уязвимость

  1. NewsMaker

    Новости Atlassian угодил в цифровой капкан: хакеры воспользовались уязвимостью повышения привилегий

    Общий доступ сыграл с пользователями Confluence злую шутку. 4 октября австралийская компания Atlassian , специализирующаяся на выпуске и поддержке корпоративного софта для совместной работы, опубликовала официальное предупреждение касательно CVE-2023-22515 , критического недостатка...
  2. NewsMaker

    Новости Лазейка в SQL Server — новый путь хакеров в облачные среды

    Обезопасьте все сети, пока в вашем облаке не завёлся «крот». Исследователи безопасности Microsoft недавно выявили вредоносную кампанию, в рамках которой злоумышленники пытались выполнить боковое перемещение в облачную среду через экземпляр SQL Server. Эта тактика атаки демонстрирует...
  3. NewsMaker

    Новости Looney Tunables — Linux-угроза из прошлого, которую наконец обнаружили

    Хакеры получат свой Root-доступ, чего бы им это не стоило. В Linux недавно была обнаружена уязвимость под названием «Looney Tunables». Она позволяет локальным атакующим получать права суперпользователя, эксплуатируя недостаток переполнения буфера в динамическом загрузчике ld.so библиотеки...
  4. NewsMaker

    Новости Разработчики в опасности: на серверы TeamCity обрушился шквал вымогательских атак

    Уязвимость устранили пару недель назад, но хакеры и не думают отступать. Банды вымогателей всё чаще стали нацеливаться на недавно исправленную уязвимость сервере непрерывной интеграции и развёртывания TeamCity от JetBrains . Критическая ошибка, зарегистрированная под идентификатором...
  5. NewsMaker

    Новости OpenRefine и импорт вредоносного кода: работа с данными может привести к компрометации

    Один вредоносный файл — и ваша информация у злоумышленников. На днях была публично раскрыта критическая уязвимость в открытом инструменте для очистки и преобразования данных OpenRefine . Недостаток безопасности может привести к произвольному выполнению кода на затронутых системах...
  6. NewsMaker

    Новости Ошибка в Apache NiFi: хакеры могут управлять вашей базой данных

    Если не обновитесь - кража данных неминуема. Специалисты ИБ-компании Cyfirma обнаружили опасную уязвимость удаленного выполнения кода (Remote Code Execution, RCE) в Apache NiFi, эксплуатация которой может привести к несанкционированному доступу и краже данных. Apache NiFi...
  7. NewsMaker

    Новости Миллионы почтовых серверов Exim подвержены RCE атакам нулевого дня

    Уязвимости в Exim требуют немедленного реагирования. Тысячи серверов, использующих агент передачи почты Exim, стали потенциальной мишенью для атак из-за критических уязвимостей. Эти уязвимости позволяют удаленно выполнять вредоносный код без взаимодействия с пользователем. Zero Day...
  8. NewsMaker

    Новости Цифровое сокровище: гигабайты конфиденциальных данных оказались в открытом доступе

    Более 300 тысяч устройств и веб-серверов поделились своими секретами. Учёные обнаружили, что тысячи компьютеров и других устройств, подключенных к интернету, непреднамеренно или целенаправленно предоставляют доступ к миллионам файлов с потенциально чувствительной информацией. Эти данные могут...
  9. NewsMaker

    Новости Серверы Openfire стали заложником криптомайнеров и программ-вымогателей

    Допущенная в 2015 году программная ошибка обнаружена хакерами и активно эксплуатируется. Хакеры активно эксплуатируют критическую уязвимость в серверах обмена сообщениями Openfire для шифрования серверов вымогательским программным обеспечением, а также для развёртывания криптомайнеров...
  10. NewsMaker

    Новости Ложь Google была разоблачена, и компании пришлось раскрыть все карты

    Недосказанность Google привела к нераскрытию уязвимости в тысячи приложениях. Google представила новые подробности о критической уязвимости, которая затрагивает тысячи отдельных приложений и программных фреймворков. Предыдущая версия о недостатке давала ошибочное представление о том, что...
  11. NewsMaker

