Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Zabbix, Bootkitty, LogoFAIL, ProjectSend, VulnCheck, Aqua, Matrix, RomCom, CleanTalk, Cisco, WebVPN, ASA, Microsoft, Azure, Copilot Studio, Partner Network. Эксперты выявили критическую уязвимость в открытом инструменте Zabbix, который предназначен для мониторинга ИТ-инфраструктур. Уязвимость получила 9,9 из 10 баллов по CVSS и затрагивает системы, собирающие […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: TikTok, Cisco, TBK, WordPress, Fortinet, Azure, Android, Apple. Эксперты по кибербезопасности компании Imperva выявили уязвимость сервиса TikTok, которая позволяла красть конфиденциальные данные с пользовательских устройств — их можно было использовать для кражи персональной информации, фишинга или шантажа. Сейчас ошибка устранена. Компания Cisco сообщила […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Cysource, VirusTotal, VMware, VMware, Jira, Even Surf, Cisco, Azure, Google, Chrome, Элкомплюс, RainLoop. Специалисты компании Cysource выявили уязвимость, позволяющую «дистанционно выполнять команды на платформе VirusTotal и получать доступ к разным возможностям сканирования». Уточняется, что об ошибке было известно ещё около года назад. Хакеры […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: LG, Linux, Dirty Pipe, Microsoft, Intel, APC, Android 12, Binarly, HP, Azure. В smart-телевизорах LG с установленной системой webOS эксперты нашли уязвимости, которые позволяют перезаписывать файлы. При использовании этих уязвимостей хакеры могут получить возможность скачать, прочитать, перезаписать любые файлы на устройстве. При эксплуатации […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Microsoft, Azure, Claroty, АСУ ТП, Hashnode, Cisco, Google, Chrome, GitLab, Linux. Корпорация Microsoft сообщила, что выявленная ранее уязвимость в ее службе автоматизации Azure была устранена ещё декабре 2021 года, сразу после ее обнаружения специалистами из Orca Security. Также нет никаких доказательств того, что […]

В корпорации Microsoft заявили, что её технология защиты от DDoS-атак Azure «смягчила» крупномасштабную DDoS-атаку мощностью 3,47 Тбит/с, которая была направлена против азиатского клиента Azure в ноябре 2021 года, сообщает издание Bleeping Computer. При этом представитель Microsoft также заметил, что в декабре 2021 года были зафиксированы ещё две серьёзнейшие атаки, которые были нацелены на клиентов Azure […]

Корпорация Microsoft сообщила о предотвращении DDoS-атаки мощностью в рекордные 2,4 Тб/сек. Атака была нацелена на одного из европейских клиентов Azure в конце августа 2021 года. «Это на 140% больше, чем у ранее зафиксированной рекордной DDoS-атаки в 1 Тб/сек, которая была проведена в 2020 году. Столь масштабная DDoS-атака была запущена с применением около 70 тыс. ботов, […]

