19.07.2024 |
Уязвимость в Cisco позволяла менять пароли любым пользователям системы
Как попало, кому попало Разработчики Cisco исправили максимально критическую уязвимость в продукте Smart Software Manager On-Prem. Данный баг позволял злоумышленникам мен |
|
18.07.2024 |
Эксперты по кибербезопасности проанализировали уязвимость, позволяющую открывать любые экраны в приложении вместо пользователя
недряют проверок на безопасность при взаимодействии между внутренними компонентами приложения. «Эта уязвимость напрямую касается всех пользователей, у которых установлено уязвимое мобильное при |
|
17.07.2024 |
Интегратор «Риэль Инжиниринг» заключил MSSP-партнерство с F.A.C.C.T.
nagement (ASM), позволяющее отслеживать незащищенные участки цифровой инфраструктуры, потенциальные уязвимости, теневые цифровые активы и некорректно настроенные элементы сети, которые потенциа |
|
15.07.2024 |
«Дыру» в PHP используют для распространения троянов и проведения DDoS-атак
х ИБ-специалисты Akamai предупредили, что множество злоумышленников используют обнаруженную недавно уязвимость в PHP для распространения троянов удаленного доступа, криптовалютных майнеров и ор |
|
12.07.2024 |
Пентестеры центра кибербезопасности УЦСБ нашли критичные уязвимости в ПО известных компаний
безопасности, которым пользуются эксперты по информационной безопасности всех стран. Для того чтобы уязвимость включили в CVE она должна соответствовать следующим критериям: уязвимость д |
|
12.07.2024 |
Десятки тысяч почтовых серверов Microsoft Exchange содержат критические уязвимости и доступны для взлома
и 2019, - то около 28% не обновлялись как минимум четыре месяца и содержат минимум одну критическую уязвимость, позволяющую запускать произвольный код удалённо. «В целом как минимум 37% серверо |
|
08.07.2024 |
Positive Technologies представила топ трендовых уязвимостей за июнь 2024 года
одолжить развивать атаку. Последствия могут коснуться всех пользователей устаревших версий Windows. Уязвимость в компоненте для хранения автономных файлов Client-Side Caching (CSC) Windows, при |
|
04.07.2024 |
Через «дыру» в OpenSSH любой желающий может получить админские права на серверах под ОС Linux
В состоянии гонки В OpenSSH выявлена новая критическая уязвимость, позволяющая запускать произвольный код и получать административные привилегии в н |
|
28.06.2024 |
Взламывающий ПК эксплойт для браузера Chrome выставлен на продажу за $1 миллион
ужили собственные эксперты Google Threat Analysis Group (TAG). Thecyberexpress Это далеко не первая уязвимость нулевого дня в Chrome, исправленная в 2023 г. Ранее разработчики Google устранили |
|
26.06.2024 |
Новая лазейка для хакеров: корпоративные данные под угрозой
Новая критическая уязвимость в MOVEit Transfer (приложение для обмена файлами и сотрудничества в крупных предпр |
|
26.06.2024 |
Уязвимость в UEFI позволяет взламывать сотни моделей ПК на процессорах Intel
амок без дужки Сотни моделей персональных компьютеров на базе чипсетов и процессоров Intel содержат уязвимость, которая допускает запуск произвольного кода. Проблема вызвана ошибкой в программн |
|
21.06.2024 |
Microsoft исправила две уязвимости нулевого дня, которые отказывалась считать таковыми
ом авторам бэкдора удалось этого добиться, вопрос открытый. Ещё один рывок, ещё одна попытка Вторая уязвимость нулевого дня - CVE-2024-29988 - обеспечивает возможность обхода системы безопаснос |
|
17.06.2024 |
Найдена опасная уязвимость в маршрутизаторе Asus
294), RT-AC86U (версия прошивки: 3.0.0.4.386_51915), RT-AC68U (версия прошивки: 3.0.0.4.386_51668). Уязвимость CVE-2024-3080 представляет собой проблему обхода аутентификации, которая позволяет |
|
13.06.2024 |
MaxPatrol VM 2.5: анализ защищенности веба и Docker-контейнеров из одной консоли
приложений — одни из самых ожидаемых функций MaxPatrol VM. Традиционные средства защиты могут найти уязвимость в приложении, но при этом не обнаружить ничего подозрительного в том же приложении |
|
11.06.2024 |
