Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Раскрыты детали уязвимостей в контроллерах Wago и счетчиках Schneider

...
Раскрыты детали уязвимостей в контроллерах Wago и счетчиках Schneider

Компания Forescout Technologies опубликовала очередной отчет об уязвимостях устройств, используемых в промышленном производстве. В документе разобраны две проблемы контроллеров Wago 750 и опасная дыра в продуктах Schneider Electric ION и PowerLogic.

В NAS-устройствах Zyxel пропатчили критическую уязвимость инъекции команд

...
В NAS-устройствах Zyxel пропатчили критическую уязвимость инъекции команд

Компания Zyxel Networks выпустила обновления прошивки для сетевых накопителей, которые настоятельно рекомендуется установить. В ряде NAS потребительского класса выявлена уязвимость, допускающая удаленный эксплойт.

Новичок Condi объединяет роутеры TP-Link Archer AX21 в DDoS-ботнет

...
Новичок Condi объединяет роутеры TP-Link Archer AX21 в DDoS-ботнет

Новый вредонос Condi привлёк внимание исследователей эксплуатацией уязвимости в роутерах TP-Link Archer AX21 (AX1800). Задача зловреда — заразить как можно больше маршрутизаторов и объединить их в DDoS-ботнет.

Эксперт перезагрузил Linux 292 612 раз, чтобы найти баг ядра

...
Эксперт перезагрузил Linux 292 612 раз, чтобы найти баг ядра

Ричард Джонс, один из разработчиков Red Hat, нашёл баг в системе Linux и сделал это очень интересным способом. Специалист заметил, что ОС виснет на этапе загрузки один из тысячи раз. Чтобы доказать свои выводы, Джонс загрузил компьютер 292 612 раз.

Отчеты о доставке СМС-сообщений помогают вычислить геолокацию получателя

...
Отчеты о доставке СМС-сообщений помогают вычислить геолокацию получателя

Команда исследователей продемонстрировала новую атаку по сторонним каналам и дала ей интересное имя — «Freaky Leaky SMS». Особенность этого вектора — отслеживание тайминга отчетов о доставке СМС-сообщений для определения местоположения получателя.

Microsoft отключила патч для уязвимости в ядре Windows по умолчанию

...
Microsoft отключила патч для уязвимости в ядре Windows по умолчанию

Microsoft опубликовала опциональный патч (вернее — метод), устраняющий проблему раскрытия информации, которая затрагивает ядро нескольких версий ОС, включая Windows 10, Windows Server и Windows 11.

UserGate обновила систему обнаружения вторжений новыми сигнатурами

...
UserGate обновила систему обнаружения вторжений новыми сигнатурами

UserGate добавила четыре новые сигнатуры в систему обнаружения вторжений. Они позволят эффективно обнаруживать и предотвращать попытки эксплуатации, обеспечивая повышенную безопасность пользователей.

Фейковые PoC-эксплойты на GitHub приносят троян для Windows и Linux

...
Фейковые PoC-эксплойты на GitHub приносят троян для Windows и Linux

Киберпреступники выдают себя за ИБ-специалистов на площадках Twitter и GitHub и публикуют фейковые демонстрационные эксплойты (PoC), которые якобы используют уязвимости нулевого дня (0-day) Задача — заразить системы Windows и Linux.

Июньские патчи Microsoft фиксят 38 RCE-уязвимостей и 6 критических дыр

...
Июньские патчи Microsoft фиксят 38 RCE-уязвимостей и 6 критических дыр

Подоспели ежемесячные патчи от Microsoft. С июньским набором заплаток разработчики избавили пользователей от 78 уязвимостей, 38 из которых в случае эксплуатации способны привести к удалённому выполнению кода.

В десктопном Chrome 114 закрыли критическую уязвимость use-after-free

...
В десктопном Chrome 114 закрыли критическую уязвимость use-after-free

Сборки Chrome 114.0.5735.133 (для macOS, Linux) и 114.0.5735.133/134 (для Windows) содержат патчи для пяти уязвимостей. Степень опасности одной из них оценена как критическая.