cvss

  1. NewsMaker

    Новости Битва за данные: уязвимость безопасности позволяет взломать процессоры Intel за считанные секунды

    Фирменное аппаратное шифрование SGX не спасает синие чипы от новой атаки Downfall. Старший научный сотрудник Google разработал новые атаки на центральные процессоры (ЦП), которые эксплуатируют уязвимость Downfall во многих семействах микропроцессоров Intel . Атаки позволяют...
  2. NewsMaker

    Новости Будто песок сквозь пальцы: организации расходуют ресурсы на устранение неактуальных уязвимостей

    Отчёт Rezilion показывает, как правильно провести менеджмент уязвимостей без потери производительности. Согласно отчету компании Rezilion, специализирующейся на обеспечении безопасности поставок ПО, многие организации неэффективно используют свои ограниченные ресурсы на устранение...
  3. NewsMaker

    Новости P2PInfect: в облачных средах завёлся чрезвычайно опасный червь

    Новый вредонос на языке Rust использует критические уязвимости Redis для самораспространения. Эксперты в области кибербезопасности обнаружили новый червь P2PInfect, атакующий Redis -серверы в облаке для последующей эксплуатации существующих уязвимостей. «Червь P2PInfect взламывает серверы...
  4. NewsMaker

    Новости Продукция Citrix подвергается активным хакерским атакам благодаря нескольким уязвимостям нулевого дня

    Корпоративным пользователям NetScaler ADC и NetScaler Gateway нужно срочно обновить своё ПО до актуальной версии. Компания Citrix предупреждает пользователей о ряде критических ошибок безопасности в NetScaler ADC и NetScaler Gateway , которая, по их словам, активно используется в...
  5. NewsMaker

    Новости Ghostscript: как одна уязвимая функция может испортить вам жизнь

    Новая брешь в безопасности может быть использована как в атаках на Linux, так и на Windows. В Ghostscript , открытом интерпретаторе языка PostScript и PDF -файлов, широко используемом в Linux , обнаружена уязвимость , позволяющая удалённо выполнять произвольный код. Уязвимость...
  6. NewsMaker

    Новости Хакеры способны украсть все ваши пароли через Outlook, даже без установки дополнительного ПО

    Бен Барнеа из компании Akamai раскрывает подробности новой Zero-Click уязвимости для Windows. Исследователи кибербезопасности рассказали о недавно исправленной уязвимости в платформе MSHTML операционной системы Windows, которая могла быть использована для обхода механизмов защиты...
  7. NewsMaker

    Новости FRRouting под угрозой: эксперты нашли серьезные ошибки в коде

    Крупные поставщики, использующие уязвимое решение, подвергают рискам цепочки поставок. Исследователи кибербезопасности обнаружили слабые места в программной реализации протокола внешнего шлюза ( BGP ), которые можно использовать для проведения DoS-атак на уязвимые одноранговые BGP-узлы...
  8. NewsMaker

    Новости Дата-центры в опасности: источники бесперебойного питания APC подвержены удалённым хакерским атакам

    Полное отключение инфраструктуры и потеря важных данных — вот, к чему могут привести выявленные уязвимости. Как сообщает компания APC , один из самых популярных производителей источников бесперебойного питания (ИБП), программное обеспечение Easy UPS Online Monitoring уязвимо для...
  9. NewsMaker

    Новости Российских хакеров подозревают в активной эксплуатации неисправленных серверов PaperCut

    Десятки тысяч организаций в опасности из-за очередной уязвимости в популярном программном обеспечении. PaperCut, поставщик ПО для управления печатью, заявил 19 апреля, что неисправленные серверы PaperCut MF/NG активно используются злоумышленниками в дикой природе ( ITW ), сославшись на отчёты...
  10. NewsMaker

    Новости CISA предупреждает о множественных уязвимостях в промышленных системах управления

    В список попали Hitachi Energy, mySCADA Technologies, Industrial Control Links и Nexx. Агентство CISA опубликовало 8 рекомендаций [ 7 , 1 ] по промышленным системам управления ( ICS ), предупреждающих о критических недостатках в продуктах Hitachi Energy , mySCADA Technologies...
  11. NewsMaker

