уязвимость

  1. NewsMaker

    Новости Полный контроль над продуктами Apple, Adobe и Apache: CISA выявляет шесть уязвимостей

    Агентство призвало госучреждения срочно обновить ПО, чтобы избежать разрушительных кибератак. Агентство по кибербезопасности и защите инфраструктуры США ( CISA ) обновило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerability, KEV ), включив в него 6...
  2. NewsMaker

    Новости Атаки KyberSlash ставят под угрозу проекты квантового шифрования

    Могут быть затронуты ведущие приложения, такие как Signal и Mullvad VPN. Ряд реализаций механизма капсуляции ключей Kyber, используемого для квантово-безопасного шифрования, подвержен уязвимостям, объединённым под названием KyberSlash. Эти недостатки могут позволить злоумышленникам...
  3. NewsMaker

    Новости Секретное оружие против уязвимостей в чипах: фаззинг

    Внезапное возрождение старых техник UNIX в борьбе с уязвимостями чипов. В эпоху глобального дефицита чипов, любое ускорение в производстве и контроле качества чипов может стать спасительным кругом. Техника, первоначально разработанная для поиска нестабильностей в командных строках UNIX в...
  4. NewsMaker

    Новости Исправление GCP-2023-047: Google борется с хакерами в Kubernetes

    Развёртывание вредоносных модулей и хищение данных успешно предотвращено. Платформа Google Cloud недавно устранила уязвимость средней степени серьёзности, отслеживаемую под внутренним идентификатором GCP-2023-047 . Этот недочёт мог быть использован для повышения привилегий...
  5. NewsMaker

    Новости Positive Technologies приглашает взломать свой облачный продукт PT Cloud Application Firewall

    За обнаруженные баги исследователи могут получить до 500 000 рублей. Компания Positive Technologies запустила программу по поиску уязвимостей в своем облачном продукте - межсетевом экране уровня веб-приложений PT Cloud Application Firewall. Программа проводится на платформе Standoff 365 Bug...
  6. NewsMaker

    Новости InfectedSlurs: самый опасный враг вашего NVR-устройства

    Исследователи Akamai выявляют новые методы атак на уязвимые сетевые устройства. В двадцатых числах ноября мы рассказывали о ботнете InfectedSlurs, который использует уязвимости в NVR -устройствах QNAP VioStor для организации DDoS -атак. По данным исследователей Akamai , ботнет начал...
  7. NewsMaker

    Новости NKAbuse: хакеры адаптировали децентрализованный протокол NKN для создания стелс-ботнета

    Распределённая природа блокчейна позволяет эффективно маскировать вредоносную активность. «Лаборатория Касперского» недавно обнаружила новую многофункциональную вредоносную программу под названием NKAbuse, которая использует децентрализованный протокол связи NKN для обмена данными между...
  8. NewsMaker

    Новости PoC-код для Apache Struts 2 уже в сети: резкий всплеск вредоносной активности не заставил себя долго ждать

    Напряглась даже Cisco и анонсировала проверку своих продуктов, использующих уязвимый фреймворк. В начале этой неделе мы рассказывали об уязвимости CVE-2023-50164 , не так давно обнаруженной в веб-фреймворке Apache Struts 2 . Несмотря на то, что разработчики оперативно выпустили исправление...
  9. NewsMaker

    Новости Голосование как ловушка: уязвимость в Counter Strike 2 раскрывает личные данные игроков

    Комьюнити рекомендует воздержаться от игры до устранения проблем. Популярный шутер Counter-Strike 2 оказался под угрозой из-за обнаруженной уязвимости, позволяющей злоумышленникам получить доступ к личным данным игроков. Делается это весьма хитрым и неочевидным способом. На пером этапе...
  10. NewsMaker

    Новости Apache Log4j: бомба замедленного действия в сотнях организаций

    Исправленная 2 года назад уязвимость до сих пор актуальна для 38% приложений. Недавно исследователями безопасности из компании Veracode было выявлено , что около 38% приложений, использующих библиотеку Apache Log4j , работают на версиях, подверженных множеству уязвимостей безопасности...
  11. NewsMaker

    Новости AutoSpill: все существующие менеджеры паролей подвержены краже данных

    Исследование индийских специалистов выявило фундаментальную проблему в безопасности Android. На конференции по кибербезопасности Black Hat Europe была представлена новая атака под названием «AutoSpill». Индийские исследователи из Международного института информационных технологий в...
  12. NewsMaker

    Новости Samsung, Xiaomi и даже Apple: хакеры способны контролировать 5G-связь сотен моделей смартфонов

    Связка из 14 критических уязвимостей 5Ghoul не оставляет пользователям шансов на безопасность. Недавно в открытом доступе была опубликована информация о серьёзных уязвимостях в прошивке 5G -модемов, которые затрагивают продукцию ведущих производителей чипсетов, таких как MediaTek и...
  13. NewsMaker

    Новости Национальная база уязвимостей США добавила биткоин в список киберугроз

    Эксперты опасаются замедления сети из-за инскрипций. Национальная база уязвимостей (NVD) США внесла биткоин в свой список 9 декабря, обратив внимание на уязвимость протокола, которая позволила разработать Ordinals Protocol в 2022 году. Согласно записям в базе данных, в некоторых версиях...
  14. NewsMaker

    Новости Microsoft Active Directory: как спасти свою сеть от новой атаки, которую Microsoft не хочет исправлять?

