0day Alert
9.32K subscribers
2 photos
387 links
Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению. Подробнее на SecurityLab.ru
Download Telegram
🔐 Уязвимость в VSCode: секреты разработчиков под угрозой

🔹 В редакторе кода VSCode от Microsoft обнаружена уязвимость, из-за которой вредоносные расширения похищают аутентификационные токены, используемые для интеграции со сторонними сервисами.

🔹 Уязвимость обнаружена компанией Cycode. Проблема заключается в отсутствии изоляции аутентификационных токенов, что позволяет любому расширению в VSCode получить доступ к хранилищу этих токенов в операционной системе.

🔹 Microsoft знает о проблеме, но решили ничего с ней не делать.

#уязвимость #безопасностьданных #угрозакибербезопасности #Microsoft

@ZerodayAlert
🔐 Terrasoft и Creatio: когда уязвимость становится трендом

Обнаружены уязвимости в системах «Terrasoft» и «Creatio».

Эта уязвимость позволяет злоумышленникам узнать логины и пароли администраторов.

Эксперты рекомендуют обновить учетные данные и ограничить удаленный доступ к этим системам.

#уязвимость #утечкаданных #взлом #угрозакибербезопасности

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM