Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Google, Chrome, Microsoft Office, Agent Tesla, Bluetooth, Android, Linux, macOS, iOS, The Hacker News, Яндекс, Университет Ватерлоо, ChatGPT, OpenAI, Comcast Cable Communications, Xfinity, Citrix, Mozilla, Firefox, Thunderbird, Dell, PowerProtect. Корпорация Google представила срочное обновление, которое устраняет недавно выявленную уязвимость CVE-2023-7024 в браузере Chrome. […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: VulnCheck, Milesight, Cisco, IOS XE, CVSS, Signal, Generate Link Previews, Curl, WordPress Royal Elementor, НКЦКИ, ФСБ России, Windows, Microsoft Office, Cluster25, WinRAR, Microsoft, Bing. По информации компании VulnCheck, специализирующейся на анализе эксплоитов и уязвимостей, уязвимость CVE-2023-43261, касающаяся промышленных маршрутизаторов Milesight, может использоваться киберпреступниками […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Wago, Trusted Platform Module, Microsoft Office, Cisco, DJI, Google, Booking, ThingWorx, Kepware. Немецкий поставщик решений для промышленной автоматизации Wago заявил о выпуске исправлений для нескольких своих программируемых логических контроллеров (ПЛК), устраняющих 4 уязвимости. В том числе и те, которые могли эксплуатироваться злоумышленниками для […]

Согласно исследованию компании Peer Trace, ежедневно на территории Российской Федерации регистрируется около 185 000 фактов скачивания различных офисных и системных продуктов от корпорации «Майкрософт». Причем популярность соответствующих раздач на таких сайтах специалисты связывают с недавним началом нового учебного года у студентов и школьников, сообщает издание «Коммерсантъ». Журналисты издания «Коммерсантъ» изучили данные исследования компании Peer Trace, […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Microsoft Office, Zimbra, FortiGate, FortiProxy, FortiSwitch Manager, Microsoft, VMware, Zoom, Chrome, Palo Alto Networks, Aruba Networks. Компания WithSecure, специализирующаяся на решениях в сфере кибербезопасности, выявила опасную уязвимость в Microsoft Office. Ошибка скрывается в сервисе шифрования сообщений MS. За счёт неё киберпреступники могут раскрыть […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: BI.ZONE, GitHub, Android, Microsoft Office, Chrome, Intel, SAP, Adobe, Google, Samsung. В компании BI.ZONE убеждены, что основной проблемой российских компаний при киберпреступных атаках является уязвимость контроля доступа. Именно с её помощью хакеры имеют возможность проникать во внутренние IT-сети организаций, что в результате приводит […]

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Google, Palo Alto Networks, HP, Microsoft Defender, Microsoft, Twitter, Microsoft Office, MyBB. Команда Google Project Zero обнаружила киберпреступную деятельность хакерской группы, которая провела две крупные кампании в феврале и октябре 2020 года, в рамках которых использовались сразу 11 уязвимостей нулевого дня, выявленные злоумышленниками […]

Эксперты по кибербезопасности компании HP отмечают возросший интерес со стороны злоумышленников к старой уязвимости Microsoft Office, которая была обнаружена еще в 2017 году. Ошибка эксплуатируется киберпреступниками для доставки на устройство жертвы вредоносного программного обеспечения. Специалисты компании HP проанализировали кибератаки, проведенные злоумышленниками в период с октября по декабрь 2020 года, в результате чего удалось выяснить, что […]