Эксперт Positive Technologies помог устранить критически опасные уязвимости в системе мониторинга инфраструктуры Pandora FMS
ь был уведомлен об ошибках в рамках политики ответственного разглашения и выпустил обновления безопасности. Об этом CNews сообщили представители Positive Technologies. «В Pandora FMS были найдены две уязвимости внедрения SQL-кода (CVE-2023-44090, CVE-2023-44091), не требовавшие аутентификации, которые могли бы позволить атакующему читать произвольные данные из базы данных — к примеру, сесси |
|
11.06.2024 |
«Лаборатория Касперского» нашла 24 уязвимости в популярном биометрическом терминале
ировали все найденные уязвимости и зарегистрировали их, предварительно сообщив о них производителю. Уязвимость, позволяющая злоумышленникам получать физический доступ в закрытые зоны (CVE-2023- |
|
11.06.2024 |
В PHP найдена уязвимость, затрагивающая все версии Windows
Критическая, без индекса В языке PHP выявлена критическая уязвимость, затрагивающая все версии, начиная с пятой, и угрожающая множеству серверов под уп |
|
10.06.2024 |
Positive Technologies представила топ трендовых уязвимостей за май
Verge, около миллиарда устройств. Они могут коснуться всех пользователей устаревших версий Windows. Уязвимость обхода функций безопасности в движке для обработки и отображения HTML-страниц Wind |
|
10.06.2024 |
Bi.Zone WAF защищает от новой уязвимости PHP
ировках. Это позволяет обнаружить технику атаки и предотвратить аномальную активность. Обнаруженная уязвимость распространяется вплоть до версий 8.1.29, 8.2.20, 8.3.8 на Windows. Исследователи |
|
05.06.2024 |
Apple отказалась выплатить «Касперскому» $1 млн в награду по программе поиска уязвимостей
казано в выплатах за найденные уязвимости. Злоумышленники тогда проэксплуатировали широко известную уязвимость «Операция триангуляция», которая присутствовала в iOS на протяжении как минимум че |
|
31.05.2024 |
В ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируют
ному злоумышленнику повысить привилегии обычного пользователя до root и выполнить произвольный код. Уязвимость была устранена в январе 2024 г. Unsplash - Erik Mclean CISA обнаружила и исправила |
|
31.05.2024 |
Каждое второе мобильное приложение для финансов содержит уязвимость критического или высокого уровня
ложениях финансового сектора была выявлена небезопасная конфигурация сетевого взаимодействия, а это уязвимость высокого уровня критичности. Подобные проблемы приводят к значительному ослаблению |
|
27.05.2024 |
Bi.Zone WAF защищает от новой уязвимости в Confluence
& Server до последней версии, Bi.Zone WAF позволит надежно защитить вики-систему от подобных атак». Уязвимость исправлена в LTS-версиях 8.5.9 и 7.19.22, а также в версии Confluence Data Center |
|
27.05.2024 |
Positive Technologies, «Российский квантовый центр» и другие игроки отрасли назвали пять главных киберугроз квантовых технологий
между атакующими и защитниками с появлением квантового компьютера также перейдет на новый уровень». Уязвимости в программном обеспечении, предназначенном для квантовых вычислений, также будут п |
|
24.05.2024 |
«Лаборатория Касперского» обнаружила серьёзные уязвимости в модемах Cinterion
ие, используемое в различных сферах деятельности и секторах экономики. Наибольшие опасения вызывает уязвимость CVE-2023-47610, связанная с переполнением буфера динамической памяти в обработчика |
|
23.05.2024 |
В WhatsApp найдена «дыра», позволяющая властям читать чужую переписку
лрд пользователей остается защищенным, но правительственные агентства могут обходить данную защиту. Уязвимость основана на анализе трафика, используемом десятилетиями методе сетевого мониторинг |
|
22.05.2024 |
Эксперт Positive Technologies обнаружил уязвимости в контроллерах MELSEC Mitsubishi Electric
злоумышленнику достаточно было иметь сетевой доступ к контроллеру», — отметил Антон Дорфман, главный исследователь безопасности прошивок контроллеров отдела анализа приложений Positive Technologies. Уязвимости CVE-2024-0802, CVE-2024-0803, CVE-2024-1915, CVE-2024-1916 и CVE-2024-1917 (BDU:2024-02053, BDU:2024-02214, BDU:2024-02215, BDU:2024-02216, BDU:2024-02217) получили одинаковую оценку |