    Новости Программное обеспечение целого ряда принтеров HP LaserJet уязвимо к удалённым атакам хакеров

    Компания не сильно спешит и обещает выпустить исправление в течение трёх месяцев. Буквально несколько дней назад стало известно , что десятки моделей принтеров HP уязвимы из-за проблемы с безопасностью, которая потенциально может позволить злоумышленникам получить удалённый доступ к...
  12. NewsMaker

    Новости Бэкапа не будет! Группировка UNC4466 добралась до серверов Veritas Backup Exec

    Как сообщают эксперты, хакеры тесно связаны с бандой вымогателей ALPHV/BlackCat. Исследователями Mandiant недавно была раскрыта вредоносная кампания, в которой была замечена новая хакерская группировка, имеющая прямые связи с ALPHV/BlackCat. Злоумышленники использовали давно известные...
  13. NewsMaker

    Новости Продам гараж: уязвимость в контроллерах гаражных ворот может запросто оставить человека без машины

    Невиданную безответственность демонстрируют сотрудники компании Nexx, активно игнорирующие проблему. Американский исследователь безопасности по имени Сэм Сабетан обнаружил ряд уязвимостей в умных контроллерах для открывания гаражей марки Nexx и сообщил, что может удалённо находить нужные...
  14. NewsMaker

    Новости Три в ряд: очередная уязвимость в Microsoft Azure позволяет хакерам получить контроль над системой жертвы

    Компании из Редмонда пора бы всерьёз задуматься о безопасности… Появились подробности о недавно исправленной уязвимости в Azure Service Fabric Explorer (SFX), которая могла привести к удаленному выполнению кода неавторизованным злоумышленником. Отслеживаемая компанией Orca Security под...
  15. NewsMaker

    Новости QNAP Systems, широко известная в NAS-отрасли, призывает клиентов срочно обновить своё программное обеспечение

    Выявленная уязвимость затрагивает сразу несколько продуктов компании, в опасности десятки тысяч устройств. Тайваньский производитель оборудования QNAP предупреждает клиентов о необходимости защитить свои сетевые хранилища ( NAS ) на базе Linux от критической уязвимости повышения...
  16. NewsMaker

    Новости CISA предупреждает о критических уязвимостях в промышленных системах управления нескольких крупных поставщиков электроники

    Под угрозой программное обеспечение Delta Electronics и Rockwell Automation. Агентство США по кибербезопасности и безопасности инфраструктуры ( CISA ) в этот вторник выпустило восемь рекомендательных документов по промышленным системам управления (ICS). Два документа особенно интересны...
  17. NewsMaker

    Новости Вымогательское ПО IceFire атакует корпоративные сети на базе Linux

    Входной точкой хакеров стала уязвимость в файловом сервере IBM Aspera Faspex. Программа-вымогатель IceFire, ранее известная только в атаках на Windows-системы, расширила свою активность на корпоративные сети Linux . По данным компании SentinelOne , занимающейся кибербезопасностью, вторжения...
  18. NewsMaker

    Новости Критические уязвимости в ПО Wago позволили хакерам получить полный контроль над микроконтроллерами компании

    CERT раскрыла все найденные уязвимости и дала каждой подробную характеристику. Немецкий поставщик решений для промышленной автоматизации Wago недавно выпустил исправления для нескольких своих программируемых логических контроллеров (ПЛК) для устранения сразу четырех уязвимостей. В том числе...
  19. NewsMaker

    Новости Cisco исправила критическую уязвимость в ряде своих IP-телефонов

    При этом компания не планирует обновлять старые серии оборудования, оставляя тысячи устройств уязвимыми. 1 марта Cisco выпустила обновления безопасности для устранения критической уязвимости, влияющей на её IP-телефоны серий 6800, 7800, 7900 и 8800. Уязвимость, отслеживаемая под...
  20. NewsMaker

    Новости Критические уязвимости в плагине WordPress Houzez позволяют захватить веб-сайт

    Неправильные конфигурации плагина позволяют повысить привилегии и создать профиль администратора. Согласно новому отчёту Patchstack, хакеры активно используют 2 критические уязвимости в плагине Houzez для WordPress, используемых в основном на сайтах недвижимости. Houzez — это плагин...