| 19.10.2023 |
Bi.Zone WAF защищает от критической уязвимости в Confluence
по шкале CVSS — 10 баллов из 10). С начала октября 2023 г. злоумышленники активно эксплуатируют эту уязвимость для несанкционированного доступа к системам хранения корпоративных знаний. Об этом |
|
| 16.10.2023 |
Apple исправляет «дыру» уровня ядра в iPhone и iPad, которым исполнилось по 8 лет
осорганам в срочном порядке обновить имеющийся у них парк устройств, которые могут содержать данную уязвимость. |
|
| 12.10.2023 |
«Дыра» в устройствах Cisco активно эксплуатируется. Компания экстренно выпускает патчи
учить полный доступ ко всему её функционалу. Или просто вызвать сбой в её работе. Фото: Cisco Новую уязвимость в IOS и IOS XE оценивают как угрозу средней степени, но она уже активно эксплуатир |
|
| 11.10.2023 |
Bi.Zone WAF защищает от критической уязвимости в «1С-Битрикс»
сеть. Угроза получила высшую оценку по шкале CVSS — 10 баллов. Разработчики «1С-Битрикс» устранили уязвимость в обновленной версии CMS (23.850.0). Однако не все компании готовы проводить обнов |
|
| 06.10.2023 |
В Linux Ubuntu, Debian и Fedora есть огромная дыра, которая пряталась годами. В миллионах систем можно получить root-доступ, эксплойты уже готовы
уязвимости, специалисты Qualys TRU пообещали, что не будут выкладывать в интернет демонстрационные эксплойты (proof-of-concept, PoC), но добавили, что не могут гарантировать, что этого не сдел |
|
| 26.09.2023 |
Уязвимость в ПО Openfire открывает несанкционированный доступ к скомпрометированным серверам
ют выполнять ряд команд в виде GET- и POST-запросов, отправляемых злоумышленниками. Рассматриваемая уязвимость сервера отправки сообщений Openfire была устранена в обновлениях этого ПО до верси |
|
| 26.09.2023 |
Специалисты МТС RED помогли устранить уязвимость в инструменте разработки Microsoft WinDbg
Команда перспективных исследований МТС RED ART (Advanced Research Team) компании МТС RED выявила уязвимость в популярном отладчике программного обеспечения Microsoft WinDbg. Эксперт МТС RED |
|
| 21.09.2023 |
WinRAR стал опасен против воли разработчиков. Раскрыта хитрая схема, угрожающая полумиллиарду пользователей
, коих в мире около 500 млн. как Как пишет портал Hacker News, киберпреступники взяли на вооружение уязвимость CVE-2023-40477, найденную и устраненную в августе 2023 г., и с ее помощью реализую |
|
| 13.09.2023 |
Google заделал в Chrome брешь нулевого дня, которой уже вовсю пользовались
для новой уязвимости нулевого дня в браузере Chrome, уже четвёртой с начала этого года. Критическая уязвимость, получившая название CVE-2023-4863, относится к классу Heap buffer overflow (переп |
|
| 30.08.2023 |
С помощью двух не очень опасных уязвимостей можно легко взломать знаменитые файерволлы Juniper
тствия авторизации для критических функций в Juniper SRX. По данным экспертов watchTowr, именно эта уязвимость позволяет загрузку PHP-файла в закрытые каталоги под произвольным именем, причём е |
|
| 24.08.2023 |
Эксперты Positive Technologies помогли исправить опасную уязвимость в сетевых хранилищах Western Digital
Technologies Никиту Абрамова за обнаружение уязвимости в прошивке сетевых хранилищ Western Digital. Уязвимость могла привести к удаленному выполнению произвольного кода в хранилищах, потере дан |
|
| 21.08.2023 |
«Дыра» в сверхпопулярном архиваторе WinRAR позволяет хакерам брать ПК под полный контроль
еле 2022 г. CNews сообщил о том, что в другом популярном архиваторе – бесплатном 7-Zip – содержится опасная уязвимость, при правильной эксплуатации которой можно повысить права пользователя на |
|
| 01.08.2023 |
«Яндекс» запускает новый конкурс «Охоты за ошибками» для усиления защиты данных
