уязвимость

  1. NewsMaker

    Новости Водные процедуры: CISA будет бесплатно сканировать уязвимости систем водоснабжения

    Программа сканирования безопасности систем направлена на улучшение киберзащиты критических отраслей. В связи с возросшим вниманием на безопасность инфраструктуры, в частности систем водоснабжения и очистных сооружений, агентство по кибербезопасности и защите инфраструктуры США ( CISA )...
  2. NewsMaker

    Новости Скрытая угроза: Apache RocketMQ и уязвимость, которую не видит даже Shodan

    CISA добавило в свой каталог уязвимость, которую нельзя игнорировать. Агентство кибербезопасности и защиты инфраструктуры США ( CISA ) добавило критическую уязвимость CVE-2023-33246 (CVSS: 9.8), влияющая на Apache RocketMQ, в свой каталог известных эксплуатируемых уязвимостей...
  3. NewsMaker

    Новости Потеря доступа и данных ждёт пользователей старых версий Apache SuperSet

    Разработчики уже выпустили исправление, применить его необходимо как можно скорее. Компания Apache выпустила обновления , закрывающие две новые уязвимости в популярной аналитической платформе SuperSet . Эксплуатация этих уязвимостей ( CVE-2023-39265 и CVE-2023-37941 ) позволяет...
  4. NewsMaker

    Новости Китайский киберщит — защита национальных интересов или лицензия на взлом?

    Как китайская политика кибербезопасности влияет на международный кибершпионаж? В последние годы Китай активизировал свои усилия в области кибербезопасности, приняв закон, который обязывает технологические компании сообщать о найденных уязвимостях в программном обеспечении . Однако...
  5. NewsMaker

    Новости Microsoft Office как вектор для атаки: иранские хакеры и их новый метод компрометации

    Фишинг с использованием зловредных вложений остаётся ключевой угрозой в киберпространстве. Иранская хакерская группа APT34, также известная как Cobalt Gypsy, Hazel Sandstorm, Helix Kitten и OilRig, предположительно стоит за новой фишинговой атакой, целью которой является распространение...
  6. NewsMaker

    Новости Сезам, откройся: хакеры получили доступ к данным пользователей MinIO

    Кибербандиты использовали интересную уловку, чтобы удалённо выполнять вредоносный код. Как сообщила сегодня компания Security Joes , специализирующаяся на кибербезопасности, неизвестные хакеры активно эксплуатируют критические уязвимости в популярной системе хранения данных MinIO ...
  7. NewsMaker

    Новости Спрятаться не выйдет: подлая ошибка в AtlasVPN деанонимизирует пользователей Linux

    Свежий эксплойт позволяет хакерам отключить защиту жертвы и раскрыть её реальный IP-адрес. Несколько дней назад на зарубежной площадке Reddit появилась информация об обнаружении серьёзной уязвимости безопасности в клиенте AtlasVPN для операционной системы Linux . Исследователь...
  8. NewsMaker

    Новости Беззащитные "по умолчанию": клиенты LogicMonitor на линии огня хакеров

    Простые пароли могут стоить дорого. Компания по безопасности сети LogicMonitor столкнулась с проблемой взлома некоторых своих клиентов из-за использования стандартных паролей, как сообщает TechCrunch. Представитель LogicMonitor подтвердил наличие "инцидента с безопасностью", затрагивающего...
  9. NewsMaker

    Новости Безобидный Wordpress-плагин Forminator сеет хаос: 9,8 баллов по шкале опасности

    Даже неавторизованные злоумышленники могут похитить все ваши данные. Национальная база данных уязвимостей США ( NVD ) опубликовала информацию о критической уязвимости под идентификатором CVE-2023-4596 в плагине контактных форм Forminator для WordPress вплоть до версии 1.24.6. Данная...
  10. NewsMaker

    Новости Искусство маскировки: как файлы-призраки могут стать козырной картой в руках злоумышленников

    Всего пара уловок откроет хакерам полный доступ к вашей файловой системе. На конференции DEF CON эксперт по кибербезопасности Даниэль Авиноам представил результаты своего исследования, согласно которым злоумышленники могут воспользоваться уязвимостью в архитектуре контейнеров Windows...
  11. NewsMaker

    Новости UNC4841 — настоящие спецагенты или просто хакеры высокого класса?

