▪️ Google выпустила экстренное обновление Chrome из-за уязвимости «нулевого дня», которая активно эксплуатируется злоумышленниками.
▪️Уязвимость связана с обработкой изображений формата WebP и может привести к выполнению произвольного кода.
▪️Обнаружение уязвимости произошло благодаря экспертам из Apple SEAR и исследовательской лаборатории Citizen Lab.
#GoogleChrome #WebP #уязвимость #безопасность
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Срочный патч для WebP: от красивых картинок к потенциальному хаосу в вашем браузере
Как исправление 0-day уязвимостей стало для Chrome новой доброй традицией.
👀4🤯1🙈1
#Adobe #уязвимость #безопасность #обновление
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Пользуетесь Reader и Acrobat? Adobe закрыла 0-day, активно эксплуатируемый хакерами
Пять минут на обновление уязвимых продуктов позволит вам сберечь ценные данные.
👀2❤1🤯1
🔹 Mozilla и Google выпустили обновления для устранения уязвимости нулевого дня в своих браузерах.
🔹 Уязвимость связана с вредоносными изображениями WebP, которые могут привести к выполнению произвольного кода.
🔹 О проблеме безопасности сообщили компании Apple Security Engineering and Architecture и Citizen Lab.
#WebP #Mozilla #Google #уязвимость0day
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Картинки WebP становятся оружием: Mozilla и Google борются с 0day в своих браузерах
Воспользуются ли хакеры уже устранённой уязвимостью нулевого дня в атаках?
🔥2❤1🤯1
#GitHub #уязвимость #RepoJacking #код
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Репозитории под угрозой: как GitHub чуть не допустил массового захвата кода
4000 популярных пакетов целых полгода были уязвимы для RepoJacking-атак.
🔥1🤔1🌚1
▪️ В Android найдена уязвимость, через которую можно получить доступ к банковским данным с использованием устройств с поддержкой NFC.
▪️ Уязвимость связана с функцией «закрепление экрана» и активными опциями безопасности, связанными с NFC.
▪️ Google уже начала исправлять проблему, но патч будет доступен только для Android 11 и новее.
#Android #уязвимость #NFC #закреплениеэкрана #GoogleWallet
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Новый баг в Android позволяет хакерам похитить ваши банковские данные
Попадаете ли вы в зону риска и можно ли себя как-то обезопасить?
🤯2👀2❤1
#CISA #уязвимости #кибербезопасность #обновления
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Омерзительная восьмёрка: CISA пополнила список активно эксплуатируемых уязвимостей
8 хорошо забытых уязвимостей продолжают использоваться в реальных атаках.
😢1🌚1👀1
👀 Закрыт ли ваш GitLab? Критическая уязвимость может раскрыть ваши данные
☑️ GitLab обнаружил критическую уязвимость, позволяющую злоумышленникам запускать пайплайны от лица других пользователей.
☑️ Уязвимость затрагивает версии GitLab CE и EE с 13.12 по 16.2.7 и с 16.3 по 16.3.4.
☑️ Исправления доступны в версиях GitLab 16.3.4 и 16.2.7. Для старых версий рекомендуется деактивировать некоторые функции для безопасности.
#GitLab #уязвимость #безопасность #обновление
@ZerodayAlert
#GitLab #уязвимость #безопасность #обновление
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
GitLab Шрёдингера — просто уязвим или уже взломан? Лучше не проверять
Обновите свои установки как можно скорее, чтобы избежать атак на цепочку поставок.
🤯1😭1👀1
#TrendMicro #уязвимость #кибератаки #безопасностьПО
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Патч от Trend Micro или как не дать хакерам пробраться в сердце админ-консоли
Продукты Apex One и Worry-Free в безопасности, но что насчет ПО других разработчиков?
❤1🔥1👀1
Apple выпустила экстренные обновления для трех новых новых уязвимостей нулевого дня
➡️ В этом году компания устранила уже 16 таких уязвимостей.
➡️ Уязвимости обнаружены в движке браузера WebKit, Security framework и Kernel Framework.
➡️ Все три уязвимости были обнаружены экспертами из Citizen Lab и Google's Threat Analysis Group и могут привести к полному контролю целевого устройства.
#AppleSecurity #Уязвимости #Обновления
@ZerodayAlert
#AppleSecurity #Уязвимости #Обновления
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Apple реагирует на угрозы: экстренные патчи для трёх новых уязвимостей "нулевого дня"
Новости для тех, кто держит руку на пульсе.
🔥1😢1👀1
Скрытые связи: одна ошибка ставит под угрозу миллионы приложений
*️⃣ Apple и Google предоставили неполную информацию о критических уязвимостях в своих продуктах.
*️⃣ Уязвимость в iOS позволяла злоумышленникам устанавливать шпионское ПО без взаимодействия с пользователем.
*️⃣ Обе обнаруженные уязвимости у Apple и Google происходят от одной ошибки в библиотеке кода libwebp, что делает миллионы приложений уязвимыми.
