0day Alert
8.84K subscribers
2 photos
405 links
Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению. Подробнее на SecurityLab.ru
Download Telegram
🔐 Уязвимость в VSCode: секреты разработчиков под угрозой

🔹 В редакторе кода VSCode от Microsoft обнаружена уязвимость, из-за которой вредоносные расширения похищают аутентификационные токены, используемые для интеграции со сторонними сервисами.

🔹 Уязвимость обнаружена компанией Cycode. Проблема заключается в отсутствии изоляции аутентификационных токенов, что позволяет любому расширению в VSCode получить доступ к хранилищу этих токенов в операционной системе.

🔹 Microsoft знает о проблеме, но решили ничего с ней не делать.

#уязвимость #безопасностьданных #угрозакибербезопасности #Microsoft

@ZerodayAlert
🤖 Свежее обновление Windows: безопасность повышена, 87 уязвимостей устранено

Microsoft выпустила исправление для 87 уязвимостей в Windows и других продуктах в рамках месячного обновления безопасности.

Из всех уязвимостей, две активно использовались хакерами и 6 оценены как «критические».

Пользователям настоятельно рекомендуется установить обновление, чтобы предотвратить возможные атаки.

#Microsoftобновление #PatchTuesday #уязвимостьнулевогодня #безопасностьwindows

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🔐 Когда машина решает быть социальной: Ford и уязвимость Wi-Fi

🔔 Компания Ford обнаружила уязвимость в информационно-развлекательной системе SYNC3, что может позволить удаленное выполнение кода.

🌐 Уязвимость связана с драйвером Wi-Fi в системе развлечений и затрагивает многие модели автомобилей Ford выпуска 2021-2022 годов.

🛡 Несмотря на уязвимость, безопасность автомобилей не под угрозой, и Ford планирует выпустить программное обновление.

#кибербезопасность #кибератака #уязвимость #безопасностьданных

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 NCC Group представляет: обзор уязвимости Citrix и как с ней бороться

🔔 Недавно обнаруженная уязвимость CVE-2023-3519 позволила злоумышленникам скомпрометировать почти 2000 экземпляров Citrix NetScaler.

⚡️ Даже после обновления или перезагрузки, хакеры могут выполнять команды через оставшиеся бэкдоры.

💬 NCC Group обнаружила, что 1828 серверов NetScaler остаются скомпрометированными, несмотря на установку патчей.

#уязвимость #данныевопасности #безопасностьвсети #утечкаданных

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🔐 Terrasoft и Creatio: когда уязвимость становится трендом

Обнаружены уязвимости в системах «Terrasoft» и «Creatio».

Эта уязвимость позволяет злоумышленникам узнать логины и пароли администраторов.

Эксперты рекомендуют обновить учетные данные и ограничить удаленный доступ к этим системам.

#уязвимость #утечкаданных #взлом #угрозакибербезопасности

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️ Бездействие Apple и уязвимость в ядре macOS Ventura

Разработчик Джефф Джонсон обнаружил уязвимость в системе управления приложениями macOS Ventura и Apple ничего не сделала в течение 10 месяцев.

Уязвимость связана с песочницей приложений, позволяя изменять защищенные файлы.

Обычная практика предполагает решение подобных проблем в течение 60-120 дней, но Джонсон решил разгласить информацию, не дожидаясь реакции Apple.

#Apple #уязвимость #macOSVentura #безопасностьданных

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨 Секретный ингредиент хакеров: уязвимость в WinRAR

Хакеры используют уязвимость в программе WinRAR, чтобы атаковать аккаунты трейдеров и красть деньги.

Уязвимость позволяет злоумышленникам прятать вредоносные программы в ZIP-файлах, которые выглядят как обычные изображения или текстовые файлы.

Эксперты из Group-IB нашли вредоносные файлы на многих форумах, связанных с торговлей, и выпустили обновление для WinRAR, чтобы исправить проблему.

#уязвимость #хакеры #данныевопасности #WinRAR

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🔐 Adobe ColdFusion под угрозой: критическая уязвимость активно эксплуатируется

🏷 Агентство кибербезопасности США выделило критическую уязвимость в Adobe ColdFusion с рейтингом серьёзности 9,8 из 10.

🏷 Ошибка преобразования в Adobe ColdFusion позволяет злоумышленникам выполнять код на уязвимых системах.

🏷 Adobe рекомендует срочно обновить уязвимое ПО и применить дополнительные настройки безопасности.

#AdobeColdFusion #уязвимость #кибербезопасность #CISA

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
😱 Уязвимость Downfall: миф или реальная угроза для Windows и Intel

💻 Уязвимость Downfall затрагивает некоторые процессоры Intel и версии ОС Windows.

🔐 Для защиты нужно установить специальное обновление микрокода от производителя материнской платы.

💡 После установки обновления производительность компьютера может снизиться, но это можно отменить.

#Microsoft #Intel #уязвимость #Downfall

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨 Неуязвимый Skype: как ваш IP-адрес может быть раскрыт

🔘 Уязвимость в мобильном приложении Skype позволяет хакерам получить IP-адрес пользователя при открытии сообщения со специальной ссылкой.

🔘 Независимый исследователь безопасности Йосси обнаружил, что это позволяет определить местоположение пользователя, даже используя VPN.

🔘 Microsoft, в начале, не признала это как уязвимость безопасности, но после давления со стороны медиа, пообещала устранить проблему в будущем обновлении продукта, не уточнив сроки.

#скайп #уязвимость #кибербезопасность #Microsoft

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
♻️ Уязвимость в системе Barracuda обернулась масштабным взломом

✔️ Китайская хакерская группировка UNC4841 использовала уязвимость CVE-2023-2868 в продуктах Email Security Gateway компании Barracuda для атак на правительственные организации США, Канады.

