use-after-free

  1. NewsMaker

    Новости Годы бездействия: ошибки в прокси Squid могут раскрыть данные пользователей

    Модель открытого ПО имеет свои минусы в виде несвоевременного устранения недостатков. Более двух лет прошло с момента обнаружения 35 уязвимостей в кеширующем прокси Squid , и они до сих пор не устранены, предупреждает эксперт по безопасности, который первым сообщил о данных проблемах...
  2. NewsMaker

    Новости Android стал ещё надёжнее: Google устранила 54 уязвимости в октябрьском обновлении безопасности

    Устаревшие смартфоны «в пролёте». Как же тогда защитить своё устройство? Google выпустила обновления для системы безопасности Android за октябрь 2023 года, устраняющие 54 уникальные уязвимости, в том числе две, которые, как известно, активно используются злоумышленниками. CVE-2023-4863...
  3. NewsMaker

    Новости Ваши личные данные под угрозой из-за брешей в драйверах Qualcomm

    Компания выпустила обновления и уведомила поставщиков об опасности. Компания Qualcomm предупредила о трёх уязвимостях нулевого дня в драйверах Adreno GPU и Compute DSP, которые хакеры активно используют в атаках. Предупреждение последовало после того, как команды Google TAG и Project...
  4. NewsMaker

    Новости Огонь по своим: пентестеры стали жертвой своего собственного инструмента

    PoC-эксплойт проверяет не только уязвимости, но и "иммунитет" компьютера. Исследователи кибербезопасности стали мишенью поддельного PoC -эксплойта CVE-2023-35829, который устанавливает вредоносное ПО для кражи паролей Linux . Аналитики Uptycs обнаружили вредоносный PoC...
  5. NewsMaker

    Новости Новая уязвимость NetFilter позволяет локальным злоумышленникам повышать свои привилегии на целевых Linux-устройствах

    Исправление ожидается в ближайшие дни, не стоит медлить с защитой своей системы. Исследователи безопасности обнаружили новый уязвимый элемент ядра Linux NetFilter , позволяющий локальным пользователям без привилегий повышать свои права до уровня root и получать полный контроль над...
  6. NewsMaker

    Новости Какие самые важные уязвимости были исправлены в апреле?

    Апрель был насыщенным месяцем для специалистов Apple, Microsoft и Google. В апреле Apple , Microsoft, Google и другие технологические гиганты исправили уязвимости в своих продуктах, многие из которых уже использовались в реальных атаках. Также недостатки были исправлены в браузере Firefox...
  7. NewsMaker

    Новости Трижды взломана: Ubuntu Desktop стала главной целью на третий день Pwn2Own

    Команда Synacktiv забирает $530 000 и Tesla Model 3 как победители хакерского конкурса. На третий день хакерского конкурса Pwn2Own исследователи безопасности выиграли $185 000 после эксплуатации 5 эксплойтов нулевого дня, нацеленных на Windows 11, Ubuntu Desktop и VMware Workstation...