#Apple #Google #уязвимость #безопасностьданных
@ZerodayAlert
#Apple #Google #уязвимость #безопасностьданных
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Apple и Google скрыли детали уязвимостей: миллионы устройств в опасности
Критические уязвимости в системах компаний поставили под угрозы продукты других разработчиков.
🤯2😢1👀1
#SiemensALM #уязвимость #кибербезопасность #Otorio
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Промышленность под угрозой: брешь в Siemens ALM ведёт к полному захвату доступа
Как простой менеджер лицензий может стать причиной многомиллионных убытков?
🤔1🤯1👀1
#apple #уязвимость #шпионаж #выборы2024
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
0-day уязвимости Apple стали инструментом для политических игр в Египте
Шпионское ПО Predator и новые подробности недавнего инцидента.
👀2❤1🤯1
#Openfire #хакеры #уязвимость #безопасность
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Серверы Openfire стали заложником криптомайнеров и программ-вымогателей
Допущенная в 2015 году программная ошибка обнаружена хакерами и активно эксплуатируется.
👀2❤1🤯1
#Google #уязвимость #WebP #libwebp
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Ложь Google была разоблачена, и компании пришлось раскрыть все карты
Недосказанность Google привела к нераскрытию уязвимости в тысячи приложениях.
👀3🤯2🎃1
#уязвимостьAMD #делениенаноль #безопасностьпроцессора #утечкаданных
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Делим на ноль и теряем данные: баг в серии процессоров AMD
Уязвимость через деление открывает дорогу хакерам.
🔥1😈1👀1
#Cisco #уязвимость #IOS #защитаотхакеров
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Новая уязвимость Cisco: смех сквозь слезы и шанс для хакеров
Позволит ли Cisco хакерам взять под контроль маршрутизаторы клиентов?
🤯1🌚1👀1
Критические уязвимости Exim подвергают риску миллионы почтовых серверов
➖ Шесть уязвимостей Exim были обнаружены Zero Day Initiative (ZDI) еще в июне 2022 года, но публично стали известны только в пятницу после публикации в списке рассылки по безопасности.
➖ Четыре из шести уязвимостей позволяют удаленное выполнение кода без взаимодействия с пользователем, а две из них связаны с компонентом аутентификации и переполнением стека.
➖ В настоящее время в сети открыто чуть более 3,5 миллионов серверов Exim, большинство из них в США, за ними следуют Россия и Германия.
#exim #уязвимость #хакеры #данныевопасности
@ZerodayAlert
#exim #уязвимость #хакеры #данныевопасности
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Миллионы почтовых серверов Exim подвержены RCE атакам нулевого дня
Уязвимости в Exim требуют немедленного реагирования.
❤1🔥1👀1
Apache NiFi под угрозой из-за новой уязвимости
⚡️ В Apache NiFi обнаружена опасная уязвимость, позволяющая хакерам получить доступ к базам данных.
⚡️ Уязвимость влияет на версии NiFi с 0.0.2 по 1.21.0 и устранена в версии 1.22.0.
⚡️ Хотя эксплойт для этой уязвимости был опубликован в сети, пока нет данных о ее злонамеренной эксплуатации, но в даркнете уязвимость активно обсуждается.
#ApacheNiFi #уязвимость #Cyfirma #безопасностьданных
@ZerodayAlert
#ApacheNiFi #уязвимость #Cyfirma #безопасностьданных
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Ошибка в Apache NiFi: хакеры могут управлять вашей базой данных
Если не обновитесь - кража данных неминуема.
❤1🤯1👀1
OpenRefine как потенциальная ловушка для ваших данных
↪️ Открытая уязвимость в инструменте OpenRefine позволяет злоумышленникам выполнять код на компьютере пользователя.
↪️ Уязвимость, известная как «Zip Slip», затрагивает версии OpenRefine 3.7.3 и ниже.
↪️ Уязвимость была исправлена в версии 3.7.4, выпущенной 17 июля 2023 года.
#OpenRefine #ZipSlip #уязвимость #безопасностьданных
@ZerodayAlert
#OpenRefine #ZipSlip #уязвимость #безопасностьданных
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
OpenRefine и импорт вредоносного кода: работа с данными может привести к компрометации
Один вредоносный файл — и ваша информация у злоумышленников.
🤯1🌚1👀1
Exim закрыла три уязвимости, но безопасность еще под вопросом
*️⃣ Разработчики Exim выпустили исправления для трех уязвимостей «нулевого дня».
*️⃣ Самая опасная уязвимость позволяла злоумышленникам производить удаленное выполнение кода без аутентификации.
*️⃣ Всего было обнаружено 6 уязвимостей, из которых исправлена только половина.
#Exim #уязвимости #0day #безопасность
@ZerodayAlert
#Exim #уязвимости #0day #безопасность
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Полпути пройдено: Exim исправила 3 zero-day уязвимости, но расслабляться пока не стоит
Множество почтовых серверов всё ещё уязвимы для хакерских атак.
🤯2🔥1👀1