уязвимость

  1. NewsMaker

    Новости Плагин AMP превратил сайты WordPress в площадку для вредоносной рекламы

    Исправленная ошибка использовала посетителей сайта как индикатор активации скрипта. Плагин Accelerated Mobile Pages ( AMP ) для WordPress , используемый более чем на 100 000 сайтах, недавно исправил уязвимость , позволявшую злоумышленнику внедрять вредоносные скрипты, которые активировались...
  2. NewsMaker

    Новости Халатность разработчиков обернулась утечкой данных миллионов пользователей KidSecurity

    Приложение для родительского контроля раскрыло более 300 млн записей. Популярное приложение для родительского контроля KidSecurity допустило утечку логов активности. Личные данные миллионов пользователей оказались доступны для злоумышленников. Приложение KidSecurity, насчитывающее более...
  3. NewsMaker

    Новости Экстренное обновление Google Chrome исправляет шестую уязвимость нулевого дня в 2023 году

    Пользователям браузера Google Chrome рекомендуется как можно скорее установить и активировать последнее обновление. Google выпустил обновления безопасности для Chrome , чтобы исправить семь уязвимостей, включая уязвимость нулевого дня, которая активно использовалась злоумышленниками...
  4. NewsMaker

    Новости Инструмент для взлома Splunk Enterprise угрожает сотням всемирно известных компаний

    Эксплойт для критической RCE-уязвимости уже доступен к скачиванию. Независимый исследователь в сфере кибербезопасности выпустил Proof-of-Concept ( PoC ) эксплойт для использования RCE -уязвимости CVE-2023-46214 в популярной системе мониторинга и анализа данных Splunk , точнее в...
  5. NewsMaker

    Новости Сразу три уязвимости в ownCloud больно ударили по безопасности пользователей

    Разработчики дали рекомендации по смягчению последствий, затягивать с ними не стоит. Разработчики программного обеспечения с открытым исходным кодом ownCloud , используемого для синхронизации данных и совместной работы с файлами, предупредили 21-го ноября о трёх критических уязвимостях...
  6. NewsMaker

    Новости Ботнет «InfectedSlurs» массово вербует сетевые устройства в свой DDoS-батальон

    Под угрозой как простые маршрутизаторы, так и устройства для видеонаблюдения. Согласно свежим данным , предоставленным компанией по кибербезопасности Akamai , недавно исследователями был обнаружен новый ботнет , основанный на легендарном вредоносном ПО Mirai . Вредоносная...
  7. NewsMaker

    Новости Citrix призывает администраторов вручную завершать пользовательские сессии для защиты от хакеров

    Когда одного лишь патча становится мало для обеспечения безопасности. Компания Citrix напоминает администраторам о необходимости применения дополнительных мер безопасности после устранения уязвимости «Citrix Bleed» ( CVE-2023-4966 ) в своих продуктах NetScaler ADC и NetScaler Gateway...
  8. NewsMaker

    Новости Доступен эксплойт, позволяющий обходить последний рубеж защиты в ОС Windows

    Уязвимость CVE-2023-36025 активно используется киберпреступниками. Компания Microsoft недавно выпустила обновление безопасности для устранения критической уязвимости нулевого дня в технологии защиты SmartScreen в операционной системе Windows . Однако эксплойт для этой уязвимости уже...
  9. NewsMaker

    Новости Полтора миллиона биткоинов под угрозой кражи из-за уязвимости Randstorm

    Если ваш криптокошелёк был создан до 2016 года, стоит внимательно изучить все риски. Биткойн-кошельки, созданные в период с 2011 по 2015 год, могут быть уязвимы для нового типа эксплойта под названием Randstorm. Эксплойт позволяет восстанавливать пароли и получать несанкционированный доступ к...
  10. NewsMaker

    Новости KFC может остаться без стрипсов из-за кибератаки на Tyson Foods

    Группировка Snatch грозится раскрыть тайны одного из крупнейших в мире поставщиков мяса. Американская компания Tyson Foods , ведущий мировой производитель мяса, подверглась атаке программы-вымогателя. Ответственность взяла на себя хакерская группа Snatch. Какие данные были украдены, пока...
  11. NewsMaker

