Уязвимость BDU:2020-03246
Уязвимость реализации технологии Single Thread Indirect Branch Predictors (STIBP) ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.
Уязвимость реализации технологии Single Thread Indirect Branch Predictors (STIBP) ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.
Уязвимость пакета программ Microsoft Office, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю выполнить произвольный код.
Уязвимость ядра операционных систем Microsoft Windows, позволяющая нарушителю повысить свои привилегии.
Уязвимость диспетчера сеансов Windows Now Playing операционной системы Windows, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код.
Уязвимость ядра операционной системы Windows, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код.
Уязвимость компонента Windows Graphics Device Interface (GDI) операционных систем Microsoft Windows, позволяющая нарушителю повысить свои привилегии.
Уязвимость настольной издательской системы Adobe Framemaker, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код.
Уязвимость диссектора TSDNS анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обслуживании.
Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки.
Уязвимость компонента Windows Lock Screen операционной системы Windows, позволяющая нарушителю повысить свои привилегии.
Уязвимость службы Bluetooth операционных систем Microsoft Windows связана с некорректной обработкой объектов в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии путем запуска специально созданного приложения.
Уязвимость средств разработки программного обеспечения Azure DevOps Server, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации.
Уязвимость компонента DirectX операционных систем Microsoft Windows, позволяющая нарушителю повысить свои привилегии.
Уязвимость функции prctl() ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.
ИБ-специалист Атул Джаярам в своем блоге рассказал о том, что поисковая система Google индексирует номера телефонов, которые принадлежат пользователям мессенджера…Подробнее
Специалисты из компании Cisco Talos нашли в сервисе Zoom две критические уязвимости класса Path traversal. С их помощью киберпреступники могут…Подробнее
Уязвимость функции SMB_IOC_SVCENUM операционной системы Joyent SmartOS, позволяющая нарушителю выполнить произвольный код.
Всеобщий карантин на фоне коронавируса привел к тому, что в России увеличилось количество уязвимых ПК, работающих на ОС Windows. На…Подробнее
1 июня 2020 г. корпорация Apple объявила о выпуске новой версии ОС iOS 13.5.1, рассчитанной на iPhone, iPad, iPod touch.…Подробнее
Уязвимость инструмента Flexible NetFlow операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании.
Уязвимость компонента API программного обеспечения Cisco Application Services Engine, позволяющая нарушителю изменить политики событий на уязвимом устройстве.
Уязвимость сервера Secure Shell (SSH) операционной системы Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании.
Уязвимость функции get_random_string микропрограммного обеспечения маршрутизатора D-Link DIR-865L, позволяющая нарушителю раскрыть защищаемую информацию.
Уязвимость компонента IEEE 802.11w Protected Management Frames (PMFs) операционной системы Cisco IOS XE, позволяющая нарушителю разорвать действительное подключение пользователя к уязвимому устройству.
Уязвимость компонента CLI операционной системы Cisco IOS, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю получить доступ к системе и выполнять произвольные команды с привилегиями root.
Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании.
Уязвимость компонента tools_admin.php микропрограммного обеспечения маршрутизатора D-Link DIR-865L, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным.
Уязвимость компонента Application Framework программной платформы Cisco IOx, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных.
Уязвимость интерпретатора TCL-сценариев (Tool Command Language) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю выполнить произвольный код с привилегиями root.
Уязвимость функционала проверки файлов образов операционной системы Cisco IOS, связанная с недостатками разграничения доступа, позволяющая нарушителю установить вредоносное программное обеспечение.