В Citrix XenMobile выявили пять критических дыр

В Citrix XenMobile выявили пять критических дыр

В Citrix XenMobile выявили пять критических дыр

В Citrix XenMobile выявили пять уязвимостей, которыми в скором времени воспользуются киберпреступники в своих атаках. Об одной из брешей сообщил эксперт компании Positive Technologies Андрей Медов.

Бреши получили следующие идентификаторы: CVE-2020-8208, CVE-2020-8209, CVE-2020-8210, CVE-2020-8211, and CVE-2020-8212. представители Citrix уже подтвердили, что эти уязвимости можно использовать в связке.

В результате удалённый злоумышленник, не прошедший аутентификацию, может получить права администратора на сервере Citrix Endpoint Management (CEM).

Степень опасности брешей зависит от конкретной версии софта. Например, для XenMobile 10.12 до RP2, 10.11 до RP4, 10.10 до RP6 и для всех версий до 10.9 RP5 это критические уязвимости.

«Сегодня мы опубликовали информацию о ряде уязвимостей в XenMobile. Все патчи уже доступны, настоятельно рекомендуется их установить», — гласит официальное уведомление от Citrix.

В компании не уточнили технические детали уязвимостей, скорее всего, чтобы не спровоцировать волну атак с готовыми эксплойтами.

Роскомнадзор сообщил о том, что Roblox пошел на сотрудничество

Как сообщил регулятор, руководство компании — владельца платформы обратилось в Роскомнадзор и заявило о готовности принять меры по «удалению деструктивной и опасной информации, пресечению преступных действий и коммуникаций пользователей на платформе».

В официальном сообщении, размещённом на сайте Роскомнадзора, также отмечается, что платформа признала недостатки как в модерации размещаемого контента, так и в контроле пользовательских коммуникаций. Представители сервиса выразили готовность устранить выявленные проблемы.

«Если это не просто заявление, а реальная готовность платформы изменить своё отношение к обеспечению безопасности детей в сети “Интернет”, Роскомнадзор будет взаимодействовать с ней так же, как и с любым другим сервисом, соблюдающим российское законодательство», — говорится в заявлении регулятора.

Роскомнадзор заблокировал платформу Roblox 3 декабря. Формальным основанием стали нарушения требований по защите пользователей от неподобающего контента, включая «информацию, связанную с насилием, в том числе сексуальным, склонением к суициду, агрессией, детской порнографией, распространением наркотиков, а также вовлечением пользователей в террористическую и экстремистскую деятельность».

Тема возможной разблокировки популярной игры почти сразу стала объектом внимания мошенников. Так, под предлогом «проверки» они собирали реквизиты банковских карт, в том числе принадлежащих старшим родственникам детей и подростков. Кроме того, была зафиксирована схема, при которой под видом доступа к якобы разблокированной игре пользователей перенаправляли на фишинговые ресурсы для перехвата данных аккаунтов.

RSS: Новости на портале Anti-Malware.ru