уязвимость

  1. NewsMaker

    Новости Технический прорыв в Операции Триангуляция: «Лаборатория Касперского» обошла защиту злоумышленников

    Эксперты компании обнаружили уязвимости в iOS и эксплойты, лежащие в основе инцидента. Специалисты из Глобального центра исследований и анализа угроз «Лаборатория Касперского» (GReAT) на конференции Security Analyst Summit (SAS) раскрыли детали анализа Операции Триангуляция . Они описали...
  2. NewsMaker

    Новости VMware обнаружила 34 уязвимых драйвера ядра, затрагивающих продукцию популярных производителей

    Лишь AMD и Phoenix Technologies устранили уязвимости. Другие вендоры просто проигнорировали проблему. Аналитический отдел по угрозам компании VMware , известный как Threat Analysis Unit ( TAU ), выявил 34 уязвимых драйвера ядра, которые могут быть использованы для модификации прошивки и...
  3. NewsMaker

    Новости Запуск CVSS 4.0: новый стандарт для более точной оценки уязвимостей

    С помощью новых метрик CVSS v4.0 повышает планку в оценке безопасности. Форум команд реагирования на инциденты и безопасности (Forum of Incident Response and Security Teams, FIRST) официально анонсировал выпуск версии 4.0 системы оценки уязвимостей (Common Vulnerability Scoring System, CVSS...
  4. NewsMaker

    Новости Новая киберугроза угрожает китайским госструктурам кражей данных

    Хакеры используют несколько типов атак для каждого отдельного случая. В последние месяцы в информационном пространстве Китая наблюдается усиление активности кибератак, направленных на критически важные объекты инфраструктуры. Одним из наиболее тревожных явлений стало открытие экспертами из...
  5. NewsMaker

    Новости Atlassian предупредила о возможной потери данных пользователей

    И призвала обновить прошивку, чтобы избежать этого. Компания Atlassian предупредила о критической уязвимости в продуктах Confluence Data Center и Server, которая позволяет неаутентифицированному злоумышленнику получить доступ к данным. Уязвимость неправильной авторизации CVE-2023-22518...
  6. NewsMaker

    Новости Вымогатели Clop получили доступ к электронной почте госслужащих США

    Какие секреты злоумышленникам удалось получить – до сих пор неизвестно. В результате масштабной кибератаки группировка Clop получила доступ к адресам электронной почты около 632 000 сотрудников министерств обороны и юстиции США. Отчёт, подготовленный Управлением кадрами США (Office of...
  7. NewsMaker

    Новости Общедоступный эксплойт усиливает риск кибератак на Cisco IOS XE

    Несмотря на обновление, десятки тысяч устройств остаются под угрозой. Эксплойт для критической уязвимости CVE-2023-20198 в Cisco IOS XE , использовавшийся для взлома десятков тысяч устройств, стал общедоступным. Cisco выпустила исправления для большинства версий IOS XE, однако тысячи...
  8. NewsMaker

    Новости Код безопасности: как находить уязвимости в веб-приложениях

    Мини-обзор решений и подходов для повышения безопасности на всех этапах разработки приложений. В цикле создания и запуска приложений параллельно со стандартными шагами (планирование, разработка, сборка, тестирование, выпуск релиза и сопровождение) важно прорабатывать вопросы информационной...
  9. NewsMaker

    Новости Критическая брешь в BIG-IP от F5 позволяет хакерам выполнять удалённый код

    Компания уже выпустила исправления, а также предложила ряд временных решений для администраторов. Транснациональная компания F5 , специализирующаяся на услугах, связанных с интернет-сайтами и приложениями, предупредила своих клиентов о критической уязвимости в фирменном продукте BIG-IP ...
  10. NewsMaker

    Новости Хакеры не пройдут: CISA рапортует об успехе инициативы каталога эксплуатируемых уязвимостей

    Свыше 100 федеральных агентств США могут видеть актуальные угрозы в реальном времени, это ли не победа в сфере ИБ? Согласно показаниям высокопоставленного чиновника американского Конгресса, каталог эксплуатируемых уязвимостей ( KEV ), которым управляет агентство кибербезопасности и...
  11. NewsMaker

    Новости Как Tor Browser прошёл проверку на прочность: результаты аудита безопасности

    Подробный разбор: какие уязвимости нашли в Tor? Разработчики популярного инструмента для анонимного сёрфинга в интернете, Tor Browser, обнародовали результаты обширного аудита безопасности. Аудит охватывал основные проекты: Tor Browser, OONI Probe, rdsys, BridgeDB и Conjure. Эксперты...
  12. NewsMaker

    Новости Вредоносное ПО беспокоит мир: 250 000 жертв в 164 странах и это только начало?

    Positive Technologies: с помощью MaxPatrol SIEM специалисты компании выявили ВПО, затронувшее сотни тысяч пользователей. Специалисты компании Positive Technologies с помощью системы мониторинга событий ИБ и управления инцидентами MaxPatrol SIEM выявили аномальную активность в сети...
  13. NewsMaker

    Новости Инновационный фаззер Cascade обнаружил 37 уязвимостей в архитектуре RISC-V

    Исследователи из технологического института Цюриха не оставили хакерам никаких шансов. Учёные из швейцарского технологического института ETH Zurich разработали новый фаззер для выявления ошибок в чипах RISC-V и с его помощью обнаружили более трех десятков недостатков. Фаззинг (Fuzzing) —...
  14. NewsMaker

    Новости Норвегия призывает местные компании как можно скорее обновить уязвимые экземпляры IOS XE

    Атака на продукт сетевого гиганта Cisco затронула множество критически важных компаний. Глава Национального органа безопасности Норвегии ( NSM ) предупредила о компрометации ключевых компаний в стране хакерами, использующими две недавно обнаруженные уязвимости в продуктах Cisco . Софи...
  15. NewsMaker

    Новости Citrix: немедленно обновите свои устройства, хакеры не упустят удобного случая

    NetScaler ADC и Gateway в опасности из-за критической бреши CVE-2023-4966. Компания Citrix призывает администраторов немедленно обеспечить безопасность всех устройств NetScaler ADC и Gateway из-за атак, эксплуатирующих критическую уязвимость CVE-2023-4966. Два недели назад...
  16. NewsMaker

    Новости Хакеры захватили IOS XE, компания Cisco выпускает экстренное исправление

    Эксперты фиксируют резкий спад числа заражённых устройств, однако и тут есть подвох. Компания Cisco приступила к устранению двух критических zero-day уязвимостей ( CVE-2023-20198 и CVE-2023-20273 ), о которых мы уже сообщали несколько дней назад. Недостатки безопасности активно...
  17. NewsMaker

    Новости Cisco обнаруживает новую уязвимость в IOS XE и готовит патчи

    Cisco столкнулась с новой угрозой в своем ПО. Компания Cisco выявила еще одну проблему, связанную с популярной линией программного обеспечения, после того как эксперты по безопасности выразили опасения о тысячах возможных жертв, пострадавших от уязвимости zero-day. На этой неделе Cisco...
  18. NewsMaker

    Новости LockBit и его наследие: как утечка привела к созданию нового вымогательского ПО

    LockBit на рынке: новые инструменты, новые атаки, новые угрозы. Группировка LockBit, которая атаковала тысячи организаций по всему миру, столкнулась с утечкой своих инструментов в сентябре 2022 года из-за недовольства одного из ее партнеров. Эксперты по кибербезопасности сразу выразили...
  19. NewsMaker

    Новости Более 40 000 устройств Cisco IOS XE заражены через уязвимость "нулевого дня"

    Если вы владелец, лучше проверьте свои устройства. Более 40 000 устройств Cisco , работающих на операционной системе IOS XE, были скомпрометированы после того, как хакеры использовали недавно обнаруженную уязвимость максимальной степени опасности, известную как CVE-2023-20198 . На данный...
  20. NewsMaker

    Новости Google: государственные хакеры стоят за атаками на WinRAR

    Более 500 миллионов пользователей WinRAR в опасности. Компания Google сообщила , что несколько государственно-поддерживаемых хакерских групп активно эксплуатируют высокоопасную уязвимость в программе сжатия WinRAR, которой пользуются более 500 миллионов пользователей. Целью атак...