Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Уязвимость в LibreOffice позволяет выполнить код в системе пользователя

...
Уязвимость в LibreOffice позволяет выполнить код в системе пользователя

Команда разработчиков LibreOffice выпустила патчи, устраняющие три уязвимости. Одну из этих брешей можно использовать для выполнения вредоносного кода в системах с установленным уязвимым офисным пакетом.

KB5015878 для Windows 10 устраняет проблемы с аудио и видео в играх

...
KB5015878 для Windows 10 устраняет проблемы с аудио и видео в играх

Microsoft выпустила предварительное опциональное обновление KB5015878 для систем Windows 10 версий 20H2, 21H1 и 21H2. В этом апдейте разработчики устранили ряд багов в Windows Autopilot, а также проблем, проявляющих себя в видеоиграх.

IIS-расширения стали популярным вектором установки бэкдора на веб-серверы

...
IIS-расширения стали популярным вектором установки бэкдора на веб-серверы

Microsoft предупреждает о кибератаках, в которых злоумышленники используют вредоносные расширения Internet Information Services (IIS) для установки бэкдора на непропатченные Exchange-серверы. Выбор хакеров обусловлен тем, что IIS детектируются реже, чем веб-шеллы.

Хакеры берут в оборот уязвимости в течение 15 минут после их раскрытия

...
Хакеры берут в оборот уязвимости в течение 15 минут после их раскрытия

Новое исследование показало, что у системных администраторов на патчинг уязвимостей остается крайне мало времени. Оказалось, что киберпреступники сканируют уязвимые конечные точки в течение 15 минут с момента публикации данных об очередной CVE.

Криптоджекеры начали прятать свой код на сайтах с помощью WebAssembly

...
Криптоджекеры начали прятать свой код на сайтах с помощью WebAssembly

Эксперты Sucuri обнаружили необычный JavaScript-майнер, загружаемый на страницы при посещении взломанного сайта. Злоумышленники используют технологию WebAssembly, чтобы ускорить исполнение сценария и осложнить выявление вредоносных инъекций.

0-day в PrestaShop используется в атаках на тысячи онлайн-магазинов

...
0-day в PrestaShop используется в атаках на тысячи онлайн-магазинов

Киберпреступники атакуют веб-сайты, используя цепочку уязвимостей нулевого дня в платформе PrestaShop. Ранее о брешах ничего не было известно, а сейчас эксперты утверждают, что они приводят к выполнению кода и краже платежной информации пользователей.

Срочный фикс Microsoft чинит сломанное меню Пуск в Windows 11

...
Срочный фикс Microsoft чинит сломанное меню Пуск в Windows 11

Microsoft устранила неприятный баг, возникший по вине последних обновлений Windows 11: меню «Пуск» на некоторых устройствах функционировало некорректно (переставало отвечать на действия). Известно, что проблема затрагивает версию 21H2.

В продуктах SonicWall Analytics и GMS устранили критическую уязвимость

...
В продуктах SonicWall Analytics и GMS устранили критическую уязвимость

SonicWall выпустила патчи, которые должны устранить критическую уязвимость, приводящую к SQL-инъекции. Среди затронутых продуктов есть Analytics On-Prem и Global Management System (GMS).

Хакеры шантажируют маркетплейсы: бизнесу проще заплатить, чем бороться

...
Хакеры шантажируют маркетплейсы: бизнесу проще заплатить, чем бороться

Выкуп взломанного сайта достигает 100 млн рублей. В прошлом году преступники требовали 30 млн рублей. Эксперты предупреждают: атаки не прекратятся, пока российские компании готовы платить за шантаж.

Microsoft: Июльские обновления могут сломать печать на ряде устройств

...
Microsoft: Июльские обновления могут сломать печать на ряде устройств

Microsoft предупредила системных администраторов о возможных проблемах в работе систем Windows Server, которые могут прийти с недавними обновлениями. Оказалось, что опять страдает служба печати.