✔️ Несмотря на выпуск исправляющего патча компанией Barracuda, он оказался неэффективным, что привело к необходимости физической замены уязвимых устройств.

✔️ Эксперты Mandiant подтвердили, что UNC4841 действует в интересах китайских спецслужб и продолжит вредоносную деятельность.

#UNC4841 #кибератаки #безопасность #Barracuda

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
💬 Как любимый текстовый редактор может стать вашим худшим врагом

⚡️ Эксперты обнаружили четыре уязвимости в Notepad++, которые позволяют злоумышленникам контролировать компьютер жертвы.

👀 Разработчики Notepad++ не выпустили обновления для устранения уязвимостей и не прокомментировали ситуацию после опубликованной информации.

👨‍💻 Специалисты по безопасности советуют осторожно открывать непроверенные файлы в Notepad++ и регулярно проверять обновления безопасности для всех программ.

#Notepad++ #уязвимости #кибербезопасность #обновления

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 Плагин Forminator оказался ловушкой для сайтов на WordPress

В плагине Forminator для WordPress есть опасная уязвимость, которая позволяет мошенникам взломать сайты и украсть данные.

Эта уязвимость доступна даже тем, кто не зарегистрирован на сайте, и они могут загрузить любые вредоносные файлы.

Чтобы защитить сайт, нужно срочно обновить плагин до последней версии.

#Forminator #WordPress #уязвимость
#безопасность

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🚫 Ошибка в скрипте VMware Aria: дверь для хакеров открыта

✔️ Команда Summoning Team раскрыла уязвимость в VMware Aria, которая позволяла обойти SSH-аутентификацию.

✔️ Основной причиной уязвимости был bash-скрипт, который не генерировал новые SSH-ключи.

✔️ В июне VMware отметила, что критическая уязвимость в Aria подверглась активному использованию киберпреступниками.

#SSH #VMwareAria #уязвимость #SummoningTeam

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🫢 Проблемы в безопасности: AtlasVPN на карандаше у хакеров

🏷 В клиенте AtlasVPN для Linux обнаружена уязвимость, позволяющая раскрыть реальный IP-адрес пользователя.

🏷 Уязвимость связана с открытым API на порту 8076 без аутентификации, к которому могут обращаться любые программы, включая веб-браузеры.

🏷 После обнаружения уязвимости представители AtlasVPN не дали официального ответа, а служба поддержки игнорировала обращения эксперта по кибербезопасности.

#AtlasVPN #Уязвимость #Linux #Безопасность

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️ Microsoft на прицеле: Qualys раскрывает уязвимые места

✔️ Компания Qualys опубликовала список 20 наиболее эксплуатируемых уязвимостей.

✔️ 15 из 20 этих уязвимостей связаны с продуктами Microsoft.

✔️ В списке также отмечены уязвимости Oracle, Linux, Jura, Apache и некоторых других платформ.

#Microsoft #уязвимости #Qualys #CyberSecurity

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 Популярность имеет свою цену: ASUS роутеры под прицелом хакеров

🔹 Обнаружены три критические уязвимости в популярных роутерах ASUS, позволяющие злоумышленникам получить полный контроль над устройствами.

🔹 Уязвимости имеют высокий рейтинг опасности — 9.8 из 10, связанные с проблемами проверки и фильтрации вводных данных.

🔹 ASUS выпустила обновления для устранения проблем в разные месяцы 2023 года, эксперты рекомендуют устанавливать их немедленно.

#ASUS #уязвимость #роутеры #обновления

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
📣 Apple в экстренном порядке устраняет уязвимости: «бескликовый» взлом в действии

Apple выпустила обновления, исправляющие «бескликовые» уязвимости нулевого дня, которые позволяли взламывать устройства без взаимодействия с пользователем.

Эти уязвимости использовались для атак на гражданское общество в Вашингтоне, включая различные организации.

Исследовательская компания Citizen Lab обнаружила, что уязвимости использовались для доставки вредоносного ПО от NSO Group, известного как Pegasus.

#Apple #уязвимость #CitizenLab #Pegasus

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Атака на Android: время обновиться и защитить смартфон

▪️ Google выпустила обновление для Android, устраняющее 33 уязвимости.

▪️ Уязвимость нулевого дня CVE-2023-35674 уже используется хакерами для атак.

▪️ Обновления безопасности предназначены для Android 11, 12 и 13. Старые версии могут быть под угрозой.

#Android #уязвимость #Google #0dayАтака

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
💬 Cisco под угрозой: безопасность требует внимания

✔️ Компания Cisco предупредила об активно эксплуатируемой уязвимости в своих продуктах ASA и FTD.

✔️ Уязвимость связана с VPN-функцией продуктов, что может привести к несанкционированному доступу к корпоративным сетям.

✔️ Несмотря на предоставленные рекомендации по безопасности, обновления для затронутых продуктов пока не выпущены.

#Ciscoуязвимость #VPNбезопасность #вымогатели #обновлениеПО

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 Почему Apache RocketMQ становится испытанием для кибербезопасности?

CISA выявило критическую уязвимость в Apache RocketMQ, которая позволяет злоумышленникам выполнять произвольные команды.

Уязвимость затрагивает версии Apache RocketMQ 5.1.0 и ниже. Пользователям рекомендуется обновиться до версии 5.1.1 и выше.

Обычные инструменты сканирования, такие как Shodan, не могут обнаружить этот протокол уязвимости.

#ApacheRocketMQ #уязвимость #CISA #CyberSecurity

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM