#уязвимость #хакеры #данныевопасности #WinRAR
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
0day уязвимость в WinRAR ставит под угрозу брокерские счета
Evilnum опять в деле?
🔐 Adobe ColdFusion под угрозой: критическая уязвимость активно эксплуатируется
🏷 Агентство кибербезопасности США выделило критическую уязвимость в Adobe ColdFusion с рейтингом серьёзности 9,8 из 10.
🏷 Ошибка преобразования в Adobe ColdFusion позволяет злоумышленникам выполнять код на уязвимых системах.
🏷 Adobe рекомендует срочно обновить уязвимое ПО и применить дополнительные настройки безопасности.
#AdobeColdFusion #уязвимость #кибербезопасность #CISA
@ZerodayAlert
#AdobeColdFusion #уязвимость #кибербезопасность #CISA
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Хакеры с машиной времени активно используют исправленную уязвимость Adobe ColdFusion
Эксперты оценили брешь как критическую и порекомендовали срочно обновить уязвимое ПО.
#Microsoft #Intel #уязвимость #Downfall
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Уязвимость Downfall: кто в зоне риска и как не стать жертвой?
Владельцы семейств процессоров Skylake, Tiger Lake и Ice Lake — эта информация для вас.
🔘 Уязвимость в мобильном приложении Skype позволяет хакерам получить IP-адрес пользователя при открытии сообщения со специальной ссылкой.
🔘 Независимый исследователь безопасности Йосси обнаружил, что это позволяет определить местоположение пользователя, даже используя VPN.
🔘 Microsoft, в начале, не признала это как уязвимость безопасности, но после давления со стороны медиа, пообещала устранить проблему в будущем обновлении продукта, не уточнив сроки.
#скайп #уязвимость #кибербезопасность #Microsoft
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Тихий захват: как через Skype хакеры могут узнать ваш IP, и почему Microsoft медлит с решением?
Сидите ли вы сейчас в кафе или дома – хакеры знают все.
♻️ Уязвимость в системе Barracuda обернулась масштабным взломом
✔️ Китайская хакерская группировка UNC4841 использовала уязвимость CVE-2023-2868 в продуктах Email Security Gateway компании Barracuda для атак на правительственные организации США, Канады.
✔️ Несмотря на выпуск исправляющего патча компанией Barracuda, он оказался неэффективным, что привело к необходимости физической замены уязвимых устройств.
✔️ Эксперты Mandiant подтвердили, что UNC4841 действует в интересах китайских спецслужб и продолжит вредоносную деятельность.
#UNC4841 #кибератаки #безопасность #Barracuda
@ZerodayAlert
#UNC4841 #кибератаки #безопасность #Barracuda
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
UNC4841 — настоящие спецагенты или просто хакеры высокого класса?
Как китайская группировка проникла в почтовые шлюзы Barracuda и взломала десятки организаций.
#Notepad++ #уязвимости #кибербезопасность #обновления
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Блокнот с подвохом: как в популярном Notepad++ обнаружили сразу 4 уязвимости
Всего один текстовый файл может превратить вашу систему в игрушку для злоумышленников.
#Forminator #WordPress #уязвимость
#безопасность
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Безобидный Wordpress-плагин Forminator сеет хаос: 9,8 баллов по шкале опасности
Даже неавторизованные злоумышленники могут похитить все ваши данные.
🚫 Ошибка в скрипте VMware Aria: дверь для хакеров открыта
✔️ Команда Summoning Team раскрыла уязвимость в VMware Aria, которая позволяла обойти SSH-аутентификацию.
✔️ Основной причиной уязвимости был bash-скрипт, который не генерировал новые SSH-ключи.
✔️ В июне VMware отметила, что критическая уязвимость в Aria подверглась активному использованию киберпреступниками.
#SSH #VMwareAria #уязвимость #SummoningTeam
@ZerodayAlert
#SSH #VMwareAria #уязвимость #SummoningTeam
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
SSH-ключи к королевству: как недочет в скрипте создал уязвимость в VMware Aria
Опубликованный PoC-эксплоит указывает на ошибку разработчиков VMware в системе аутентификации продукта.
#AtlasVPN #Уязвимость #Linux #Безопасность
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Опасный баг или скрытая фича? AtlasVPN игнорирует критическую уязвимость
Свежий эксплойт позволяет хакерам отключить защиту жертвы и раскрыть её реальный IP-адрес.
#Microsoft #уязвимости #Qualys #CyberSecurity
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Microsoft занимает почетное первое место в рейтинге критических уязвимостей
Да пребудет с вами сила... антивируса.
🔹 Обнаружены три критические уязвимости в популярных роутерах ASUS, позволяющие злоумышленникам получить полный контроль над устройствами.
🔹 Уязвимости имеют высокий рейтинг опасности — 9.8 из 10, связанные с проблемами проверки и фильтрации вводных данных.
🔹 ASUS выпустила обновления для устранения проблем в разные месяцы 2023 года, эксперты рекомендуют устанавливать их немедленно.
#ASUS #уязвимость #роутеры #обновления
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Как ASUS разочаровала своих поклонников: три недопустимых ошибки в безопасности роутеров
Обновите прошивку или ваши данные в беде.
#Apple #уязвимость #CitizenLab #Pegasus
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Apple исправляет «бескликовую» уязвимость обработки изображений нулевого дня в iOS и macOS
Ошибка «BLASTPASS» может устанавливать вредоносное ПО без взаимодействия с пользователем.
▪️ Google выпустила обновление для Android, устраняющее 33 уязвимости.
▪️ Уязвимость нулевого дня CVE-2023-35674 уже используется хакерами для атак.
▪️ Обновления безопасности предназначены для Android 11, 12 и 13. Старые версии могут быть под угрозой.
#Android #уязвимость #Google #0dayАтака
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Android и 33 причины для беспокойства: 0day уже в руках хакеров
Пользователям нужно срочно обновить ПО, чтобы защититься от целенаправленных атак.
#Ciscoуязвимость #VPNбезопасность #вымогатели #обновлениеПО
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
А патч выйдет? Cisco предупреждает об активно эксплуатируемом 0-day
Вымогатели полюбили продукты компании за лёгкость компрометации корпоративных сетей.
#ApacheRocketMQ #уязвимость #CISA #CyberSecurity
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Скрытая угроза: Apache RocketMQ и уязвимость, которую не видит даже Shodan
CISA добавило в свой каталог уязвимость, которую нельзя игнорировать.
▪️ Google выпустила экстренное обновление Chrome из-за уязвимости «нулевого дня», которая активно эксплуатируется злоумышленниками.
▪️Уязвимость связана с обработкой изображений формата WebP и может привести к выполнению произвольного кода.
▪️Обнаружение уязвимости произошло благодаря экспертам из Apple SEAR и исследовательской лаборатории Citizen Lab.
#GoogleChrome #WebP #уязвимость #безопасность
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Срочный патч для WebP: от красивых картинок к потенциальному хаосу в вашем браузере
Как исправление 0-day уязвимостей стало для Chrome новой доброй традицией.
#Adobe #уязвимость #безопасность #обновление
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Пользуетесь Reader и Acrobat? Adobe закрыла 0-day, активно эксплуатируемый хакерами
Пять минут на обновление уязвимых продуктов позволит вам сберечь ценные данные.
🔹 Mozilla и Google выпустили обновления для устранения уязвимости нулевого дня в своих браузерах.
🔹 Уязвимость связана с вредоносными изображениями WebP, которые могут привести к выполнению произвольного кода.
🔹 О проблеме безопасности сообщили компании Apple Security Engineering and Architecture и Citizen Lab.
#WebP #Mozilla #Google #уязвимость0day
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Картинки WebP становятся оружием: Mozilla и Google борются с 0day в своих браузерах
Воспользуются ли хакеры уже устранённой уязвимостью нулевого дня в атаках?
#GitHub #уязвимость #RepoJacking #код
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Репозитории под угрозой: как GitHub чуть не допустил массового захвата кода
4000 популярных пакетов целых полгода были уязвимы для RepoJacking-атак.
▪️ В Android найдена уязвимость, через которую можно получить доступ к банковским данным с использованием устройств с поддержкой NFC.
▪️ Уязвимость связана с функцией «закрепление экрана» и активными опциями безопасности, связанными с NFC.
▪️ Google уже начала исправлять проблему, но патч будет доступен только для Android 11 и новее.
#Android #уязвимость #NFC #закреплениеэкрана #GoogleWallet
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Новый баг в Android позволяет хакерам похитить ваши банковские данные
Попадаете ли вы в зону риска и можно ли себя как-то обезопасить?