Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: VulnCheck, Milesight, Cisco, IOS XE, CVSS, Signal, Generate Link Previews, Curl, WordPress Royal Elementor, НКЦКИ, ФСБ России, Windows, Microsoft Office, Cluster25, WinRAR, Microsoft, Bing. По информации компании VulnCheck, специализирующейся на анализе эксплоитов и уязвимостей, уязвимость CVE-2023-43261, касающаяся промышленных маршрутизаторов Milesight, может использоваться киберпреступниками […]

В Intel заявили об исправлении 57 уязвимостей системы безопасности, в том числе серьезных и критических ошибок, которые затрагивали графические драйверы Intel. 40 из исправленных уязвимостей был найдены специалистами Intel, остальные – с помощью программы Intel Bug Bounty. «Мы настоятельно рекомендуем своим пользователям загрузить обновления безопасности для драйверов программного обеспечения графических компонентов, а также обновления микропрограмм, […]

Компания vFeed, которая специализируется на поиске уязвимостей, составила перечень из 10 наиболее часто эксплуатируемых уязвимостей, которые были выявлены в 2020 году. CVE-2020-0796 Критическая уязвимость Windows SMBv3 RCE (CVE-2020-0796) была обнаружена в начале марта 2020 года. Она затрагивает Windows 10 версий 1903 и 1909, Windows Server 1903 и 1909. Уязвимость получила название SMBGhost и может эксплуатироваться […]

В плагине Orbit Fox от компании Themesale обнаружены серьезные уязвимости, при эксплуатации которых киберпреступники могут захватывать учетные записи администраторов сайтов на WordPress. Специалисты по информационной безопасности из команды Wordfence нашли в плагине Orbit Fox для WordPress две серьезные уязвимости. Одна из ошибок является критической (имеет рейтинг 9,9 по CVSS). Эта уязвимость позволяет хакерам быстро и […]

Компания Cisco заявила о выпуске новых исправлений сразу для нескольких критических уязвимостей, которые затрагивают клиенты Jabber для macOS, Windows, а также мобильные приложения для iOS и Android. Эксперты по кибербезопасности отмечают, что обнаруженные ранее уязвимости являются критическими – некоторые из них имеют рейтинг 9,9/10 по CVSS. Некоторые специалисты не понимают, почему компания Cisco так затянула […]

В Intel объявили об устранении 95 уязвимостей, в том числе нескольких критических, которые затрагивали продукты Intel Wireless Bluetooth и Intel Active Management Technology. Ранее проблемы безопасности были описаны в 40 рекомендациях, опубликованных в «Центре безопасности продуктов». К наиболее важным обновлениям безопасности стоит отнести устранение критической уязвимости с рейтингом 9,4 из 10 CVSS, которая ранее была […]

