0day Alert
8.95K subscribers
2 photos
396 links
Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению. Подробнее на SecurityLab.ru
Download Telegram
🍏📲 Уязвимости нулевого дня больше не угрожают пользователям Apple

Apple выпустила обновления для исправления десяти уязвимостей нулевого дня на iPhone, Mac и iPad. Эти уязвимости были использованы злоумышленниками для атак на устройства.

🔒 Одна из уязвимостей — WebKit (CVE-2023-37450) позволяла злоумышленникам запускать вредоносный код через вредоносные веб-страницы.

📱 Вторая исправленная уязвимость (CVE-2023-38606) — часть шпионской кампании Triangulation, использованной против устройств с iOS до версии 15.7.1.

📈 Это уже десятое устранение уязвимостей нулевого дня в 2023 году, позволяющих Apple бороться с кибершпионами и обеспечивать безопасность для пользователей.

#БезопасностьApple #УязвимостиНулевогоДня #ЗащитаiPhone #ЗащитаiPad @ZerodayAlert
Ivanti выпустила патч для критической уязвимости в своём продукте для управления мобильными устройствами

1️⃣Уязвимость CVE-2023-35078 в Ivanti EPMM позволяет неавторизованным пользователям получать доступ к ограниченным функциям или ресурсам приложения без должной аутентификации.

2️⃣ Уязвимость была обнаружена и активно эксплуатировалась хакерами против небольшого числа клиентов компании Ivanti, в том числе против 12 министерств Норвегии.

3️⃣ Компания Ivanti выпустила патчи безопасности для уязвимости CVE-2023-35078 в воскресенье и рекомендует всем сетевым администраторам как можно скорее обновить EPMM.

#Ivanti #EPMM #CVE2023 @ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🔒 Новая уязвимость Ivanti открыла двери для хакеров в госструктуры США и Европы

1️⃣ Компания Ivanti обнаружила уязвимость в программном обеспечении для управления мобильными устройствами (EPMM), затрагивающую версии 11.10, 11.9 и 11.8.

2️⃣ Уязвимость отличается от предыдущей CVE-2023-35078, использованной хакерами для атак на государственные агентства Норвегии.

3️⃣ CISA призывает клиентов EPMM установить последние патчи, чтобы предотвратить эксплуатацию уязвимости.

#Ivanti #уязвимость #CISA #кибератака @ZerodayAlert
Время битвы: Minecraft под атакой хакеров

В игре Minecraft обнаружена опасная уязвимость, которая позволяет хакерам взламывать компьютеры через установленные моды.

Группа MMPA выявила уязвимость под названием «BleedingPipe», которая использует особенности программирования и может быть опасна для игроков и владельцев серверов.

Если злоумышленники воспользуются уязвимостью, они смогут получить доступ к личным данным и контролировать компьютеры игроков.

#Minecraft #уязвимость #хакеры #безопасность @ZerodayAlert
☁️ Хакеры взломали облачное приложение Citrix ShareFile

🔐 Компания Citrix ShareFile, которая предоставляет облачное приложение для обмена файлами, столкнулась с серьезной уязвимостью в системе безопасности. Эта уязвимость позволяет злоумышленникам удаленно внедрить вредоносный код и получить доступ к платежным данным пользователей.

⚠️ Компания выпустила обновление, чтобы устранить проблему, но эксперты предупреждают, что количество атак на хранилища Citrix ShareFile может быстро увеличиться.

💡 Пользователям, которые недавно использовали приложение, следует быть бдительными и принять меры для защиты данных.

#кибербезопасность #хакеры #уязвимость #данныевопасности @ZerodayAlert
👾 Salesforce на грани: киберпреступники маскируются под надежную почту

Компания Guardio нашла ошибку в почте Salesforce, которая позволила хакерам отправлять поддельные письма, обманывая пользователей.

Эти ложные письма выглядели так, будто они приходят прямо от Salesforce, что создавало иллюзию их подлинности.

Salesforce говорит, что проблема уже решена, и благодаря быстрой реакции информация клиентов в безопасности.

#кибербезопасность #безопасностьвпорядке #хакеры #уязвимость #данныевопасности @ZerodayAlert
💎 Найдены уязвимости в системе связи TETRA

В стандарте связи TETRA обнаружены новые уязвимости, которые ставят под угрозу безопасность глобальной связи и приводят к утечке конфиденциальной информации из критических отраслей.

На конференции Black Hat USA эксперты компании Midnight Blue рассказали, как атаковали систему и дешифровали ключевую информацию.

В популярном чипе OMAP-L138, который активно используется в базовых станциях TETRA, обнаружены критические уязвимости, создающие риски для широкого спектра оборудования.

#данныевопасности #TETRA #уязвимости #оборудование

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🔐 Уязвимость в VSCode: секреты разработчиков под угрозой

🔹 В редакторе кода VSCode от Microsoft обнаружена уязвимость, из-за которой вредоносные расширения похищают аутентификационные токены, используемые для интеграции со сторонними сервисами.

🔹 Уязвимость обнаружена компанией Cycode. Проблема заключается в отсутствии изоляции аутентификационных токенов, что позволяет любому расширению в VSCode получить доступ к хранилищу этих токенов в операционной системе.

🔹 Microsoft знает о проблеме, но решили ничего с ней не делать.

#уязвимость #безопасностьданных #угрозакибербезопасности #Microsoft

@ZerodayAlert
🤖 Свежее обновление Windows: безопасность повышена, 87 уязвимостей устранено

Microsoft выпустила исправление для 87 уязвимостей в Windows и других продуктах в рамках месячного обновления безопасности.

Из всех уязвимостей, две активно использовались хакерами и 6 оценены как «критические».

Пользователям настоятельно рекомендуется установить обновление, чтобы предотвратить возможные атаки.

#Microsoftобновление #PatchTuesday #уязвимостьнулевогодня #безопасностьwindows

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🔐 Когда машина решает быть социальной: Ford и уязвимость Wi-Fi

🔔 Компания Ford обнаружила уязвимость в информационно-развлекательной системе SYNC3, что может позволить удаленное выполнение кода.

🌐 Уязвимость связана с драйвером Wi-Fi в системе развлечений и затрагивает многие модели автомобилей Ford выпуска 2021-2022 годов.

🛡 Несмотря на уязвимость, безопасность автомобилей не под угрозой, и Ford планирует выпустить программное обновление.

#кибербезопасность #кибератака #уязвимость #безопасностьданных

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 NCC Group представляет: обзор уязвимости Citrix и как с ней бороться

🔔 Недавно обнаруженная уязвимость CVE-2023-3519 позволила злоумышленникам скомпрометировать почти 2000 экземпляров Citrix NetScaler.

⚡️ Даже после обновления или перезагрузки, хакеры могут выполнять команды через оставшиеся бэкдоры.

💬 NCC Group обнаружила, что 1828 серверов NetScaler остаются скомпрометированными, несмотря на установку патчей.

#уязвимость #данныевопасности #безопасностьвсети #утечкаданных

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🔐 Terrasoft и Creatio: когда уязвимость становится трендом

Обнаружены уязвимости в системах «Terrasoft» и «Creatio».

Эта уязвимость позволяет злоумышленникам узнать логины и пароли администраторов.

Эксперты рекомендуют обновить учетные данные и ограничить удаленный доступ к этим системам.

#уязвимость #утечкаданных #взлом #угрозакибербезопасности

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️ Бездействие Apple и уязвимость в ядре macOS Ventura

Разработчик Джефф Джонсон обнаружил уязвимость в системе управления приложениями macOS Ventura и Apple ничего не сделала в течение 10 месяцев.

Уязвимость связана с песочницей приложений, позволяя изменять защищенные файлы.

Обычная практика предполагает решение подобных проблем в течение 60-120 дней, но Джонсон решил разгласить информацию, не дожидаясь реакции Apple.

#Apple #уязвимость #macOSVentura #безопасностьданных

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨 Секретный ингредиент хакеров: уязвимость в WinRAR

Хакеры используют уязвимость в программе WinRAR, чтобы атаковать аккаунты трейдеров и красть деньги.

Уязвимость позволяет злоумышленникам прятать вредоносные программы в ZIP-файлах, которые выглядят как обычные изображения или текстовые файлы.

Эксперты из Group-IB нашли вредоносные файлы на многих форумах, связанных с торговлей, и выпустили обновление для WinRAR, чтобы исправить проблему.

#уязвимость #хакеры #данныевопасности #WinRAR

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🔐 Adobe ColdFusion под угрозой: критическая уязвимость активно эксплуатируется

🏷 Агентство кибербезопасности США выделило критическую уязвимость в Adobe ColdFusion с рейтингом серьёзности 9,8 из 10.

🏷 Ошибка преобразования в Adobe ColdFusion позволяет злоумышленникам выполнять код на уязвимых системах.

🏷 Adobe рекомендует срочно обновить уязвимое ПО и применить дополнительные настройки безопасности.

#AdobeColdFusion #уязвимость #кибербезопасность #CISA

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
😱 Уязвимость Downfall: миф или реальная угроза для Windows и Intel

💻 Уязвимость Downfall затрагивает некоторые процессоры Intel и версии ОС Windows.

🔐 Для защиты нужно установить специальное обновление микрокода от производителя материнской платы.

💡 После установки обновления производительность компьютера может снизиться, но это можно отменить.

#Microsoft #Intel #уязвимость #Downfall

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨 Неуязвимый Skype: как ваш IP-адрес может быть раскрыт

🔘 Уязвимость в мобильном приложении Skype позволяет хакерам получить IP-адрес пользователя при открытии сообщения со специальной ссылкой.

🔘 Независимый исследователь безопасности Йосси обнаружил, что это позволяет определить местоположение пользователя, даже используя VPN.

🔘 Microsoft, в начале, не признала это как уязвимость безопасности, но после давления со стороны медиа, пообещала устранить проблему в будущем обновлении продукта, не уточнив сроки.

#скайп #уязвимость #кибербезопасность #Microsoft

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
♻️ Уязвимость в системе Barracuda обернулась масштабным взломом

✔️ Китайская хакерская группировка UNC4841 использовала уязвимость CVE-2023-2868 в продуктах Email Security Gateway компании Barracuda для атак на правительственные организации США, Канады.

✔️ Несмотря на выпуск исправляющего патча компанией Barracuda, он оказался неэффективным, что привело к необходимости физической замены уязвимых устройств.

✔️ Эксперты Mandiant подтвердили, что UNC4841 действует в интересах китайских спецслужб и продолжит вредоносную деятельность.

#UNC4841 #кибератаки #безопасность #Barracuda

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
💬 Как любимый текстовый редактор может стать вашим худшим врагом

⚡️ Эксперты обнаружили четыре уязвимости в Notepad++, которые позволяют злоумышленникам контролировать компьютер жертвы.

👀 Разработчики Notepad++ не выпустили обновления для устранения уязвимостей и не прокомментировали ситуацию после опубликованной информации.

👨‍💻 Специалисты по безопасности советуют осторожно открывать непроверенные файлы в Notepad++ и регулярно проверять обновления безопасности для всех программ.

#Notepad++ #уязвимости #кибербезопасность #обновления

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 Плагин Forminator оказался ловушкой для сайтов на WordPress

В плагине Forminator для WordPress есть опасная уязвимость, которая позволяет мошенникам взломать сайты и украсть данные.

Эта уязвимость доступна даже тем, кто не зарегистрирован на сайте, и они могут загрузить любые вредоносные файлы.

Чтобы защитить сайт, нужно срочно обновить плагин до последней версии.

#Forminator #WordPress #уязвимость
#безопасность

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🚫 Ошибка в скрипте VMware Aria: дверь для хакеров открыта

✔️ Команда Summoning Team раскрыла уязвимость в VMware Aria, которая позволяла обойти SSH-аутентификацию.

✔️ Основной причиной уязвимости был bash-скрипт, который не генерировал новые SSH-ключи.

✔️ В июне VMware отметила, что критическая уязвимость в Aria подверглась активному использованию киберпреступниками.

#SSH #VMwareAria #уязвимость #SummoningTeam

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM