Вразливості
Станом на 7 грудня 2023 року Сінгапурський університет технологій та дизайну розкрив загалом 14 уразливостей (10 CVE), 10 із яких...
ЧитатиПриблизно 38% програм, які використовують бібліотеку Apache Log4j, використовують вразливу до проблем безпеки версію, включно з Log4Shell. Критична вразливість, ідентифікована...
ЧитатиХакери використовують критичну вразливість ownCloud, відстежувану як CVE-2023-49103. Вона розкриває паролі адміністратора, облікові дані поштового сервера та ліцензійні ключі у...
ЧитатиLineaje співпрацює з Persistent Systems, щоб надати керований сервіс для усунення вразливостей із відкритим кодом, використовуючи технології штучного інтелекту. Про...
ЧитатиФБР і CISA заявили, що з вересня 2022 року банда програм-вимагачів Royal зламала мережі щонайменше 350 організацій по всьому світу....
ЧитатиГрупа програм-вимагачів LockBit опублікувала дані, викрадені з Boeing, – однієї з найбільших аерокосмічних компаній, яка обслуговує комерційні літаки й оборонні системи....
ЧитатиMcLaren Health Care (McLaren) сповістив майже 2,2 мільйони людей про витік конфіденційних особистих даних, який стався у період з...
ЧитатиЗловмисники використовують вразливість нульового дня у програмному забезпеченні для керування сервісами SysAid, щоб отримати доступ до корпоративних серверів для крадіжки...
ЧитатиАвстралійська компанія-виробник програмного забезпечення Atlassian попередила адміністраторів про необхідність негайно виправити доступні в Інтернеті екземпляри Confluence від критичної помилки безпеки,...
ЧитатиВипущено перевірку концепції (PoC) для вразливості Citrix Bleed, яка відстежується як CVE-2023-4966 та дає змогу зловмисникам отримувати файли cookie сеансу...
ЧитатиProgress Software, виробник файлообмінної платформи MOVEit Transfer, яку нещодавно використовували для поширених атак із крадіжками даних, попередив клієнтів про необхідність...
ЧитатиКритична вразливість нульового дня у всіх версіях програмного забезпечення агента пересилки повідомлень (mail transfer agent, MTA) Exim може дозволити неавтентифікованим...
ЧитатиАгентство національної безпеки США, Федеральне бюро розслідувань і японська поліція спільно попередили транснаціональні компанії про пов’язану з Китаєм хакерську...
ЧитатиКомпанія, яка купує та продає експлойти нульового дня – недоліки програмного забезпечення, невідомі розробнику, пропонує дослідникам заплатити $20 мільйонів за інструменти,...
ЧитатиGremlin додав можливість виявлення ризиків до свого сервісу інженерії хаосу. Нагадаємо, Chaos Engineering – це навмисне руйнування системи, яке дає змогу...
ЧитатиДев’ять вразливостей, включно з потенційно серйозними недоліками, нещодавно були виправлені у кількох продуктах керування системою живлення Schweitzer Engineering Laboratories...
ЧитатиАмериканська компанія-виробник ІТ-програмного забезпечення Ivanti попередила клієнтів про нову критично важливу вразливість обходу автентифікації Sentry API. Про це повідомляє BleepingComputer....
ЧитатиЦього тижня корпорація Microsoft оголосила, що повторно випустила серпневі пакети оновлень безпеки для Exchange Server 2016 та Exchange Server 2019....
ЧитатиРазом із вразливістю Downfall у чипах Intel була виявлена інша вразливість: багато процесорів від головного конкурента Intel – AMD – також мають...
ЧитатиДослідники Google’s Threat Analysis Group виявили вразливість нульового дня Zimbra, яка може бути використана в реальних атаках. Користувачам рекомендується...
Читати