    Как китайская группировка проникла в почтовые шлюзы Barracuda и взломала десятки организаций. Компания Mandiant с уверенностью подтвердила , что китайские хакеры из группировки UNC4841 активно эксплуатировали zero-day уязвимость CVE-2023-2868 в продуктах Email Security Gateway ( ESG )...
  12. NewsMaker

    Новости Блокнот с подвохом: как в популярном Notepad++ обнаружили сразу 4 уязвимости

    Всего один текстовый файл может превратить вашу систему в игрушку для злоумышленников. Эксперты по кибербезопасности обнаружили несколько опасных уязвимостей в популярном текстовом редакторе Notepad++ . Эти уязвимости основаны на переполнении буфера ( Buffer Overflow ) и могут быть...
  13. NewsMaker

    Новости Не обновили свой софт от Citrix? Поздравляем, вы наверняка стали жертвой хакеров FIN8

    Полтора месяца уже прошло с выпуска исправления, но администраторы не спешат применять апдейт. Группа хакеров, предположительно связанная с FIN8, использует критическую уязвимость CVE-2023-3519 в продуктах Citrix NetScaler для атак на необновленные системы по всему миру. Об этом сообщают...
  14. NewsMaker

    Новости От Reply URL до Goodbye Security: как стать админом Entra ID за 5 минут

    Путь от хакера до повелителя системы длиной в один клик. Исследователи кибербезопасности из Secureworks Counter Threat Unit выявили уязвимость в алгоритме авторизации Microsoft Entra ID (ранее известной как Azure Active Directory). Дефект позволял злоумышленникам повышать свои системные...
  15. NewsMaker

    Новости Код в опасности: неизвестный хакер загрузил вредоносные пакеты Rust в репозиторий Crates.io

    Распространение угрозы приостановлено, но компьютеры разработчиков уже скомпрометированы. Разработчики программного обеспечения в очередной раз стали мишенью в атаках на цепочку поставок. В реестре библиотек Crates.io для языка программирования Rust недавно был обнаружен ряд вредоносных...
  16. NewsMaker

    Новости Американские города подают в суд на Hyundai и KIA за отсутствие базовых аппаратных мер безопасности

    Число угонов удвоилось, но едва ли автопроизводители снабдят своих клиентов бесплатными иммобилайзерами. Власти американских городов по всей территории США всё чаще подают в суд на автопроизводителей Kia и Hyundai за то, что те не устанавливают базовые противоугонные технологии на свои...
  17. NewsMaker

    Новости Китайские хакеры массово «ломают» учётные записи игроков Genshin Impact

    Фанаты популярной Action/RPG рискуют остановиться в развитии… по крайней мере внутри игры. Genshin Impact, популярная игра с открытым миром в жанре Action/RPG, с момента своего выхода в 2020 году собрала огромную базу игроков. Однако недавняя и тревожная новость потрясла всё игровое...
  18. NewsMaker

    Новости Как защититься от Downfall, уязвимости процессоров Intel? Рассказывают эксперты Microsoft

    Владельцы семейств процессоров Skylake, Tiger Lake и Ice Lake — эта информация для вас. Компания Microsoft опубликовала рекомендации по управлению рисками, связанными с недавно раскрытой уязвимости CVE-2022-40982 , широко известной под кодовым именем «Downfall». Недостаток...
  19. NewsMaker

    Новости Уязвимость как бизнес: США экономят миллионы на кибербезопасности

    Внутренний центр по уязвимостям кибербезопасности федерального правительства США принял более 1,300 действительных отчетов за первые 18 месяцев своей работы. Это позволило сэкономить порядка $4,35 миллионов на реагировании и восстановлении систем, согласно первому годовому отчету программы...
  20. NewsMaker

    Новости Защита на высоте: Positive Technologies сделала хранилища Western Digital ещё надежнее

    Эксперты Positive Technologies обнаружили опасную уязвимость в сетевых хранилищах Western Digital. В прошивке сетевых хранилищ Western Digital обнаружена уязвимость , позволяющая удаленно выполнять произвольный код. Уязвимость CVE-2023-22815, имеющая оценку 8,8 балла по шкале CVSS 3.0, была...