Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Уязвимость в VPN-клиенте AWS позволяет повысить привилегии до SYSTEM

...
Уязвимость в VPN-клиенте AWS позволяет повысить привилегии до SYSTEM

Исследователи из Rhino Security Labs выявили две уязвимости в AWS VPN Client. Одна из них грозит локальным повышением привилегий или DoS-атакой (отказом сервиса), другая — утечкой NTLM-хеша пользователя. Патчи уже доступны в виде обновления 3.0.0.

Google Chrome 100 получил патчи для уязвимостей высокой степени риска

...
Google Chrome 100 получил патчи для уязвимостей высокой степени риска

На этой неделе Google выпустила обновление браузера Chrome, которое могло для многих пройти незамеченным. А меж тем оно принесло заплатки для 11 уязвимостей, часть которых получила высокую степень риска.

Microsoft: Китайский вредонос использует баг Windows для маскировки заданий

...
Microsoft: Китайский вредонос использует баг Windows для маскировки заданий

Microsoft наткнулась на новую вредоносную программу, фигурирующую в атаках китайской кибергруппировки Hafnium. Закрепиться в скомпрометированной системе зловреду помогает создание и маскировка заданий в Планировщике Windows.

Патчи от Microsoft: устранены 128 уязвимостей, есть 0-day и червеобразные

...
Патчи от Microsoft: устранены 128 уязвимостей, есть 0-day и червеобразные

В апреле Microsoft устранила в общей сложности 128 уязвимостей с выходом ежемесячного набора патчей. Одна из этих брешей используется в атаках киберпреступников (0-day), а несколько других получили статус критических.

75% уязвимостей в российских компаниях можно закрыть с помощью патчей

...
75% уязвимостей в российских компаниях можно закрыть с помощью патчей

Аналитики «Ростелеком-Солар» подсчитали, что 75% уязвимостей, выявленных в инфраструктурах российских организаций, можно устранить с помощью процесса управления уязвимостями (патч-менеджмент). При этом они остаются открытыми.

Баг в смартфонах Samsung позволял сбросить девайс к заводским настройкам

...
Баг в смартфонах Samsung позволял сбросить девайс к заводским настройкам

Исследователи выявили уязвимость под идентификатором CVE-2022-22292, которую можно использовать для взлома мобильных устройств, работающих на Android 9, 10, 11 и 12. Проблема затрагивает встроенное приложение «Телефон».

Межсетевые экраны, VPN и XDR от Palo Alto Networks содержат OpenSSL-баг

...
Межсетевые экраны, VPN и XDR от Palo Alto Networks содержат OpenSSL-баг

Компания Palo Alto Networks предупредила клиентов об уязвимости отдельных файрволов, VPN- и XDR-продуктов перед известным и опасным багом OpenSSL, о котором эксперты рассказывали несколько недель назад.

Apple оставила в macOS Big Sur и Catalina две 0-day дыры

...
Apple оставила в macOS Big Sur и Catalina две 0-day дыры

В конце марта Apple выпустила срочные патчи, закрывающие две опасные бреши, приводящие к повреждению памяти — CVE-2022-22675 и CVE-2022-22674, которые на тот момент уже использовались в реальных кибератаках. Теперь корпорацию обвиняют в том, что она оставила уязвимыми прошлые версии macOS.

VMware рекомендует срочно пропатчить критические баги в ряде продуктов

...
VMware рекомендует срочно пропатчить критические баги в ряде продуктов

VMware рекомендует клиентам срочно установить патчи, устраняющие критические уязвимости во множестве продуктов компании. В случае эксплуатации этих багов злоумышленники могут выполнить вредоносный код удалённо.

Samsung пропатчил смартфоны от Dirty Pipe быстрее, чем Google Pixel

...
Samsung пропатчил смартфоны от Dirty Pipe быстрее, чем Google Pixel

Dirty Pipe — одна из самых опасных уязвимостей в ядре Linux, выявленных за последнее время; она позволяет пользователю с низкими правами перезаписать файлы, предназначенные только для чтения. Спустя почти месяц после выхода патчей для десктопного Linux аналитики решили выяснить, как обстоят дела у Android.