В модуле Wi-Fi Realtek RTL8195A, который используется во многих во встраиваемых устройствах из разных отраслей деятельности, обнаружены серьезные уязвимости, позволяющие проводить удаленные кибератаки. Ошибки были найдены компанией Vdoo, которая является поставщиком платформы автоматизированной защиты устройств. Модуль Wi-Fi Realtek RTL8195A обладает низким энергопотреблением, поэтому он используется во встраиваемых устройствах, применяемых в различных отраслях деятельности: автомобилестроение, энергетика, […]
Компания NVIDIA объявила о выпуске обновления безопасности, которое устраняет 6 уязвимостей, ранее обнаруженных в драйверах графических процессоров Windows и Linux, а также 10 дополнительных ошибок, негативно воздействующих на программное обеспечение для управления NVIDIA Virtual GPU (vGPU). В заявлении компании сказано, что обнаруженные уязвимости подвергают компьютеры, работающие на Windows и Linux, атакам, приводящим к отказу в […]

Google объявил об исправлении двух критических уязвимостей, ранее обнаруженных в операционной системе Android. Ошибки были найдены в одном из компонентов мобильной ОС и позволяли киберпреступникам удаленно выполнять произвольный код. В рамках выпущенного обновления для Android корпорация Google заявила об исправлении 43 ошибок безопасности в мобильной системе. Компания Qualcomm, которая занимается поставкой чипов для устройств, работающих […]

Компания NVIDIA объявила о срочном выпуске обновления безопасности для приложения GeForce Experience (GFE) для Windows, устраняющем уязвимости, которые могут позволить киберпреступникам выполнить произвольный код, повысить привилегии, получить доступ к конфиденциальным данным или вызвать отказ в обслуживании (DoS) в системах, работающих без исправлений программного обеспечения. GeForce Experience – приложение, обновляющее драйверы пользовательской видеокарты, автоматически оптимизирующее игровые […]

Один из специалистов подразделения кибербезопасности нидерландской компании Applied Risk нашел распределительной системе управления ABB System 800xA несколько крупных уязвимостей. За счет них киберпреступники имеют возможность выполнить код, начать DoS-атаку, получить в системе новые администраторские права. Обнаруженные уязвимости в итоге получили более десятка идентификаторов CVE. Благодаря использованию этих брешей хакеры имеют возможность вызвать DoS-атаку, воспользоваться изначальной […]
Выпущено обновление OpenSSL, устраняющие Denial-of-service-уязвимость. DoS-уязвимость затрагивает версии OpenSSL 1.1.1d, 1.1.1e и 1.1.1f. Проблема пофиксена только в выпуске версии 1.1.1g. Рекомендем обновиться до версии 1.1.1g. Стоит отметить, что, более ранние версии 1.0.2 и 1.1.0 не содержат данную уязвимость.

