Срочные патчи Adobe устраняют уязвимость нулевого дня в ColdFusion

Срочные патчи Adobe устраняют уязвимость нулевого дня в ColdFusion

Срочные патчи Adobe устраняют уязвимость нулевого дня в ColdFusion

Adobe выпустила срочные внеплановые патчи, устраняющие критические уязвимости ColdFusion. Среди закрытых дыр есть 0-day, которую злоумышленники уже используют в кибератаках.

Если не считать 0-day, в общей сложности разработчики разобрались с тремя проблемами: критическая RCE-брешь (CVE-2023-38204, 9,8 балла по шкале CVSS), ещё один критический баг контроля доступа (CVE-2023-38205, 7,8 балла) и дыра средней степени риска — CVE-2023-38206 (5,3 балла).

Из перечисленных самая опасная — CVE-2023-38204, поскольку позволяет атакующим выполнить код удаленно. Однако эксперты пока не видели признаков ее эксплуатации в атаках. А вот вторая — CVE-2023-38205 — уже присутствует в арсенале киберпреступников.

«Мы в курсе эксплуатации CVE-2023-38205 в реальных кибератаках, нацеленных на Adobe ColdFusion», — пишет Adobe в уведомлении.

На самом деле, упомянутая 0-day представляет собой возможность обхода патча для другой бреши — CVE-2023-29298. Исследователи из Rapid7 предупредили Adobe о неполном патче, открывающем лазейку для злоумышленников.

Вместо RTX 5070 Ti за 90 тыс. покупателю Wildberries досталась бутылка воды

Москвич заказал на Wildberries видеокарту Gigabyte GeForce RTX 5070 Ti стоимостью около 90 тысяч рублей. Однако игровой компьютер придётся собирать позже: вместо ускорителя в коробке обнаружилась двухлитровая бутылка воды.

Распаковку покупательница предусмотрительно снимала на видео прямо в пункте выдачи заказов.

На опубликованных кадрах видно, что коробка выглядела запечатанной и была обёрнута плёнкой. Снаружи — дорогая видеокарта, внутри — жидкостное охлаждение в самом буквальном смысле.

 

Когда упаковку вскрыли, на месте RTX 5070 Ti лежала бутылка воды. Она, вероятно, должна была придать посылке подходящий вес и не вызвать подозрений до момента распаковки.

Пока неизвестно, где именно произошла подмена: при упаковке товара, во время транспортировки, на складе или на другом этапе доставки. Информации о результатах обращения покупательницы в Wildberries также пока нет.

История в очередной раз показала, что дорогую технику лучше проверять, не отходя от ПВЗ, причём под запись.

RSS: Новости на портале Anti-Malware.ru