уязвимость

  1. NewsMaker

    Новости Atlassian предупредила о возможной потери данных пользователей

    И призвала обновить прошивку, чтобы избежать этого. Компания Atlassian предупредила о критической уязвимости в продуктах Confluence Data Center и Server, которая позволяет неаутентифицированному злоумышленнику получить доступ к данным. Уязвимость неправильной авторизации CVE-2023-22518...
  2. NewsMaker

    Новости Вымогатели Clop получили доступ к электронной почте госслужащих США

    Какие секреты злоумышленникам удалось получить – до сих пор неизвестно. В результате масштабной кибератаки группировка Clop получила доступ к адресам электронной почты около 632 000 сотрудников министерств обороны и юстиции США. Отчёт, подготовленный Управлением кадрами США (Office of...
  3. NewsMaker

    Новости Общедоступный эксплойт усиливает риск кибератак на Cisco IOS XE

    Несмотря на обновление, десятки тысяч устройств остаются под угрозой. Эксплойт для критической уязвимости CVE-2023-20198 в Cisco IOS XE , использовавшийся для взлома десятков тысяч устройств, стал общедоступным. Cisco выпустила исправления для большинства версий IOS XE, однако тысячи...
  4. NewsMaker

    Новости Код безопасности: как находить уязвимости в веб-приложениях

    Мини-обзор решений и подходов для повышения безопасности на всех этапах разработки приложений. В цикле создания и запуска приложений параллельно со стандартными шагами (планирование, разработка, сборка, тестирование, выпуск релиза и сопровождение) важно прорабатывать вопросы информационной...
  5. NewsMaker

    Новости Критическая брешь в BIG-IP от F5 позволяет хакерам выполнять удалённый код

    Компания уже выпустила исправления, а также предложила ряд временных решений для администраторов. Транснациональная компания F5 , специализирующаяся на услугах, связанных с интернет-сайтами и приложениями, предупредила своих клиентов о критической уязвимости в фирменном продукте BIG-IP ...
  6. NewsMaker

    Новости Хакеры не пройдут: CISA рапортует об успехе инициативы каталога эксплуатируемых уязвимостей

    Свыше 100 федеральных агентств США могут видеть актуальные угрозы в реальном времени, это ли не победа в сфере ИБ? Согласно показаниям высокопоставленного чиновника американского Конгресса, каталог эксплуатируемых уязвимостей ( KEV ), которым управляет агентство кибербезопасности и...
  7. NewsMaker

    Новости Как Tor Browser прошёл проверку на прочность: результаты аудита безопасности

    Подробный разбор: какие уязвимости нашли в Tor? Разработчики популярного инструмента для анонимного сёрфинга в интернете, Tor Browser, обнародовали результаты обширного аудита безопасности. Аудит охватывал основные проекты: Tor Browser, OONI Probe, rdsys, BridgeDB и Conjure. Эксперты...
  8. NewsMaker

    Новости Вредоносное ПО беспокоит мир: 250 000 жертв в 164 странах и это только начало?

    Positive Technologies: с помощью MaxPatrol SIEM специалисты компании выявили ВПО, затронувшее сотни тысяч пользователей. Специалисты компании Positive Technologies с помощью системы мониторинга событий ИБ и управления инцидентами MaxPatrol SIEM выявили аномальную активность в сети...
  9. NewsMaker

    Новости Инновационный фаззер Cascade обнаружил 37 уязвимостей в архитектуре RISC-V

    Исследователи из технологического института Цюриха не оставили хакерам никаких шансов. Учёные из швейцарского технологического института ETH Zurich разработали новый фаззер для выявления ошибок в чипах RISC-V и с его помощью обнаружили более трех десятков недостатков. Фаззинг (Fuzzing) —...
  10. NewsMaker

    Новости Норвегия призывает местные компании как можно скорее обновить уязвимые экземпляры IOS XE

    Атака на продукт сетевого гиганта Cisco затронула множество критически важных компаний. Глава Национального органа безопасности Норвегии ( NSM ) предупредила о компрометации ключевых компаний в стране хакерами, использующими две недавно обнаруженные уязвимости в продуктах Cisco . Софи...
  11. NewsMaker

