Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Microsoft, Apple, Google, Threat Analysis Group, ETH Zurich, Intel, Xeon, AMD, ScarCruft, National Cyber Security Center, AhnLab, Jetpack, Positive Technologies, Roundcube Webmail, CrowdStrike. Госструктуры, государственные компании и критически важные объекты инфраструктуры будут подвергаться значительным штрафам, если не устранят уязвимости, выявленные в ходе проверок […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Telegram, Android, EvilVideo, ESET, Google, Workspace, Krebs on Security, Acronis, Acronis Cyber Infrastructure, Docker, Docker Engine, Acer, Aopen, Dell, Formelife, Fujitsu, Gigabyte, HP, Intel, Lenovo, Supermicro, PKfail, Secure Boot, Cisco, Cisco Smart Software Manager On-Prem, Cisco SSM On-Prem, Trend Micro, Void Banshee, Windows […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Cisco, Калифорнийский университет, ACM ASPLOS 2024, Intel, AMD, Forminator, WordPress, BI.ZONE WAF, BI.ZONE, SlowMist, CMS WP, WP Automatic, Citizen Lab, Google, Chrome 124, ANGLE, AG Security Research, Адам Говдяк, PlayReady, Microsoft. Компания Cisco сообщила, что с ноября 2023 года группа «правительственных хакеров» из […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Trust Wallet, iMessage, iOS, Lenovo, Intel, Lighttpd, Palo Alto Networks, Pan-OS, Volexity, Telegram, Windows, VUSec, Амстердамский свободный университет, Linux, Intel, Microsoft, Rust, BatBadBut, CVE-2024-24576. Разработчики криптовалютного кошелька Trust Wallet рассказали о выявлении опасной 0-day уязвимости в мессенджере iMessage, встроенный в iOS. На текущей […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Лаборатория Касперского, Intel, Alder Lake, Meteor Lake, Atom, Python, aiohttp, ShadowSyndicate, VUSec, IBM, GhostRace, x86, Arm, RISC-V, Salt Security, ChatGPT, Microsoft, Microsoft Edge, WordPress, Popup Builder, Sucuri, The Shadowserver Foundation, Fortinet, FortiOS, FortiProxy. «Лаборатория Касперского» опубликовала новый отчёт, который посвящен 10 наиболее распространённым […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: iPhone, Mac, Android, Linux, Cisco Talos Intelligence Group, Qualcomm, MediaTek, 5Ghoul, Apple, WordPress, Adobe ColdFusion, CISA, Apache Log4j, Log4Shell, AMD, Intel, Arm, SLAM, VUSec, Vrije Universiteit Amsterdam, WinRAR. iPhone, Mac, устройства на Android и Linux можно захватить с использованием новой уязвимости в технологии […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: ownCloud, Google, Chrome, Kinsing, Apache ActiveMQ, Linux, Akamai, Mirai-ботнет InfectedSlurs, NVR (Network Video Recorder), Microsoft, Toyota Financial Services Europe & Africa, Citrix NetScaler, Azure (CLI), GitHub, Intel, AMD. Хакеры начали эксплуатировать критическую уязвимость в ownCloud (CVE-2023-49103), которая раскрывает учетные данные администраторов, пароли почтовых […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: WordPress, WP Fastest, Microsoft, Intel, Alder Lake, Raptor Lake, Sapphire Rapids, Zimbra, LockBit, Citrix Bleed, Citrix, Apple, iPhone, Flipper Zero, VMware, Cloud Director, Microsoft Threat Intelligence, Clop, SysAid. В WordPress-плагине WP Fastest была обнаружена уязвимость, позволяющая неаутентифицированным киберпреступникам прочитать содержимое баз данных сайта. […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Operation Zero, iOS, Android, Arm, Google Pixel, Android, Progress Software, MOVEit Transfer, WS_FTP Server, Google, Chrome, Windows, macOS, Linux, Apple, Intel, AMD, Qualcomm, NVIDIA, Microsoft, Edge, Teams, Skype, Cisco, IOS, Cyfirma, Apache NiFi. Платформа Operation Zero начала предлагать заинтересованным белым хакерам выплаты в […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Intel, ScrutisWeb, Iagona, Adobe Magento, Ford, SYNC3, Zoom, AudioCodes, Distrust, Libbitcoin Explorer, Microsoft, CS:GO. В процессорах Intel была выявлена серьезная уязвимость, которая позволяет хакерам получать доступ к конфиденциальным данным пользователя. Соответствующее заявление сделал инженер Google Дэниел Могими. Эксперты по кибербезопасности Synack сообщили о […]

В процессорах Intel была обнаружена серьезная уязвимость, позволяющая хакерам получать доступ к конфиденциальной информации пользователя. Соответствующее заявление сделал представитель Google Дэниел Могими, сообщают «Известия». Специалист по информационной безопасности Google подчеркнул, что эта уязвимость потенциально затрагивает десятки миллионов устройств по всему миру. Дэниел Могими обнаружил ошибку в процессорах Intel после создания метода проведения атаки, который он […]

Предлагаем ознакомиться с небольшим обзором атак программ-вымогателей и инцидентов безопасности, связанных с ними. В центре внимания: Akira, Cactus, Stop Ransomware, GlobeImposter, Solix, MedusaLocker, BrightNite, Intel, Babuk, VMware ESXi, Linux, ABB, Black Basta, Bl00dy Ransomware. ИБ-эксперты сообщили общественности об обнаружении новой программы-вымогателя Akira, которая ориентирована на взлом корпоративных сетей по всему миру, шифрование файлов. От жертв […]

