zdi

  1. NewsMaker

    Новости SolarWinds на прицеле: в Web Help Desk найдена критическая уязвимость

    Злоумышленники могут получить полный контроль без авторизации. В SolarWinds Web Help Desk выявлена серьёзная уязвимость, которая позволяет злоумышленникам удалённо выполнять произвольный код на уязвимых системах ( RCE ). Зарегистрированная под номером CVE-2024-28988, проблема была обнаружена...
  2. NewsMaker

    Новости 9.9 по CVSS: уязвимость в SolarWinds ARM бьёт по безопасности компаний

    Как ведущие поставщики программного обеспечения могли допустить столь грубый просчёт? Компания SolarWinds выпустила обновления для устранения двух уязвимостей в своём программном обеспечении Access Rights Manager (ARM), одна из которых классифицирована как критическая. Уязвимость, получившая...
  3. NewsMaker

    Новости Скорее обновляться: эксплойт для RCE в Ivanti EPM активно гуляет по сети

    Брешь в безопасности позволяет злоумышленникам получить полный контроль над системой. Исследователи опубликовали PoC - эксплойт для критической уязвимости в Ivanti Endpoint Manager ( CVE-2024-29847 , оценка CVSS: 9.8), которая позволяет удалённое выполнение кода ( RCE ). Эксплойт уже...
  4. NewsMaker

    Новости Microsoft или ZDI: борьба за звание героя, покорившего уязвимость MSHTML

    Действительно ли техногигант мог присвоить себе чужую славу? В индустрии кибербезопасности разразился очередной скандал. Команда Zero Day Initiative ( ZDI ) компании Trend Micro обвинила Microsoft в игнорировании их вклада в обнаружение критической уязвимости. По словам исследователей ZDI...
  5. NewsMaker

    Новости WhatsUp Gold открывает новую дверь для компрометации корпоративных секретов

    CVE-2024-4885 превратила инструмент мониторинга в мощное оружие киберпреступников. В программном обеспечении WhatsUp Gold от компании Progress была выявлена уязвимость, позволяющая злоумышленникам выполнять произвольный код на сервере без необходимости аутентификации, что ставит под угрозу...
  6. NewsMaker

    Новости RCE-эксплойты уже в открытом доступе: скорее обновите Telerik Report Server

    Сразу две критические уязвимости позволяют хакерам завладеть вашей сетью без особых усилий. Исследователи по кибербезопасности опубликовали PoC - эксплойт , демонстрирующий цепочку уязвимостей для удалённого выполнения кода ( RCE ) в Telerik Report Server от Progress Software . Telerik...
  7. NewsMaker

    Новости Свежий Patch Tuesday бьёт все рекорды: 149 исправлений безопасности

    Microsoft превзошла саму себя, активно латая дыры в Windows, Office, Azure и прочих продуктах. В последнем обновлении безопасности Patch Tuesday , компания Microsoft заявила о рекордном количестве исправлений: 149 уязвимостей были устранены в таких продуктах как Windows, Office, Azure...
  8. NewsMaker

    Новости Хакерам удалось проникнуть в файловую систему клиентов ESET

    Критическая уязвимость повышения привилегий ставит под вопрос эффективность популярного защитного решения. Компания ESET , специализирующаяся на кибербезопасности, недавно устранила критическую уязвимость в ряде своих антивирусных продуктов для операционной системы Windows . Ошибка...
  9. NewsMaker

    Новости Вперёд обновляться: SolarWinds устранила 5 RCE-уязвимостей в Access Rights Manager

    Критические недостатки были исправлены, но вопросы к компании ещё остались... SolarWinds, известный разработчик программного обеспечения для управления IT-инфраструктурой, выпустил обновления для устранения пяти уязвимостей , позволяющих произвести удалённое выполнение кода ( RCE ) в своём...
  10. NewsMaker

    Новости $1,3 млн за 49 нулевых угроз: в Токио завершился Pwn2Own Automotive 2024

    Одна из команд показала тотальное доминирование. Кто же эти белые хакеры? В Токио завершился первый чемпионат по взлому автомобильных систем Pwn2Own Automotive 2024 , на котором участники заработали $1,323,750, дважды взломав автомобиль Tesla и продемонстрировав 49 zero-day уязвимостей в...
  11. NewsMaker

    Новости Отключение инфраструктуры: уязвимости Delta Electronics как способ захвата управления дата-центром

    Злоумышленники могут опередить системы безопасности и скрыть вредоносную активность. Критические уязвимости в продукте для мониторинга операционных технологий (OT) компании Delta Electronics могут позволить хакерам скрывать свои действия от сотрудников целевой организации. Проблема...
  12. NewsMaker

    Новости Четыре 'нулевых' угрозы в Microsoft Exchange: система под прицелом хакеров

    Эксперты ZDI раскрыли критические уязвимости, требующие немедленных действий. В Microsoft Exchange обнаружены четыре уязвимости нулевого дня, которые позволяют злоумышленникам удаленно выполнять произвольный код и похищать конфиденциальные данные. Информация о проблемах была раскрыта...
  13. NewsMaker

    Новости Полпути пройдено: Exim исправила 3 zero-day уязвимости, но расслабляться пока не стоит

    Множество почтовых серверов всё ещё уязвимы для хакерских атак. Разработчики почтового сервера Exim выпустили исправления для трёх уязвимостей «нулевого дня», обнаруженных на прошлой неделе в рамках программы Zero Day Initiative ( ZDI ). Одна из них позволяла злоумышленникам производить...
  14. NewsMaker

    Новости Новая ботнет-сеть Condi использует маршрутизаторы TP-Link для проведения скоординированных DDoS-атак

    Злоумышленники используют довольно хитрый механизм для обеспечения бесперебойной работы вредоносного кода. В мае этого года исследователи зафиксировали в киберпространстве новую ботнет -сеть, функционирующую по модели DDoSaaS , под названием «Condi» (не путать с «Conti»). Сеть использует...
  15. NewsMaker

    Новости Рекордно быстрый взлом Samsung Galaxy S22 и $989 тысяч призовых

    Разбираемся, чем закончился Pwn2Own в Торонто. В третий день Pwn2Own участники взломали Samsung Galaxy S22 в четвертый раз с начала соревнований. На этот раз отличились ИБ-исследователи, представляющие компанию Pentest Limited. Белые хакеры смогли провести провести атаку с неправильной...