    Akamai предупреждает, что множество сетей подвержены риску атак, которые могут подделывать DNS-записи и украсть секреты из Active Directory, а Microsoft не собирается устранять этот недостаток. Специалисты по безопасности из компании Akamai обнаружили серьезную угрозу в системах Microsoft...
  15. NewsMaker

    Новости Новая уязвимость в смарт-контрактах Web3

    Советы от OpenZeppelin о том, как обезопасить свои инвестиции в Web3. Компания Thirdweb недавно обнаружила уязвимость , затрагивающую ряд стандартных смарт-контрактов, широко используемых в экосистеме Web3 . Эксперты из OpenZeppelin выявили два конкретных стандарта как первопричину угрозы...
  16. NewsMaker

    Новости Быстрей обновляться: Atlassian устранила 4 критические уязвимости в своей линейке продуктов

    Все недостатки безопасности были оценены выше 9 баллов. Уверены, что исправление подождёт? Компания Atlassian на днях опубликовала информационные бюллетени об устранении четырёх критических уязвимостей удалённого выполнения кода ( RCE ), затрагивающих серверы Confluence , Jira и...
  17. NewsMaker

    Новости Зловещий SLAM атакует Linux и сотни других программных продуктов

    Новая вариация уязвимости Spectre угрожает как текущему, так и будущему поколению CPU. Исследователи в сфере кибербезопасности из компании VUSec обнаружили новый способ использовать известные уязвимости Spectre для утечки конфиденциальных данных из оперативной памяти процессора. Этот...
  18. NewsMaker

    Новости В роутерах Sierra Wireless обнаружена 21 уязвимость, ведущая к целому спектру злонамеренных действий

    Хакеры уже нацелились на критическую инфраструктуру, успеют ли они реализовать свой коварный план? Специалисты безопасности из Forescout Vedere Labs обнаружили набор из 21 уязвимости в OT / IoT -маршрутизаторах канадской компании Sierra Wireless , которые могут привести к удалённому...
  19. NewsMaker

    Новости Ошибка в распространенных смарт-контрактах Web3 привела к увеличению выплат Bug Bounty

    Какие последствия несёт уязвимость, если информация о ней тщательно скрывается? Компания Thirdweb, специализирующаяся на разработке смарт-контрактов, обнаружила уязвимость, затрагивающую множество смарт-контрактов в экосистеме Web3 . Проблема была выявлена в популярной открытой...
  20. NewsMaker

    Новости Двойной удар по федеральным серверам США: почему требования CISA были проигнорированы

    Несвоевременная установка обновлений ColdFusion сыграла злую шутку с американскими организациями. Агентство кибербезопасности и инфраструктурной безопасности ( CISA ) раскрыло информацию о серьёзных атаках на два публичных сервера федерального агентства США. Преступники использовали...
  21. NewsMaker

    Новости Иллюзия безопасности: хакеры научились имитировать режим блокировки в iOS

    Думаете, ваш iPhone защищён? Не стоит слепо верить тому, что видите. Эксперты из Jamf Threat Labs предупредили о новой угрозе для пользователей iPhone, связанной с использованием «техники постэксплуатационного вмешательства». Этот метод позволяет злоумышленникам визуально обмануть...
  22. NewsMaker

    Новости Microsoft на страже безопасности: обновление Outlook блокирует хакерам доступ к пользовательским аккаунтам

    С обновлением лучше не затягивать, если не хотите стать очередной жертвой Forest Blizzard. В марте этого года команда безопасности Microsoft выявила критическую уязвимость в Microsoft Outlook . Отслеживаемая под идентификатором CVE-2023-23397 уязвимость позволяет злоумышленникам похищать...
  23. NewsMaker

    Новости Уязвимость Шрёдингера: зачем хакеры выдумывают проблемы с безопасностью WordPress

    Необычная стратегия киберпреступников ведёт к массовому заражению веб-сайтов вредоносным кодом. Администраторы WordPress получают поддельные уведомления о безопасности, связанные с несуществующей уязвимостью, якобы отслеживаемой под идентификатором CVE-2023-45124 . Цель атаки — заражение...
  24. NewsMaker

    Новости Zyxel предупреждает о критических уязвимостях в фирменных NAS-устройствах

    Возможна потеря данных и выполнение произвольного кода — обновить своё оборудование нужно незамедлительно. Компания Zyxel обнаружила несколько серьёзных уязвимостей в своих устройствах сетевых накопителей ( NAS ), включая три критические, которые могут позволить неаутентифицированным...
  25. NewsMaker

    Новости Красивая картинка или безопасность? С уязвимостью LogoFAIL хакеры внедрят буткит в ваш UEFI без лишнего шума

    Глобальная угроза: в опасности сотни моделей компьютеров и ноутбуков. Многочисленные уязвимости безопасности с общим названием LogoFAIL позволяют злоумышленникам вмешиваться в процесс загрузки компьютерных устройств и внедрять буткиты, благодаря проблемам, связанным с компонентами анализа...