0day Alert
13.7K subscribers
2 photos
380 links
Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению. Подробнее на SecurityLab.ru
Download Telegram
💬 Как любимый текстовый редактор может стать вашим худшим врагом

⚡️ Эксперты обнаружили четыре уязвимости в Notepad++, которые позволяют злоумышленникам контролировать компьютер жертвы.

👀 Разработчики Notepad++ не выпустили обновления для устранения уязвимостей и не прокомментировали ситуацию после опубликованной информации.

👨‍💻 Специалисты по безопасности советуют осторожно открывать непроверенные файлы в Notepad++ и регулярно проверять обновления безопасности для всех программ.

#Notepad++ #уязвимости #кибербезопасность #обновления

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 Популярность имеет свою цену: ASUS роутеры под прицелом хакеров

🔹 Обнаружены три критические уязвимости в популярных роутерах ASUS, позволяющие злоумышленникам получить полный контроль над устройствами.

🔹 Уязвимости имеют высокий рейтинг опасности — 9.8 из 10, связанные с проблемами проверки и фильтрации вводных данных.

🔹 ASUS выпустила обновления для устранения проблем в разные месяцы 2023 года, эксперты рекомендуют устанавливать их немедленно.

#ASUS #уязвимость #роутеры #обновления

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 Забытые, но опасные: CISA выделяет восьмерку критических уязвимостей

Агентство CISA добавило 8 новых уязвимостей в свой каталог на основании данных об их активном использовании злоумышленниками.

Уязвимости были обнаружены в таких продуктах, как мобильные устройства Samsung, Realtek SDK, маршрутизаторах Zyxel, Laravel Ignition и Owl Labs Meeting Owl.

CISA рекомендует организациям уделять внимание своевременному устранению этих уязвимостей, обновляя софт до последних версий.

#CISA #уязвимости #кибербезопасность #обновления

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
Apple выпустила экстренные обновления для трех новых новых уязвимостей нулевого дня

➡️ В этом году компания устранила уже 16 таких уязвимостей.

➡️Уязвимости обнаружены в движке браузера WebKit, Security framework и Kernel Framework.

➡️Все три уязвимости были обнаружены экспертами из Citizen Lab и Google's Threat Analysis Group и могут привести к полному контролю целевого устройства.

#AppleSecurity #Уязвимости #Обновления

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
Уязвимости нулевого дня угрожают программам от Microsoft

🔤 Microsoft выпустила экстренные обновления для Edge, Teams и Skype из-за уязвимостей в библиотеках.

🔤 Одна из уязвимостей использовалась для установки шпионского ПО.

🔤 Ошибки были обнаружены командами Apple, Google и Citizen Lab, активно эксплуатируемые в реальных условиях.

#Microsoft #данныевопасности #уязвимости #обновления

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM