уязвимость

  1. Tomcat

    Вредоносная программа RedTail для крипто-майнинга, использующая уязвимость брандмауэра Palo Alto Networks

    Злоумышленники, стоящие за вредоносной программой для майнинга криптовалют RedTail, добавили в свой арсенал эксплойтов недавно обнаруженную брешь в системе безопасности, влияющую на брандмауэры Palo Alto Networks. Добавление уязвимости PAN-OS в свой инструментарий было дополнено обновлениями...
  2. Tomcat

    FlyingYeti использует уязвимость WinRAR для доставки вредоносного ПО COOKBOX в Украину

    Cloudflare в четверг заявила, что предприняла шаги, чтобы сорвать месячную фишинговую кампанию, организованную связанным с Россией злоумышленником под названием FlyingYeti, нацеленную на Украину. "Кампания FlyingYeti извлекла выгоду из беспокойства по поводу потенциальной потери доступа к...
  3. Tomcat

    Уязвимость игрового маршрутизатора TP-Link подвергает пользователей удаленным кодовым атакам

    В игровом маршрутизаторе TP-Link Archer C5400X была обнаружена серьезная брешь в системе безопасности, которая может привести к удаленному выполнению кода на уязвимых устройствах путем отправки специально созданных запросов. Уязвимость, отслеживаемая как CVE-2024-5035, имеет оценку CVSS 10.0...
  4. Father

    Уязвимость "Лингвистический лесоруб" обнаружена в популярной утилите ведения журнала Fluent Bit

    Исследователи кибербезопасности обнаружили критический недостаток безопасности в популярной утилите ведения журнала и метрик Fluent Bit, который может быть использован для обеспечения отказа в обслуживании (DoS), раскрытия информации или удаленного выполнения кода. Уязвимость, отслеживаемая как...
  5. Father

    Google исправляет еще одну активно используемую уязвимость Chrome нулевого дня

    Google выпустила исправления для решения набора из девяти проблем безопасности в своем браузере Chrome, включая новую уязвимость нулевого дня, которая использовалась повсеместно. Уязвимости присвоен идентификатор CVE CVE-2024-4947, она связана с ошибкой путаницы типов в JavaScript версии 8 и...
  6. Father

    Новая уязвимость Wi-Fi позволяет осуществлять сетевое прослушивание с помощью атак с понижением версии

    Исследователи обнаружили новую уязвимость в системе безопасности, связанную с недостатком конструкции стандарта Wi-Fi IEEE 802.11, который обманом заставляет жертв подключаться к менее безопасной беспроводной сети и прослушивать их сетевой трафик. Атака с путаницей SSID, отслеживаемая как...
  7. Father

    Новая уязвимость нулевого дня Chrome CVE-2024-4761 в активной эксплуатации

    В понедельник Google отправил экстренные исправления для устранения новой уязвимости нулевого дня в веб-браузере Chrome, которая активно использовалась в дикой природе. Уязвимость высокой степени серьезности, отслеживаемая как CVE-2024-4761, представляет собой ошибку при записи за пределы...
  8. Father

    Chrome Zero-Day Alert — обновите свой браузер для исправления новой уязвимости

    Google в четверг выпустила обновления для системы безопасности, устраняющие уязвимость нулевого дня в Chrome, которая, по его словам, активно использовалась в дикой природе. Уязвимость высокой степени серьезности, отслеживаемая как CVE-2024-4671, была описана как случай повторного использования...
  9. Father

    Уязвимость Microsoft Outlook, используемая российской APT28 для взлома чешских и немецких организаций

    Чехия и Германия в пятницу показали, что они стали мишенью долгосрочной кампании кибершпионажа, проводимой связанным с Россией субъектом национального государства, известным как APT28, что вызвало осуждение со стороны Европейского союза (ЕС), Организации Североатлантического договора (НАТО)...
  10. Father

    CISA предупреждает об активном использовании серьезной уязвимости GitLab для сброса пароля

    Агентство кибербезопасности и инфраструктуры безопасности США (CISA) добавило критический недостаток, влияющий на GitLab, в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации в естественных условиях. Отслеживаемая как CVE-2023-7028 (оценка CVSS: 10,0)...
  11. Father

