Mozilla выпустила внеплановый патч для Firefox 3.6

 
Mozilla Foundation выпустила внеплановый патч, устраняющий критическую уязвимость в веб-обозревателе Firefox 3.6. О наличии опасной уязвимости в браузере,
позволяющей злоумышленникам выполнять вредоносный код на компьютере
пользователя при посещении зараженных ресурсов, стало известно в
середине прошлой недели.

Брешь была обнаружена экспертами компании
Secunia, и представители Mozilla Foundation в своем блоге заверили, что
обнаруженная ошибка будет исправлена в версии Firefox 3.6.2, выпуск
которой запланировали на конец марта. Однако заявление правительства
Германии, рекомендовавшего пользователям воздержаться от дальнейшего
использования браузера, заставило создателей популярной программы
форсировать работы над устранением уязвимости.  

Для установки обновления пользователям следует воспользоваться
встроенным в Firefox модулем обновления. Затягивать с установкой патча
не рекомендуется.

источник

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Zyxel заявила, что её корпоративные файрволы находятся под кибератакой

Компания Zyxel, занимающаяся производством сетевого оборудования, уведомила клиентов о серии кибератак, нацеленных на высококачественные корпоративные файрволы и VPN-продукты.

В соответствующих электронных письмах тайваньский техногигант пишет следующее:

«Недавно нам стало известно об атаках хорошо подготовленных киберпреступников, которые нацелились на продукты Zyxel, имеющие возможность удалённого управления или VPN SSL».

По словам представителей корпорации, под прицелом злоумышленников оказались серии USG, ZyWALL, USG FLEX, ATP и VPN, работающие на прошивке ZLD. Другими словами, атакам подверглись многозадачные сетевые устройства, которые Zyxel рекомендует заказчикам в качестве систем с VPN, файрволом и функциями балансировки нагрузки.

«Мы в курсе вредоносной активности и делаем всё, что в наших силах, чтобы расследовать инцидент и устранить проблему для наших клиентов», — продолжают представители Zyxel.

Согласно описанию этих кибератак, злоумышленники начинают с попыток получить доступ к устройству через WAN. Если им это удаётся, они обходят аутентификацию и устанавливают VPN-туннели с неизвестными аккаунтами: «zyxel_slIvpn», «zyxel_ts» и «zyxel_vpn_test». После этого у атакующих появляется возможность изменять конфигурацию устройства.

На данный момент непонятно, привели ли эти атаки к реальным взломам клиентов Zyxel, тем не менее техногигант всё равно посчитал своим долгом предупредить заказчиков о киберугрозе.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru