Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: JetBrains TeamCity, Rapid7, Guardio Labs, Microsoft Edge, Anyscale, Ray, Fedora Linux, XZ Utils, Google, Nvidia, ChatRTX, Chrome, Pwn2Own Vancouver 2024, Linux, util-linux. Пользователям JetBrains TeamCity разработчики советуют скачать последнее обновление, потому как в CI/CD-решении было устранено сразу 26 уязвимостей. Уточняется, что никакие данные […]
Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Лаборатория Касперского, Intel, Alder Lake, Meteor Lake, Atom, Python, aiohttp, ShadowSyndicate, VUSec, IBM, GhostRace, x86, Arm, RISC-V, Salt Security, ChatGPT, Microsoft, Microsoft Edge, WordPress, Popup Builder, Sucuri, The Shadowserver Foundation, Fortinet, FortiOS, FortiProxy. «Лаборатория Касперского» опубликовала новый отчёт, который посвящен 10 наиболее распространённым […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Fortinet, Rozena, Google, Chrome, Android, Linux, Samsung, Cisco, Honda, Microsoft, Microsoft Edge, OpenSSL. Специалисты компании Fortinet сообщили о ранее неизвестном бэкдоре Rozena, для распространения которого злоумышленники эксплуатируют известную уязвимость Follina (CVE-2022-30190), которая связана с Windows MSDT. Корпорация Google объявила о выпуске внепланового обновления […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Microsoft, Microsoft Edge, Chromium, CISA, Google, Microsoft, WordPress, Palo Alto Networks, Cisco, ABB, Citrix. Корпорация Microsoft заявила об исправлении уязвимости в коммуникационном протоколе Windows Remote Procedure Call (RPC), которая позволяла повторить сценарий WannaCry. Уязвимость CVE-2022-26809 имеет рейтинг 9.8 CVSS, что делает её критической. […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Electronic Arts, Adobe Experience Manager, My Book Live, Phoenix Contact, Microsoft Edge, Netgear, PowerShell, WAGO, WordPress. Компания EA (Electronic Arts) в течение нескольких месяцев продолжает игнорировать предупреждения от экспертов по кибербезопасности. Специалисты убеждены, что внутренние сети и продукты EA крайне уязвимы для взлома. […]

В Microsoft выпустили предупреждение о киберпреступной кампании, в рамках которой происходит распространение нового вредоносного ПО для взлома браузеров и кражи учетных данных. Вредонос имеет название Adrozek и на пике активности захватывает около 30 тыс. устройств ежедневно. На взломанных устройствах вредоносный софт интегрирует рекламу в страницы поисковой выдачи поисковых систем. Adrozek активно «работает» со следующими браузерами: […]


