Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

В октябре Microsoft устранила 84 уязвимости, одна используется в атаках

...
В октябре Microsoft устранила 84 уязвимости, одна используется в атаках

Октябрьский вторник патчей от Microsoft отметился устранением 84 уязвимостей, одна из которых уже активно используется в кибератаках злоумышленников. В наборе есть заплатка и для другой 0-day, однако атаки с её использованием пока не фиксировались.

Android сливает трафик даже при включенной функции Always-on VPN

...
Android сливает трафик даже при включенной функции Always-on VPN

Специалисты Mullvad VPN выяснили, что мобильные устройства на Android сливают трафик пользователей каждый раз, когда девайс подключается к новой сети Wi-Fi. Это происходит даже в том случае, если активированы функции "Блокировка подключений без VPN" или "Always-on VPN".

Дыра в ПЛК-софте Horner позволяет выполнить код через файлы шрифтов

...
Дыра в ПЛК-софте Horner позволяет выполнить код через файлы шрифтов

Исследователь Майкл Хайнцль (Michael Heinzl) обнаружил семь схожих уязвимостей в программном обеспечении Cscape производства Horner Automation. Все они вызваны некорректной проверкой пользовательского ввода и позволяют выполнить сторонний код в контексте текущего процесса с помощью специально созданного файла шрифтов.

Свежие патчи для Android устраняют критическую брешь в системном компоненте

...
Свежие патчи для Android устраняют критическую брешь в системном компоненте

Октябрьский набор обновлений для Android-устройств содержит патчи для 50 уязвимостей, включая критическую брешь в компоненте Framework. Тем пользователям, кому уж доступны апдейты, рекомендуется поскорее установить их.

Дыры в смарт-системе IKEA грозят потерей контроля над светом в умном доме

...
Дыры в смарт-системе IKEA грозят потерей контроля над светом в умном доме

Эксперты Synopsys опубликовали бюллетени, посвященные уязвимостям, найденным ими в системе освещения IKEA TRÅDFRI. Эксплойт в обоих случаях осуществляется с помощью искаженного фрейма Zigbee (стандарт протоколов связи на основе IEEE 802.15.4) и позволяет нарушить дистанционное управление смарт-лампочками.

В JavaScript-библиотеке и песочнице vm2 нашли критическую уязвимость

...
В JavaScript-библиотеке и песочнице vm2 нашли критическую уязвимость

Исследователи из компании Oxeye обнаружили критическую уязвимость в популярной JavaScript-библиотеке vm2. Брешь получила имя “SandBreak“ и 10 баллов по шкале CVSS. Специалистам по кибербезопасности, использующим vm2, стоит незамедлительно пропатчить библиотеку.

В vCenter Server закрыли уязвимость, грозящую исполнением вредоносного кода

...
В vCenter Server закрыли уязвимость, грозящую исполнением вредоносного кода

Компания VMware пропатчила софт vCenter Server, исправив ошибку, позволяющую выполнить произвольный код в хост-системе. Пользователям уязвимой версии продукта (6.5) рекомендуется установить обновление.

Microsoft доработала защиту от эксплуатации 0-day в серверах Exchange

...
Microsoft доработала защиту от эксплуатации 0-day в серверах Exchange

В Microsoft заявили, что корпорация улучшила защиту от эксплуатации недавно обнародованных уязвимостей нулевого дня в серверах Exchange. Полноценного патча, к сожалению, разработчики до сих пор не выпустили.

Админов призывают спешно закрыть RCE-дыру в файрволах и шлюзах Fortinet

...
Админов призывают спешно закрыть RCE-дыру в файрволах и шлюзах Fortinet

Компания Fortinet устранила в FortiOS и FortiProxy критическую уязвимость, позволяющую обойти аутентификацию и получить админ-доступ к межсетевому экрану FortiGate или защищенному прокси-серверу. Пользователям настоятельно рекомендуется как можно скорее обновить софт до последней версии.

В меню MaaS-сервиса Eternity Project добавлен многофункциональный бот

...
В меню MaaS-сервиса Eternity Project добавлен многофункциональный бот

В июле группировка Eternity начала продвигать в своем Telegram-канале новую услугу — подписку на доступ к LilithBot. Анализ образцов, проведенный в Zscaler, показал, что набор функций нового вредоноса позволяет использовать его для кражи данных, криптовалюты из кошельков (путем подмены адреса в буфере обмена) или скрытной добычи монеро.