    Новости Citrix: немедленно обновите свои устройства, хакеры не упустят удобного случая

    NetScaler ADC и Gateway в опасности из-за критической бреши CVE-2023-4966. Компания Citrix призывает администраторов немедленно обеспечить безопасность всех устройств NetScaler ADC и Gateway из-за атак, эксплуатирующих критическую уязвимость CVE-2023-4966. Два недели назад...
  12. NewsMaker

    Новости Хакеры захватили IOS XE, компания Cisco выпускает экстренное исправление

    Эксперты фиксируют резкий спад числа заражённых устройств, однако и тут есть подвох. Компания Cisco приступила к устранению двух критических zero-day уязвимостей ( CVE-2023-20198 и CVE-2023-20273 ), о которых мы уже сообщали несколько дней назад. Недостатки безопасности активно...
  13. NewsMaker

    Новости Cisco обнаруживает новую уязвимость в IOS XE и готовит патчи

    Cisco столкнулась с новой угрозой в своем ПО. Компания Cisco выявила еще одну проблему, связанную с популярной линией программного обеспечения, после того как эксперты по безопасности выразили опасения о тысячах возможных жертв, пострадавших от уязвимости zero-day. На этой неделе Cisco...
  14. NewsMaker

    Новости LockBit и его наследие: как утечка привела к созданию нового вымогательского ПО

    LockBit на рынке: новые инструменты, новые атаки, новые угрозы. Группировка LockBit, которая атаковала тысячи организаций по всему миру, столкнулась с утечкой своих инструментов в сентябре 2022 года из-за недовольства одного из ее партнеров. Эксперты по кибербезопасности сразу выразили...
  15. NewsMaker

    Новости Более 40 000 устройств Cisco IOS XE заражены через уязвимость "нулевого дня"

    Если вы владелец, лучше проверьте свои устройства. Более 40 000 устройств Cisco , работающих на операционной системе IOS XE, были скомпрометированы после того, как хакеры использовали недавно обнаруженную уязвимость максимальной степени опасности, известную как CVE-2023-20198 . На данный...
  16. NewsMaker

    Новости Google: государственные хакеры стоят за атаками на WinRAR

    Более 500 миллионов пользователей WinRAR в опасности. Компания Google сообщила , что несколько государственно-поддерживаемых хакерских групп активно эксплуатируют высокоопасную уязвимость в программе сжатия WinRAR, которой пользуются более 500 миллионов пользователей. Целью атак...
  17. NewsMaker

    Новости Утечка ServiceNow: тысячи компаний под угрозой

    ServiceNow и их "маленькая" уязвимость с 2015 года. Эксперт по кибербезопасности предупреждает: на цифровой бизнес-платформе ServiceNow обнаружена уязвимость в данных, ставящих под угрозу пользователей платформы. <span style="font-family: var(--ui-font-family-primary...
  18. NewsMaker

    Новости Fantom Foundation: история о том, как обычный браузер может "облегчить" кошелек на 50000$

    Что произошло с кошельками Fantom Foundation? Организация Fantom Foundation, поддерживающая сеть блокчейна Fantom, столкнулась с утечкой данных из-за уязвимости в безопасности Google Chrome . Атакующие смогли использовать эту уязвимость для кражи приватных ключей кошельков Fantom...
  19. NewsMaker

    Новости Критическая ошибка в подсистеме Linux: злоумышленники могут удаленно контролировать ваш сервер

    Выявлена логическая ошибка в NVMe-oF/TCP, которая дает полный доступ к системе. В подсистеме Linux , известной как nvmet-tcp (NVMe-oF/TCP), предназначенной для обращения к NVMe-накопителям через сеть с использованием протокола TCP, была выявлена уязвимость с идентификатором...
  20. NewsMaker

    Новости Критическая уязвимость в продуктах Cisco: злоумышленники получают полный контроль над сетью

    Узнайте, безопасна ли ваша сеть. Компания Cisco настоятельно рекомендует своим клиентам обезопасить свои устройства после обнаружения критической уязвимости, которая в настоящее время активно эксплуатируется злоумышленниками, предоставляя им полный административный контроль над сетями...