Обзор атак программ-вымогателей и связанных с ними инцидентов безопасности за прошедшую неделю (26 августа — 1 сентября)
Обзор атак программ-вымогателей (26 августа - 1 сентября): еженедельный дайджест CISOCLUB.
Критический уровень опасности. Уязвимость связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.
Высокий уровень опасности. Уязвимость связана с недостаточной защитой структуры веб-страницы при обработке конечной точки /ajax/update_certificate. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды путем отправки специально созданных HTTP-запросов.