Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Positive Technologies, Ghostscript, Acronis Cyber Infrastructure, Windows, США, Astra Linux, Microsoft, TCP/IP, IPv6, Матвиенко, AMD, Sinkclose, CVE-2023-31315, Google, Google Play Security Reward Program, GPSRP, Cisco Talos, Apple macOS, Teams, Outlook, Word, PowerPoint, OneNote, Excel. Компания Positive Technologies представила отчет с основными уязвимостями, выявленными […]
Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Intel, Zoom, macOS, TCP/IP, Palo Alto Networks, VMware, WordPress, Citrix, BusyBox. В процессорах Intel обнаружена уязвимость для шпионажа. При её эксплуатации киберпреступники имеют возможность активировать отладочный режим работы процессоров. В Zoom выявлена уязвимость, с помощью которой злоумышленники могут прослушивать чужие разговоры. ИБ-эксперты компании […]

В 1982 году, когда TCP/IP уже вовсю внедрялся во всей Америке, международная компания по стандартизации ISO заручившись поддержкой IT-U решили хайпануть на горяченькой теме. Они решили создать свою собственную модель и заставить отраслевых вендеров согласовать общие сетевые стандарты для обеспечения максимального уровня совместимости оборудования. Однако, с практической точки зрения, проект полностью провалился…
На прошлой неделе ИБ-эксперты нашли уязвимости в проигрывателе VLC, Adobe, в TCP/IP-стеке Treck, Drupal. Особое внимание на прошедшей неделе было приковано к TCP/IP-стеку Treck, который используется для встраиваемых систем. Исследователи обнаружили несколько опасных критических уязвимостей, применение которых киберпреступниками приводит к угрозе удаленного взлома для нескольких сотен млн. IoT-устройств. ИБ-эксперты смогли почти два десятка уязвимостей, которые […]