    Новости ChatGPT Plus: хакеры могут использовать интерпретатор Python для кражи конфиденциальных данных

    Сервис не исправляет эксплойт, который позволяет атаковать виртуальные машины. Пользователи платной службы ChatGPT Plus теперь могут пользоваться интерпретатором Python , который делает написание кода более простым и даже дает возможность запускать его в изолированной среде. Однако эта...
  12. NewsMaker

    Новости Опасная ошибка в плагине WP Fastest Cache подвергает риску 600 000 сайтов на WordPress

    Свежая уязвимость открывает хакерам доступ прямиком к чувствительным базам данных. Популярный WordPress -плагин для ускорения загрузки страниц WP Fastest Cache содержит уязвимость типа SQL Injection , которая позволяет неавторизованным злоумышленникам получить доступ к содержимому базы...
  13. NewsMaker

    Новости CISA добавила уязвимости Juniper в каталог эксплуатируемых уязвимостей

    Агентство призывает федеральные учреждения США устранить недостатки до 17 ноября. Американское агентство по кибербезопасности и безопасности инфраструктуры ( CISA ) включило в свой KEV -каталог шесть новых уязвимостей, пять из которых затрагивают операционную систему Juniper Junos OS , а...
  14. NewsMaker

    Новости Бэкдор Effluence: когда даже патчи бессильны перед вредоносным ПО

    Полный контроль над серверами Confluence теперь в руках злоумышленников. Специалисты в области кибербезопасности из подразделения Stroz Friedberg компании Aon выявили новую угрозу под названием Effluence, представляющую из себя бэкдор , работоспособность которого возможна благодаря...
  15. NewsMaker

    Новости Инженеры MIT создали способ предсказания сбоев в автономных системах

    Методика позволяет предугадать сбой и устранить его до запуска системы. Инженеры Массачусетского технологического института ( MIT ) разработали методику, позволяющую выявлять и устранять потенциальные сбои в автономных системах до их реального применения. Подход может быть использован в любой...
  16. NewsMaker

    Новости Хакеры не дремлют: брешь в протоколе SLP используется для организации высокомощных DoS-атак

    CISA обеспокоена активной эксплуатацией и призвала агентства защитить свои сети в кратчайшие сроки. Служба кибербезопасности и инфраструктурной безопасности США ( CISA ) сообщила об активной эксплуатации высокоуровневой уязвимости в протоколе обнаружения сервисов ( SLP ). Уязвимость...
  17. NewsMaker

    Новости Четыре 'нулевых' угрозы в Microsoft Exchange: система под прицелом хакеров

    Эксперты ZDI раскрыли критические уязвимости, требующие немедленных действий. В Microsoft Exchange обнаружены четыре уязвимости нулевого дня, которые позволяют злоумышленникам удаленно выполнять произвольный код и похищать конфиденциальные данные. Информация о проблемах была раскрыта...
  18. NewsMaker

    Новости Технический прорыв в Операции Триангуляция: «Лаборатория Касперского» обошла защиту злоумышленников

    Эксперты компании обнаружили уязвимости в iOS и эксплойты, лежащие в основе инцидента. Специалисты из Глобального центра исследований и анализа угроз «Лаборатория Касперского» (GReAT) на конференции Security Analyst Summit (SAS) раскрыли детали анализа Операции Триангуляция . Они описали...
  19. NewsMaker

    Новости VMware обнаружила 34 уязвимых драйвера ядра, затрагивающих продукцию популярных производителей

    Лишь AMD и Phoenix Technologies устранили уязвимости. Другие вендоры просто проигнорировали проблему. Аналитический отдел по угрозам компании VMware , известный как Threat Analysis Unit ( TAU ), выявил 34 уязвимых драйвера ядра, которые могут быть использованы для модификации прошивки и...
  20. NewsMaker

    Новости Запуск CVSS 4.0: новый стандарт для более точной оценки уязвимостей

    С помощью новых метрик CVSS v4.0 повышает планку в оценке безопасности. Форум команд реагирования на инциденты и безопасности (Forum of Incident Response and Security Teams, FIRST) официально анонсировал выпуск версии 4.0 системы оценки уязвимостей (Common Vulnerability Scoring System, CVSS...