпризы. Продолжающаяся операция по внедрению вредоносного кода Balada Injector привела к заражению более 17 000 сайтов на WordPress , эксплуатируя известные уязвимости в платных плагинах с темами оформления...
  18. NewsMaker

    Новости GNOME под угрозой: очередная Linux-уязвимость не оставляет пользователям и шанса

    Данные не будут в безопасности, пока вы не обновите своё окружение до последней версии. На прошлой неделе в Linux -сообществе активно обсуждали уязвимость Looney Tunables , эксплойт к которой был выпущен вскоре после публичного раскрытия ошибки. Теперь же в Linux обнаружена новая...
  19. NewsMaker

    Новости 30 дней, чтобы исправить ошибку: справятся ли российские разработчики?

    Как решить проблему уязвимостей в российском ПО? Российские разработчики программного обеспечения столкнулись с серьезными проблемами в части скорости реагирования на обнаруженные уязвимости своих продуктов. По данным ФСТЭК , отечественные компании регулярно нарушают установленные...
  20. NewsMaker

    Новости Уязвимости в роутерах ConnectedIO открыли доступ хакеров к тысячам компаний

    Засланный казачок в чужих сетях соберёт все данные и даже не вызовет подозрений. Несколько уязвимостей высокой степени серьёзности были обнаружены в маршрутизаторах ConnectedIO ER2000 и соответствующей облачной управляющей платформе. Угрозы позволяют злоумышленникам выполнять вредоносный код...