    Новости Делим на ноль и теряем данные: баг в серии процессоров AMD

    Уязвимость через деление открывает дорогу хакерам. Обнаружена уязвимость в процессорах AMD ( CVE-2023-20588 ), приводящая к утечке данных при выполнении операций на одном и том же ядре CPU во время обработки исключения #DE (Divide Error, Ошибка деления), возникающего при попытке...
  12. NewsMaker

    Новости Промышленность под угрозой: брешь в Siemens ALM ведёт к полному захвату доступа

    Как простой менеджер лицензий может стать причиной многомиллионных убытков? Исследовательская команда из израильской компании Otorio выявила и сообщила о нескольких 0-day уязвимостях в одном из программных продуктах компании Siemens, в частности — Siemens ALM (Automation License...
  13. NewsMaker

    Новости Киберпризраки прошлого: в менеджере загрузок нашли вирус через 3 года после атаки

    Free Download Manager выпускает инструмент для обнаружения угрозы. Насколько он полезен? После кибератаки через цепочку поставок разработчики Free Download Manager (FDM) представили инструмент, который поможет проверить систему Linux на наличие вирусов. FDM — всемирно известный...
  14. NewsMaker

    Новости Скрытая угроза: помощники в написании кода знают больше, чем кажется

    Все секреты разработчиков будут раскрыты через функцию автозавершения кода. Команда исследователей из Китайского университета Гонконга и университета Сунь Ятсена обнаружила , что инструменты автоматического завершения кода на базе искусственного интеллекта, такие как GitHub Copilot и...
  15. NewsMaker

    Новости GitLab Шрёдингера — просто уязвим или уже взломан? Лучше не проверять

    Обновите свои установки как можно скорее, чтобы избежать атак на цепочку поставок. GitLab выпустил обновления безопасности для устранения критической уязвимости, позволяющей злоумышленникам запускать пайплайны от имени других пользователей через запланированные политики безопасности...
  16. NewsMaker

    Новости Эксплойт для Juniper SRX в открытом доступе: десятки тысяч устройств под угрозой

    Эксперты опубликовали доказательство концепции эксплойта. Около 79% открытых для публичного доступа межсетевых экранов Juniper SRX могут быть взломаны из-за уязвимости, которая позволяет злоумышленникам дистанционно выполнять код без аутентификации. Juniper обнаружил и устранил пять...
  17. NewsMaker

    Новости ThemeBleed: кастомизация Windows может стоить жизни вашей системе

    Открывается калькулятор, когда выбираете тему? Автор эксплойта объясняет, почему это плохой знак. Эксперт по кибербезопасности Гейб Киркпатрик опубликовал код эксплойта для новой уязвимости в визуальных стилях Windows , получившей название ThemeBleed. Этот дефект позволяет...
  18. NewsMaker

    Новости Новый баг в Android позволяет хакерам похитить ваши банковские данные

    Попадаете ли вы в зону риска и можно ли себя как-то обезопасить? В операционной системе Android обнаружена уязвимость , позволяющая получить доступ к полным данным банковской карты через многофункциональные устройства с поддержкой NFC , такие как Flipper Zero . Проблема получила...
  19. NewsMaker

    Новости Слабое звено в Take Control Agent: от удаления файлов к угрозе безопасности

    8,8 баллов по шкале CVSS заставляют задуматься, установлены ли у вас последние обновления. В программе Take Control Agent от компании N-Able была выявлена критическая уязвимость , которая позволяет злоумышленнику с локальными правами непривилегированного пользователя получить системные...
  20. NewsMaker

    Новости Ретро-библиотека «ncurses» едва не привела ко взлому устройств Linux и macOS

    Утечка информации из стека и переполнение кучи — лишь видимая верхушка айсберга. Недавно специалисты Microsoft обнаружили в программной библиотеке «ncurses» ряд уязвимостей, связанных с повреждением памяти. Эти уязвимости могут быть использованы злоумышленниками для выполнения вредоносного...