, которые могут привести к раскрытию чувствительной информации. Максимальная награда за критическую уязвимость составит 2,8 млн руб. — это в пять раз больше обычной выплаты по этим категориям п |
|
| 25.07.2023 |
Центр мониторинга и реагирования UserGate предупредил о новой критической уязвимости
нтр мониторинга и реагирования UserGate предупредил о новой критической уязвимости. CVE-2023-3519 – уязвимость, позволяющая неаутентифицированному пользователю удаленно выполнить произвольные к |
|
| 20.07.2023 |
Эксперт SolidLab обнаружил уязвимость в платформе Jaeger
Эксперт SolidLab Георгий Носеевич обнаружил уязвимость в платформе Jaeger, которая широко используется для распределенной трассировки, то |
|
| 20.07.2023 |
Citrix залатала брешь в своем популярном продукте, но в системах клиентов успели обжиться хакеры
уктах, которой киберзлоумышленники начали активно пользоваться еще до того, как о ней узнал вендор. Уязвимость CVE-2023-3519 (9,8 балла по шкале угроз CVSS) затрагивает ряд вариантов NetScaler |
|
| 19.07.2023 |
RTM Group: сайты российских ИТ-компаний содержат уязвимости
ких решений. В результате экспертного анализа были получены следующие данные: 44% всех исследованных веб-ресурсов используют небезопасные системы управления содержимым, в которых периодически находят уязвимости различной степени опасности: WordPress, Joomla, Drupal, MODX, UMI.CMS, Sharepoint, Magento и Amiro.CMS. Так, например, WordPress на сегодняшний день имеет по меньшей мере 40 неисправ |
|
| 14.07.2023 |
НТЦ ИТ РОСА устранил уязвимости StackRot в ядре Linux
Команда разработчиков НТЦ ИТ РОСА устранила недавно обнаруженную уязвимость StackRot в ядре Linux и выпустила обновление ядра с устранением проблемы. Пакет ke |
|
| 13.07.2023 |
Positive Technologies: система MaxPatrol VM выявила в среднем более 700 трендовых уязвимостей в ходе одного пилотного проекта
кольку злоумышленники часто используют их в цепочках атак, и для многих из них существует публичный эксплойт». В ходе пилотных проектов по внедрению MaxPatrol VM трендовые уязвимости были обнар |
|
| 07.07.2023 |
В ядре Linux найдена серьезная «дыра», первая в своем роде
После освобождения Сразу несколько версий ядра ОС Linux содержат серьезную уязвимость, позволяющую повысить системные привилегии пользователя. Баг, названный StackRot ( |
|
| 05.07.2023 |
Две трети популярных файерволлов Fortinet полностью беззащитны перед хакерами. Производитель не закрывает «дыру»
ивной эксплуатацией Более двух третей активных файерволлов Fortinet до сих пор содержат критическую уязвимость, патч для которой вышел в середине июня 2023 г. Об этом заявили эксперты ИБ-компан |
|
| 29.06.2023 |
MaxPatrol VM 2.0: автоматизированный контроль соответствия стандартам и высокоскоростная доставка данных о трендовых уязвимостях за 12 часов
я трендовой уязвимости, злоумышленнику в среднем требуется 24 часа. Когда эксплойт готов, трендовая уязвимость сокращает время взлома компании в среднем до 45 минут. Важно опередить атакующего. |
|
| 28.06.2023 |
Positive Technologies помогла закрыть уязвимости в межсетевых экранах и точках доступа Zyxel
ационной системы в одной из папок для хранения временных файлов межсетевого экрана. В свою очередь, уязвимость CVE-2023-22918 (6,5 балла) была опасна и для межсетевых экранов, и для точек досту |
|
| 23.06.2023 |
В ПО Cisco нашли «брешь», позволяющую захватывать ПК под Windows
получать данные телеметрии и производить ограниченные манипуляции на стороне удаленного работника. Уязвимость считается высокоопасной, но не критической, поскольку для ее эксплуатации потенциа |
|
| 22.06.2023 |
«Яндекс» в 2,5 раза увеличил годовой фонд программы «Охота за ошибками» — до 100 млн руб.