    Новая уязвимость в программировании R подвергает проекты атакам по цепочке поставок

    В языке программирования R была обнаружена уязвимость в системе безопасности, которая может быть использована субъектом угрозы для создания вредоносного файла RDS (сериализации данных R), который приводит к выполнению кода при загрузке и обращении к нему. Ошибка, которой присвоен идентификатор...
  12. Father

    Украина подверглась кибератаке с использованием уязвимости Microsoft Office 7-летней давности

    Исследователи кибербезопасности обнаружили целенаправленную операцию против Украины, в ходе которой была обнаружена уязвимость Microsoft Office почти семилетней давности для нанесения Cobalt Strike по скомпрометированным системам. В цепочке атак, которая произошла в конце 2023 года, согласно...
  13. Father

    Хакеры используют уязвимость Fortinet, развертывают ScreenConnect, Metasploit в новой кампании

    Исследователи кибербезопасности обнаружили новую кампанию, использующую недавно обнаруженную уязвимость в устройствах Fortinet FortiClient EMS для доставки полезных нагрузок ScreenConnect и Metasploit Powerfun. Данная активность влечет за собой использование CVE-2023-48788 (оценка CVSS: 9.3)...
  14. Father

    Palo Alto Networks выпускает срочные исправления для эксплуатируемой уязвимости PAN-OS

    Компания Palo Alto Networks выпустила исправления для устранения серьезной уязвимости в системе безопасности, влияющей на программное обеспечение PAN-OS, которое активно эксплуатируется в естественных условиях. Критическая уязвимость, отслеживаемая как CVE-2024-3400 (оценка CVSS: 10.0)...
  15. Father

    Fortinet выпускает критические исправления безопасности для устранения уязвимости FortiClientLinux

    Fortinet выпустила исправления для устранения критической ошибки безопасности, влияющей на FortiClientLinux, которая может быть использована для выполнения произвольного кода. Уязвимость, отслеживаемая как CVE-2023-45590, имеет оценку CVSS 9,4 из максимально возможных 10. "Уязвимость...
  16. Father

    Новая уязвимость HTTP/2 подвергает веб-серверы DoS-атакам

    Новое исследование показало, что фрейм ПРОДОЛЖЕНИЯ в протоколе HTTP/2 может быть использован для проведения атак типа "отказ в обслуживании" (DoS). Метод получил кодовое название HTTP/2 CONTINUATION Flood от исследователя безопасности Бартека Новотарски, который сообщил о проблеме в...
  17. Teacher

    CISA предупреждает: хакеры активно атакуют уязвимость Microsoft SharePoint

    Агентство кибербезопасности и инфраструктурной безопасности США (CISA) добавило ошибку безопасности, влияющую на сервер Microsoft Sharepoint, в свой каталог известных эксплуатируемых уязвимостей (KEV) на основании свидетельств активного использования в дикой природе. Уязвимость, отслеживаемая...
  18. Teacher

    Новая уязвимость "GoFetch" в чипах Apple серии M приводит к утечке секретных ключей шифрования

    Новый недостаток безопасности, обнаруженный в чипах Apple серии M, может быть использован для извлечения секретных ключей, используемых во время криптографических операций. Получившая название GoFetch, уязвимость относится к микроархитектурной атаке по побочному каналу, которая использует...
  19. Teacher

    GhostRace – новая уязвимость при утечке данных затрагивает современные процессоры

    Группа исследователей обнаружила новую атаку при утечке данных, влияющую на современные архитектуры процессоров, поддерживающие спекулятивное выполнение. Получившая название GhostRace (CVE-2024-2193), она является разновидностью уязвимости процессора при временном выполнении, известной как...
  20. Teacher

    Уязвимость плагина WordPress LiteSpeed подвергает риску 5 миллионов сайтов

    В плагине LiteSpeed Cache для WordPress была обнаружена уязвимость в системе безопасности, которая может позволить пользователям, не прошедшим проверку подлинности, повысить свои привилегии. Отслеживаемая как CVE-2023-40000, уязвимость была устранена в октябре 2023 года в версии 5.7.0.1. "Этот...
Top