Red Team нашла две новые уязвимости, затрагивающие 4G и 5G

Red Team нашла две новые уязвимости, затрагивающие 4G и 5G

Red Team нашла две новые уязвимости, затрагивающие 4G и 5G

Команда исследователей из Telecom Italia Red Team Research (RTR) сообщила о трёх уязвимостях в системах управления сотовой сетью Oracle GlassFish и Nokia NetAct. Две выявленные бреши затрагивают 4G и 5G.

Система Nokia NetAct обеспечивает централизованное представление сетей 5G, 4G, 3G и 2G. Встроенные возможности позволяют управлять ежедневными операциями без вмешательства (мониторинг конфигурации и управление софтом).

Специалисты RTR выявили уязвимости, о чём сообщили вендорам. Баги уже получили CVE-идентификаторы и привлекли внимание Национального института стандартов и технологий США (NIST):

  • CVE-2021-26597 — затрагивает NOKIA NetAct и позволяет неограниченно загружать файлы потенциально опасного типа.
  • CVE-2021-26596 — затрагивает NOKIA NetAct и представляет собой некорректную обработку ввода в процессе генерации веб-страниц.
  • CVE-2021-3314 — затрагивает Oracle GlassFish Server и является аналогом CVE-2021-26596.

Как объяснили эксперты, в случае Oracle GlassFish Server 3.1.2.18 и более старых версий возникает XSS-баг, с помощью которого злоумышленник может заставить администратора подсунуть пользователю вредоносный контент.

За полтора года работы RTR исследователям удалось выявить в общей сложности 52 уязвимости в продуктах таких крупных вендоров, как NOKIA, Oracle, Siemens, IBM, Selesta, Johnson & Controls, Schneider Electric и т. п.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники пять раз за месяц обокрали петербургскую пенсионерку

Жительница Санкт-Петербурга лишилась 34,7 млн рублей, став жертвой мошенников. Аферисты выдавали себя за сотрудников различных структур, включая ФСБ и Банк России, убеждая 67-летнюю пенсионерку «обезопасить» свои сбережения.

Как сообщила «Фонтанка» со ссылкой на ИА «Агентство журналистских расследований» (АЖУР), злоумышленники начали действовать в отношении женщины, проживающей на Петровском острове, в конце сентября.

По данным АЖУР, к середине октября пенсионерка встретилась с курьерами мошенников не менее пяти раз. За это время она передала им в общей сложности 34,7 млн рублей. Впоследствии женщина поняла, что стала жертвой обмана, и обратилась в полицию. По оценке издания, возбуждение уголовного дела — вопрос времени.

При этом эта сумма далеко не рекордная. Самый крупный ущерб от телефонных мошенников зафиксирован этой осенью в Москве — 450 млн рублей. Ранее, в феврале, стало известно о краже 421 млн рублей у бывшей чиновницы из Самары, по этому делу уже задержаны сообщники преступников.

В целом, как показала статистика «Лаборатории Касперского», с проявлениями телефонного мошенничества сталкивались лично 61% россиян. Эксперты отмечают, что схемы злоумышленников становятся всё более изощрёнными и разнообразными.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru