Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Google, Chrome, Microsoft Office, Agent Tesla, Bluetooth, Android, Linux, macOS, iOS, The Hacker News, Яндекс, Университет Ватерлоо, ChatGPT, OpenAI, Comcast Cable Communications, Xfinity, Citrix, Mozilla, Firefox, Thunderbird, Dell, PowerProtect. Корпорация Google представила срочное обновление, которое устраняет недавно выявленную уязвимость CVE-2023-7024 в браузере Chrome. […]
Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Android, Google, Positive Technologies, 1С-Битрикс, Яндекс, Apple iOS, EURECOM, Bluetooth, iPhone, AirPods, Adobe ColdFusion, CISA, Zyxel, Fortinet, Apache ActiveMQ. В операционной системе Android обнаружили критическую уязвимость, которая позволяет удалённо взламывать устройства. Ошибке был присвоен идентификатор CVE-2023-40088 и она относится к категории System. Корпорация […]

Злоумышленники взяли на вооружение возможность отслеживать гаджеты, оснащенные технологией Bluetooth, что дает им шанс мониторить передвижения и действия их владельцев, включая полицейских. Об этом сообщило накануне профильное издание Engadget. Основатель платформы Bluetooth RFParty Алан Микинс отметил, что технологии Bluetooth находятся практически в каждом современном устройстве. Это дает киберпреступникам уникальную возможность следить за действиями пользователей и […]

Различные способы взаимодействия современных мобильных устройств с внешней средой и другими гаджетами формируют дополнительные киберугрозы. Опасность представляют даже Bluetooth-соединения, о чём сообщил, Алексей Кубарев, директор по информационной безопасности компании Т1 Cloud, во время общения с журналистами издания «Прайм». Как отметил эксперт, злоумышленники могут перехватить или подменить данные, которые передаются по Bluetooth-соединению. Алексей Кубарев указал на […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Bluetooth, Wi-Fi, Microsoft, Log4j, Adobe, Apple, Google, Microsoft, Apache, CISA. Специалисты из Технического университета г. Дармштадт (Германия) вместе с коллегами из компании Secure Mobile Networking Lab. представили результаты исследования, которые доказывают возможность получения паролей и манипулирования трафиком за счет эксплуатации уязвимостей в чипах […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Cisco, Atlassian Confluence, Netgear, Mozilla, MasterCard, Microsoft, Google, Android, GitHub, Bluetooth. Компания Cisco объявила об устранении критической уязвимости своего ПО Cisco Enterprise Network Function Virtualization Infrastructure (Cisco NFVIS 4.5.1), которая позволяет неаутентифицированному киберпреступнику обойти аутентификацию и войти в уязвимое ПО в качестве администратора. […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Rocket.Chat, Apple, Bluetooth, Trend Micro, Pulse Connect Secure VPN, VMware, Siemens, Fortinet. Уязвимости в приложении Rocket.Chat делают возможными атаки удаленного выполнения кода. Исследователи из SonarSource обнаружили две уязвимости в приложении Rocket.Chat, угрожающие безопасности приложения. Они выявили уязвимости внедрения NoSQL, которые позволили хакеру получить […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: власти США, Google, Bluetooth, Microsoft, SonicWall, Adobe, CMS Magento. Американские власти убеждены, что современные коммерческие самолеты имеют недостаточный уровень кибербезопасности. Поэтому необходимо принять меры, чтобы компьютерные сети и системы, используемые в воздушных судах, соответствовали международным стандартам в сфере информационной безопасности. Корпорация Google представила […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Mozilla, Microsoft Office, Safari, Microsoft Netlogon, Bluetooth, Node.js, Windows Server. Компания Mozilla объявила об исправлении уязвимости, при использовании которой хакеры имеют возможность получить доступ к чужому браузеру Firefox, если он установлен на android-устройстве, которое подключено к общественной Wi-Fi-сети. Киберпреступники снова стараются воспользоваться уязвимостью […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Windows, Adobe, Microsoft, Bluetooth, WhatsApp, Bitcoin Core. Пользовательские темы Windows 10 могут использоваться киберпреступниками для проведения кибератак «Pass-the-Hash», что позволит красть учетные данные Windows. ИБ-эксперты предложили несколько действенных способов противодействовать обнаруженной уязвимости, но они имеют «побочные эффекты». Обнаружена уязвимость нулевого дня, которая актуальна […]

