уязвимости

  1. Admin

    Интересно Trend Micro устранила критические уязвимости в своих продуктах.

    Компания Trend Micro выпустила экстренные обновления для своих продуктов Apex One и Vision One. Обновления закрывают восемь уязвимостей, одна из которых уже использовалась в реальных атаках. Trend Micro предупредила клиентов о восьми уязвимостях в своих продуктах Apex One и Vision One. Самая...
  2. Admin

    Интересно Обход ASLR, удалённое выполнение кода и 30 дней тишины. Что известно о новой уязвимости в nginx и почему детали пока засекречены.

    В популярном веб-сервере nginx обнаружена новая уязвимость, позволяющая удалённо выполнить код. Проблема получила название nginx-poolslip и затрагивает последнюю версию программного обеспечения. Компания NebuSec сообщила о выявлении уязвимости вскоре после закрытия другой проблемы, известной...
  3. Admin

    Интересно Один PDF — и компьютер взломан. Дыра в Adobe Acrobat стала оружием против российского нефтегаза.

    Positive Technologies включила в майский дайджест четыре уязвимости, которые уже используют в атаках или могут быстро превратиться в массовую проблему для администраторов. Среди уязвимостей выделяется проблема в Adobe Acrobat Reader, позволяющая удалённо выполнить произвольный код после...
  4. Admin

    Интересно Claude Mythos AI обнаружил 10 000 уязвимостей высокой степени риска в популярном ПО.

    Искусственный интеллект Claude Mythos, разработанный компанией Anthropic, выявил более 10 000 уязвимостей высокой и критической степени риска в важном программном обеспечении. Проект Glasswing, в рамках которого работает AI, уже помог исправить 97 уязвимостей и выпустить 88 рекомендаций по...
  5. Admin

    Интересно Исследование уязвимостей драйверов Windows без необходимости в физическом оборудовании.

    Новое исследование раскрывает методы взаимодействия с драйверами Windows на уровне ядра без необходимости в физическом оборудовании. Технический анализ показывает, как можно обойти ограничения, связанные с отсутствием оборудования, для оценки эксплуатируемости уязвимостей. Статья представляет...
  6. Admin

    Интересно Ботнеты вместо промышленной связи. К чему приведёт массовый взлом роутеров Four-Faith.

    Старые промышленные роутеры Four-Faith стали целью массовых атак для создания ботнетов. Злоумышленники используют критическую уязвимость CVE-2024-9643 для получения административного доступа к устройствам. Промышленные роутеры Four-Faith серии F3x36 подвергаются массовым атакам через...
  7. Admin

    Интересно HackerOne сократила выплаты багхантерам за обнаружение уязвимостей.

    Платформа HackerOne значительно снизила вознаграждения за обнаружение уязвимостей в открытом коде. Теперь багхантеры получают на 75% меньше за критические уязвимости, что меняет экономику поиска багов. HackerOne резко сократила выплаты за уязвимости в открытом коде. Например, вознаграждение за...
  8. Admin

    Интересно CISA добавила уязвимости Langflow и Trend Micro Apex One в каталог KEV.

    Агентство кибербезопасности США CISA включило две активно эксплуатируемые уязвимости в каталог известных эксплуатируемых уязвимостей (KEV). Уязвимости затрагивают Langflow и Trend Micro Apex One, что может привести к компрометации систем и внедрению вредоносного кода. CISA добавила две...
  9. Admin

    Интересно CISA запустила новую форму для ускорения отслеживания эксплуатируемых уязвимостей.

    Агентство кибербезопасности США CISA представило новую форму для упрощения процесса сообщения об уязвимостях, которые могут быть включены в каталог известных эксплуатируемых уязвимостей (KEV). Новая форма позволит организациям быстрее сообщать об уязвимостях, что ускорит их анализ и включение в...
  10. Admin

    Интересно Imperva обнаружила критические уязвимости в популярной ИИ-платформе Dify.

    Специалисты Imperva выявили две серьёзные уязвимости в платформе Dify, которая используется для создания инструментов на базе искусственного интеллекта. Одна из уязвимостей позволяла злоумышленникам захватить учётную запись пользователя всего за один клик по ссылке. Платформа Dify, набравшая...