Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Застряли на iOS 16? Тогда ловите отдельные патчи для двух 0-day

...
Застряли на iOS 16? Тогда ловите отдельные патчи для двух 0-day

Apple в очередной раз портировала важные патчи на старенькие модели iPhone и iPad. Застрявшие на iOS 16 пользователи теперь защищены от двух уязвимостей нулевого дня (0-day), эксплуатируемых в реальных кибератаках.

В утилите curl устранили уязвимость, грозящую исполнением стороннего кода

...
В утилите curl устранили уязвимость, грозящую исполнением стороннего кода

В инструменте командной строки curl и лежащей в его основе библиотеке libcurl были обнаружены две уязвимости; одна из них, высокой степени опасности, просуществовала незамеченной 1315 дней. Патчи уже доступны в составе сборки 8.4.0.

Новый бэкдор маскируется под WordPress-плагин для кеширования

...
Новый бэкдор маскируется под WordPress-плагин для кеширования

Новый вредонос маскируется под WordPress-плагин, якобы предназначенный для кеширования. С его помощью злоумышленники создают аккаунты администраторов и контролируют активность на атакованном ресурсе.

Вышел Google Chrome 118 с патчем для критической уязвимости

...
Вышел Google Chrome 118 с патчем для критической уязвимости

На этой неделе Google выпустила Chrome 118. Помимо доработанной функциональности, разработчики устранили в общей сложности 20 уязвимостей, среди которых есть даже критический баг.

UserGate предупреждает о множественных уязвимостях в Sangfor NGAF

...
UserGate предупреждает о множественных уязвимостях в Sangfor NGAF

В комбайне из NGFW и WAF производства Sangfor Technologies обнаружены пять уязвимостей, в том числе две критические. Китайский вендор в двух случаях выпустил патчи, остальные не смог подтвердить.

23-летний кодер изгнал призраков, вселившихся в Firefox более 20 лет назад

...
23-летний кодер изгнал призраков, вселившихся в Firefox более 20 лет назад

В начале прошлого месяца в код Firefox, отвечающий за всплывающие подсказки ссылки, были внесены изменения с целью устранения бага, известного с 2002 года. Фикс включен в сборку 119 браузера, выпуск которой намечен на 24 октября.

Вектор атаки HTTP/2 Rapid Reset позволил побить рекорды DDoS

...
Вектор атаки HTTP/2 Rapid Reset позволил побить рекорды DDoS

С августа киберпреступники используют технику «HTTP/2 Rapid Reset» для запуска DDoS-атак. Она оказалась настолько успешна, что позволила злоумышленникам побить все предыдущие показатели DDoS.

В октябре Microsoft закрыла три 0-day в WordPad и Skype для бизнеса

...
В октябре Microsoft закрыла три 0-day в WordPad и Skype для бизнеса

Подошёл второй вторник октября 2023-го, а это значит, что Microsoft по плану выкатила набор обновлений. На этот раз разработчики устранили 104 уязвимости, включая три 0-day.

В Ubuntu ограничат доступ приложений к user namespace

...
В Ubuntu ограничат доступ приложений к user namespace

В Ubuntu 23.10 появится новая функция защиты от эксплуатации уязвимостей: разработчики решили ограничить доступ непривилегированных пользователей к пространствам имён идентификаторов пользователя (user namespace).

Максим Прокопов: По итогам наших испытаний мы рекомендуем только одно PAM-решение

...
Максим Прокопов: По итогам наших испытаний мы рекомендуем только одно PAM-решение

Редакция Anti-Malware.ru побеседовала о PAM-системах, особенностях их выбора, а также о надёжности, защищённости и сценариях обхода этих систем с Максимом Прокоповым, руководителем направления ИБ «Акстел-Безопасность» (бренд Axxtel), и Константином Родиным, руководителем направления по развитию продуктов компании «АйТи Бастион».