данные пользователей. В 2022 г. "Яндекс" решил навсегда повысить вознаграждение за каждую найденную уязвимость в 2 раза — например, теперь за поиск SQL-инъекций максимальная награда составляет |
|
| 21.06.2023 |
Кормушки для прослушки: «Лаборатория Касперского» обнаружила уязвимости в популярных умных кормушках для домашних животных
сообщили представители «Лаборатории Касперского». Как умный гаджет превращается в шпиона. Основная уязвимость анализируемой кормушки связана с использованием Telnet-сервера, в котором предусмо |
|
| 09.06.2023 |
Роскомнадзор запретит иностранцам искать уязвимости в Рунете
ри этом Роскомнадзор не отрицает, что Рунет далеко не идеален в плане отсутствия брешей. «В российских информационных системах, включая сайты, системы баз данных, почтовые сервера, часто присутствуют уязвимости информационной безопасности», – говорится в публикации ведомства. Там же сказано, что эксплуатация этих «дыр» приводит, в том числе, к утечкам персональных данных, за которые, как со |
|
| 09.06.2023 |
Производитель средств защиты E-mail Barracuda заявил, что взломанное «железо» нужно заменить. Патчи не помогают
20 мая Barracuda централизованно распространила на все свои доступные устройства патч, устранявший уязвимость, а 24 мая клиенты компании, чьи устройства были или могли быть взломаны, получили |
|
| 07.06.2023 |
Устройства Zyxel под атаками хакеров. Компания объяснила пользователям, как им быть
ерволлы и VPN-устройства Прежде всего злоумышленники пытаются атаковать CVE-2023-28771, критическую уязвимость в файерволлах Zyxel, которая допускает инъекцию команд. «Баг» получил 9,8 балла по |
|
| 23.05.2023 |
Positive Technologies выпустила пакет экспертизы для выявления кибератак на системы Yokogawa и помогла закрыть опасную уязвимость
олей. Работая над добавлением пакета экспертизы, Денис Алимов, эксперт Positive Technologies, нашел уязвимость CVE-2023-26593 (BDU:2022-05068), которая получила оценку 6,5 по шкале CVSS v3. Она |
|
| 16.05.2023 |
Уязвимости в приложениях и вредоносные письма: «Лаборатория Касперского» назвала распространенные векторы атак программ-вымогателей в 2022 году
ных, Mimikatz для повышения привилегий и PsExec для удаленного выполнения команд или фреймворки типа Cobalt Strike для проведения всех этапов атаки. «Скомпрометированные учетные данные пользователей, уязвимости в ПО и методы социальной инженерии в большинстве случаев позволяют злоумышленникам проникать в корпоративную инфраструктуру и производить вредоносные действия, в том числе и атаки по |
|
| 12.05.2023 |
Cisco бросила на произвол судьбы владельцев 20 тыс. роутеров, к которым уже подбираются хакеры
пасности компании Censys предупреждают, что около 19,5 тыс. VPN-роутеров Cisco угрожает критическая уязвимость, которую можно использовать для удаленного запуска команд в уязвимых системах. При |
|
| 11.05.2023 |
«Ренессанс банк» устраняет уязвимости с помощью MaxPatrol VM
одолжить обеспечивать контроль защищенности инфраструктуры, но и ускорить реагирование на найденные уязвимости: помочь ИТ-специалистам, в зависимости от случая, оперативно устранять их либо при |
|
| 05.05.2023 |
Cisco отказалась закрывать критическую брешь в популярном устройстве и порекомендовала купить новую модель
Критическая «дыра» в «железе» Cisco В телефонных адаптерах Cisco модели SPA112 обнаружена опасная уязвимость, которая допускает удаленное выполнение кода, без необходимости прохождени |
|
| 19.04.2023 |
Благодаря исследованию Positive Technologies устранены уязвимости в системе Nokia NetAct для сотовых операторов
определенными параметрами без проверки его содержимого (CVE-2023-26059 (BDU:2023-01305)). Еще одна уязвимость, CVE-2023-26060 (BDU:2023-01304), позволяла преступникам осуществлять внедрение ша |
|
| 19.04.2023 |
США и Англия бьют тревогу: «русские» внедряются в сети через древние «дыры» в роутерах Cisco
одитель группы Cisco Talos Threat Intelligence & Interdiction, определенная доля ответственности за уязвимость сетевой инфраструктуры лежит на ее операторах. По словам специалиста, операторы за |
|
| 18.04.2023 |
«Касперский» нашел свежую брешь во всех серверных и клиентских Windows. На нее уже насели хакеры-вымогатели
, нацеленных на подсистему CommonLogFileSystem с июня 2022 г. В «Лаборатории» отмечают, что все эти эксплойты, по-видимому, разрабатывали одни и те же люди. С 2018 г. Microsoft нейтрализовала к |
|
| 17.04.2023 |
Система обнаружения вторжений UserGate выявляет попытку эксплуатации уязвимости QueueJumper в сервисе Message Queuing для Windows
компонент middleware в enterprise-приложениях и полностью интегрирован в Microsoft .NET Framework. Уязвимость может быть использована как для первичного проникновения в сеть, так и для горизон |
|
| 13.04.2023 |
«Лаборатория Касперского» обнаружила атаки шифровальщиков с применением эксплойта нулевого дня
редством использования программ-вымогателей. Эта группа уже давно использует похожие, но уникальные эксплойты Common Log File System (CLFS). Эксперты компании видели как минимум пять различных |
|
| 13.04.2023 |
В микросхемах Samsung найдено 18 «дыр», которые могут привести к автокатастрофам
е не реализовано жесткое разграничение между критическими и некритическими системами, используя эту уязвимость, хакеры в теории могут добраться до подсистем, отвечающих за двигатель, тормоза, б |