|
21.05.2024 |
Миллионы «умных» стиральных машин можно легко взломать из-за безумной уязвимости. Производителю все равно, он не принимает багрепорты
о обнаружили в подключенных стиральных машинах компании CSC ServiceWorks для коммерческих прачечных уязвимость, которая позволяет пользоваться устройствами совершенно бесплатно. Для получения д |
|
17.05.2024 |
ГК «Солар»: азиатская группировка Obstinate Mogwai использует уязвимость десятилетней давности в целевых атаках на российские компании
руктуре телеком-оператора. В атаке хакеры использовали старую, но не полностью устраненную вендором уязвимость десериализации в параметре ViewState (управляет состоянием веб-страниц среды ASP.N |
|
16.05.2024 |
Найдена «дыра», связанная с конструктивным недостатком Wi-Fi. Под ударом миллиарды устройств по всему миру
Новая угроза Левенский католический университет (KU Leuven) выявил уязвимость в стандарте Wi-Fi IEEE 802.11, который позволяет злоумышленнику обманом заставить |
|
14.05.2024 |
«Лаборатория Касперского» помогла устранить критические уязвимости в менеджере паролей для бизнеса
Эксперты «Лаборатории Касперского» исследовали менеджер паролей для бизнеса компании «Пассворк» с точки зрения кибербезопасности и обнаружили множественные уязвимости разного уровня — от низкого до критического. «Лаборатория Касперского» сообщила обо всех найденных уязвимостях вендору, «Пассворк» устранила их и выпустила обновления. Наиболее серьё |
|
08.05.2024 |
Positive Technologies представила топ трендовых уязвимостей за апрель
ия уязвимостями нового поколения — MaxPatrol VM, экспертиза поступает в продукт в течение 12 часов. Уязвимость удаленного выполнения команд в PAN-OS Palo Alto Networks CVE-2024-3400 (оценка по |
|
07.05.2024 |
В начале 2024 года в APT-атаках по всему миру чаще всего использовались уязвимости в инструментах удалённого доступа и WinRAR
ервые недели после их регистрации и публикации — до того, как компании успеют выпустить обновления. Уязвимость CVE-2023-46805 может использоваться в связке с CVE-2024-21887. На третьем месте — |
|
07.05.2024 |
«Лаборатория Касперского»: злоумышленники стали в два раза чаще использовать в кибератаках уязвимости Linux
угроз для этой ОС. Наибольший интерес для злоумышленников представляют уязвимости в ядре ОС Linux и уязвимости в программном обеспечении, которое предоставляет контроль над системой. Поэтому кр |
|
06.05.2024 |
Новый ботнет атакует роутеры D-Link, используя уязвимость, которой 10 лет
вно атакует старые роутеры D-Link. В оболочках роутеров DIR-645 в 2015 г. была выявлена критическая уязвимость CVE-2015-2051, получившая 9,8 баллов по шкале угроз CVSS. Благодаря ей злоумышленн |
|
03.05.2024 |
Две уязвимости нулевого дня в Cisco полгода используются для атак на госучреждения
Две некритические уязвимости Кибергруппировка, известная как UAT4356 и STORM-1849, атакует сети госучреждений п |
|
02.05.2024 |
Шесть ботнетов паразитируют на одной старой уязвимости
Шестеро на одного Старая уязвимость в роутерах TP-Link привлекла внимание как минимум шести ботнетов, которые теперь п |
|
27.04.2024 |
BI.Zone WAF защищает от новых уязвимостей в CMS WordPress
Специалисты BI.Zone WAF и группа анализа защищенности BI.Zone исследовали недавно выявленные уязвимости в плагине Forminator для системы управления содержимым сайта WordPress, после чего разработали правила, предотвращающие их эксплуатацию. Обнаруженные критические уязвимости по |
|
18.04.2024 |
Ошибка разработчиков Telegram позволяла запускать в Windows вредоносные программы
Дыра в Telegram В Telegram исправили уязвимость нулевого дня в настольном приложении для операционной системы (ОС) Windows. Злоумы |
|
18.04.2024 |
Скрытая разработчиками уязвимость расползлась по дата-центрам
ры управления материнской платой (ВМС) для серверов Intel, Lenovo и других производителей, содержат уязвимость, которая позволяет извлекать из памяти значения адресации. Это, в свою очередь, по |