Критические бреши в принтерах HP приводят к удаленному выполнению кода

Критические бреши в принтерах HP приводят к удаленному выполнению кода

Сотни струйных принтеров от HP уязвимы для двух критических брешей, которые могут привести к удаленному выполнению кода. HP Product Security Response Team (PSRT) рекомендует всем пользователям как можно скорее обновить свои устройства.

Команда разработчиков опубликовала информацию, в которой говорится следующее:

«В некоторых струйных принтерах были обнаружены две уязвимости. Вредоносный файл, отправленный на одно из таких устройств, может вызвать переполнение стека или статического буфера, что позволит удаленно выполнить произвольный код».

Всего затронуто 166 модели устройств для печати, которые используются на предприятиях. Скорее всего, эти принтеры подключены к сетям компаний, однако пока непонятно, как данные бреши можно использовать для дальнейшего проникновения в сеть.

Список затронутых моделей выглядит так:

  • OfficeJet
  • DeskJet
  • Envy
  • DesignJet
  • PageWide Pro

По шкале CVSS эти бреши (CVE-2018-5924 и CVE-2018-5925) оцениваются в 9,8 баллов из 10 возможных.

Компания оперативно выпустила соответствующие обновления, которые необходимо установить как можно скорее, дабы избежать эксплуатации этих дыр злоумышленниками.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Данные клиентов туристического ресурса azur.ru попали в открытый доступ

Очередная утечка, и на этот раз в общий доступ попали данных граждан, бронировавших отели через туристический веб-ресурс azur[.]ru. Информация достаточно свежая — датируется текущим месяцем.

О новом киберинциденте пишет телеграм-канал «Утечки информации». Как объясняют исследователи, в дампе БД можно найти следующие сведения:

  • Имена и фамилии;
  • Адреса электронной почты (428 тыс. уникальных);
  • Телефонные номера (248 тыс. уникальных);
  • Города проживания;
  • Данные о бронировании: дата заезда и выезда, число забронировавших человек, тип номера, стоимость;
  • IP-адреса.

Сведения актуальны на 10 апреля 2024 года.

 

Напомним, в этом месяце Национальный координационный центр по компьютерным инцидентам (НКЦКИ) запустил онлайн-сервис проверки утечки личных данных, аналогичный Have I Been Pwned.

Недавно также стало известно, что объём российских утечек увеличился в 5 раз в сравнении с прошлым годом.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru