0day Alert
7.55K subscribers
2 photos
512 links
Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению. Подробнее на SecurityLab.ru
Download Telegram
☁️ Хакеры взломали облачное приложение Citrix ShareFile

🔐 Компания Citrix ShareFile, которая предоставляет облачное приложение для обмена файлами, столкнулась с серьезной уязвимостью в системе безопасности. Эта уязвимость позволяет злоумышленникам удаленно внедрить вредоносный код и получить доступ к платежным данным пользователей.

⚠️ Компания выпустила обновление, чтобы устранить проблему, но эксперты предупреждают, что количество атак на хранилища Citrix ShareFile может быстро увеличиться.

💡 Пользователям, которые недавно использовали приложение, следует быть бдительными и принять меры для защиты данных.

#кибербезопасность #хакеры #уязвимость #данныевопасности @ZerodayAlert
🤯1
👾 Salesforce на грани: киберпреступники маскируются под надежную почту

Компания Guardio нашла ошибку в почте Salesforce, которая позволила хакерам отправлять поддельные письма, обманывая пользователей.

Эти ложные письма выглядели так, будто они приходят прямо от Salesforce, что создавало иллюзию их подлинности.

Salesforce говорит, что проблема уже решена, и благодаря быстрой реакции информация клиентов в безопасности.

#кибербезопасность #безопасностьвпорядке #хакеры #уязвимость #данныевопасности @ZerodayAlert
🤯1
💎 Найдены уязвимости в системе связи TETRA

В стандарте связи TETRA обнаружены новые уязвимости, которые ставят под угрозу безопасность глобальной связи и приводят к утечке конфиденциальной информации из критических отраслей.

На конференции Black Hat USA эксперты компании Midnight Blue рассказали, как атаковали систему и дешифровали ключевую информацию.

В популярном чипе OMAP-L138, который активно используется в базовых станциях TETRA, обнаружены критические уязвимости, создающие риски для широкого спектра оборудования.

#данныевопасности #TETRA #уязвимости #оборудование

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1
🔐 Уязвимость в VSCode: секреты разработчиков под угрозой

🔹 В редакторе кода VSCode от Microsoft обнаружена уязвимость, из-за которой вредоносные расширения похищают аутентификационные токены, используемые для интеграции со сторонними сервисами.

🔹 Уязвимость обнаружена компанией Cycode. Проблема заключается в отсутствии изоляции аутентификационных токенов, что позволяет любому расширению в VSCode получить доступ к хранилищу этих токенов в операционной системе.

🔹 Microsoft знает о проблеме, но решили ничего с ней не делать.

#уязвимость #безопасностьданных #угрозакибербезопасности #Microsoft

@ZerodayAlert
🔥1🤔1🤯1💩1
🤖 Свежее обновление Windows: безопасность повышена, 87 уязвимостей устранено

Microsoft выпустила исправление для 87 уязвимостей в Windows и других продуктах в рамках месячного обновления безопасности.

Из всех уязвимостей, две активно использовались хакерами и 6 оценены как «критические».

Пользователям настоятельно рекомендуется установить обновление, чтобы предотвратить возможные атаки.

#Microsoftобновление #PatchTuesday #уязвимостьнулевогодня #безопасностьwindows

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥1🤯1👀1
🔐 Когда машина решает быть социальной: Ford и уязвимость Wi-Fi

🔔 Компания Ford обнаружила уязвимость в информационно-развлекательной системе SYNC3, что может позволить удаленное выполнение кода.

🌐 Уязвимость связана с драйвером Wi-Fi в системе развлечений и затрагивает многие модели автомобилей Ford выпуска 2021-2022 годов.

🛡 Несмотря на уязвимость, безопасность автомобилей не под угрозой, и Ford планирует выпустить программное обновление.

#кибербезопасность #кибератака #уязвимость #безопасностьданных

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
2👀2👍1🤯1💯1
👀 NCC Group представляет: обзор уязвимости Citrix и как с ней бороться

🔔 Недавно обнаруженная уязвимость CVE-2023-3519 позволила злоумышленникам скомпрометировать почти 2000 экземпляров Citrix NetScaler.

⚡️ Даже после обновления или перезагрузки, хакеры могут выполнять команды через оставшиеся бэкдоры.

💬 NCC Group обнаружила, что 1828 серверов NetScaler остаются скомпрометированными, несмотря на установку патчей.

#уязвимость #данныевопасности #безопасностьвсети #утечкаданных

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1😢1👀1
🔐 Terrasoft и Creatio: когда уязвимость становится трендом

Обнаружены уязвимости в системах «Terrasoft» и «Creatio».

Эта уязвимость позволяет злоумышленникам узнать логины и пароли администраторов.

Эксперты рекомендуют обновить учетные данные и ограничить удаленный доступ к этим системам.

#уязвимость #утечкаданных #взлом #угрозакибербезопасности

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1😢1🥴1
⚡️ Бездействие Apple и уязвимость в ядре macOS Ventura

Разработчик Джефф Джонсон обнаружил уязвимость в системе управления приложениями macOS Ventura и Apple ничего не сделала в течение 10 месяцев.

Уязвимость связана с песочницей приложений, позволяя изменять защищенные файлы.

Обычная практика предполагает решение подобных проблем в течение 60-120 дней, но Джонсон решил разгласить информацию, не дожидаясь реакции Apple.

#Apple #уязвимость #macOSVentura #безопасностьданных

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
👀2🤯1🤓1
🤨 Секретный ингредиент хакеров: уязвимость в WinRAR

Хакеры используют уязвимость в программе WinRAR, чтобы атаковать аккаунты трейдеров и красть деньги.

Уязвимость позволяет злоумышленникам прятать вредоносные программы в ZIP-файлах, которые выглядят как обычные изображения или текстовые файлы.

Эксперты из Group-IB нашли вредоносные файлы на многих форумах, связанных с торговлей, и выпустили обновление для WinRAR, чтобы исправить проблему.

#уязвимость #хакеры #данныевопасности #WinRAR

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥1
🔐 Adobe ColdFusion под угрозой: критическая уязвимость активно эксплуатируется

🏷 Агентство кибербезопасности США выделило критическую уязвимость в Adobe ColdFusion с рейтингом серьёзности 9,8 из 10.

🏷 Ошибка преобразования в Adobe ColdFusion позволяет злоумышленникам выполнять код на уязвимых системах.

🏷 Adobe рекомендует срочно обновить уязвимое ПО и применить дополнительные настройки безопасности.

#AdobeColdFusion #уязвимость #кибербезопасность #CISA

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🤯1😢1👀1
😱 Уязвимость Downfall: миф или реальная угроза для Windows и Intel

💻 Уязвимость Downfall затрагивает некоторые процессоры Intel и версии ОС Windows.

🔐 Для защиты нужно установить специальное обновление микрокода от производителя материнской платы.

💡 После установки обновления производительность компьютера может снизиться, но это можно отменить.

#Microsoft #Intel #уязвимость #Downfall

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1🤔1🤯1💯1👀1👾1
🤨 Неуязвимый Skype: как ваш IP-адрес может быть раскрыт

🔘 Уязвимость в мобильном приложении Skype позволяет хакерам получить IP-адрес пользователя при открытии сообщения со специальной ссылкой.

🔘 Независимый исследователь безопасности Йосси обнаружил, что это позволяет определить местоположение пользователя, даже используя VPN.

🔘 Microsoft, в начале, не признала это как уязвимость безопасности, но после давления со стороны медиа, пообещала устранить проблему в будущем обновлении продукта, не уточнив сроки.

#скайп #уязвимость #кибербезопасность #Microsoft

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤯1👀1
♻️ Уязвимость в системе Barracuda обернулась масштабным взломом

✔️ Китайская хакерская группировка UNC4841 использовала уязвимость CVE-2023-2868 в продуктах Email Security Gateway компании Barracuda для атак на правительственные организации США, Канады.

✔️ Несмотря на выпуск исправляющего патча компанией Barracuda, он оказался неэффективным, что привело к необходимости физической замены уязвимых устройств.

✔️ Эксперты Mandiant подтвердили, что UNC4841 действует в интересах китайских спецслужб и продолжит вредоносную деятельность.

#UNC4841 #кибератаки #безопасность #Barracuda

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤯1👀1
💬 Как любимый текстовый редактор может стать вашим худшим врагом

⚡️ Эксперты обнаружили четыре уязвимости в Notepad++, которые позволяют злоумышленникам контролировать компьютер жертвы.

👀 Разработчики Notepad++ не выпустили обновления для устранения уязвимостей и не прокомментировали ситуацию после опубликованной информации.

👨‍💻 Специалисты по безопасности советуют осторожно открывать непроверенные файлы в Notepad++ и регулярно проверять обновления безопасности для всех программ.

#Notepad++ #уязвимости #кибербезопасность #обновления

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯2😢2👀2🙏1💯1👾1
👀 Плагин Forminator оказался ловушкой для сайтов на WordPress

В плагине Forminator для WordPress есть опасная уязвимость, которая позволяет мошенникам взломать сайты и украсть данные.

Эта уязвимость доступна даже тем, кто не зарегистрирован на сайте, и они могут загрузить любые вредоносные файлы.

Чтобы защитить сайт, нужно срочно обновить плагин до последней версии.

#Forminator #WordPress #уязвимость
#безопасность

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
👀2🤷‍♀11🔥1💯1
🚫 Ошибка в скрипте VMware Aria: дверь для хакеров открыта

✔️ Команда Summoning Team раскрыла уязвимость в VMware Aria, которая позволяла обойти SSH-аутентификацию.

✔️ Основной причиной уязвимости был bash-скрипт, который не генерировал новые SSH-ключи.

✔️ В июне VMware отметила, что критическая уязвимость в Aria подверглась активному использованию киберпреступниками.

#SSH #VMwareAria #уязвимость #SummoningTeam

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯2🔥1👀1
🫢 Проблемы в безопасности: AtlasVPN на карандаше у хакеров

🏷 В клиенте AtlasVPN для Linux обнаружена уязвимость, позволяющая раскрыть реальный IP-адрес пользователя.

🏷 Уязвимость связана с открытым API на порту 8076 без аутентификации, к которому могут обращаться любые программы, включая веб-браузеры.

🏷 После обнаружения уязвимости представители AtlasVPN не дали официального ответа, а служба поддержки игнорировала обращения эксперта по кибербезопасности.

#AtlasVPN #Уязвимость #Linux #Безопасность

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4❤‍🔥1🔥1👀1😡1
⚡️ Microsoft на прицеле: Qualys раскрывает уязвимые места

✔️ Компания Qualys опубликовала список 20 наиболее эксплуатируемых уязвимостей.

✔️ 15 из 20 этих уязвимостей связаны с продуктами Microsoft.

✔️ В списке также отмечены уязвимости Oracle, Linux, Jura, Apache и некоторых других платформ.

#Microsoft #уязвимости #Qualys #CyberSecurity

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3👍1😢1👀1
👀 Популярность имеет свою цену: ASUS роутеры под прицелом хакеров

🔹 Обнаружены три критические уязвимости в популярных роутерах ASUS, позволяющие злоумышленникам получить полный контроль над устройствами.

🔹 Уязвимости имеют высокий рейтинг опасности — 9.8 из 10, связанные с проблемами проверки и фильтрации вводных данных.

🔹 ASUS выпустила обновления для устранения проблем в разные месяцы 2023 года, эксперты рекомендуют устанавливать их немедленно.

#ASUS #уязвимость #роутеры #обновления

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
👀2🗿21🔥1
📣 Apple в экстренном порядке устраняет уязвимости: «бескликовый» взлом в действии

Apple выпустила обновления, исправляющие «бескликовые» уязвимости нулевого дня, которые позволяли взламывать устройства без взаимодействия с пользователем.

Эти уязвимости использовались для атак на гражданское общество в Вашингтоне, включая различные организации.

Исследовательская компания Citizen Lab обнаружила, что уязвимости использовались для доставки вредоносного ПО от NSO Group, известного как Pegasus.

#Apple #уязвимость #CitizenLab #Pegasus

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1🤯1👀1