Пользователи популярных смартфонов всё ещё в опасности - обновлений не поступало.
Ошибка позволяет неавторизованному хакеру захватить целевую инфраструктуру без взаимодействия с пользователем.
Эксперт сократил код до 140 символов, чтобы привлечь к проблеме больше администраторов.
Всем пользователям «офиса №1» рекомендуется применить последние обновления безопасности.
Опасный недостаток позволяет хакеру украсть конфиденциальные данные и взять под контроль системы на сервере.
После публикации PoC-эксплойта ошибка стала активно использоваться хакерами.
Чат-бот помог исследователям безопасности взломать промышленное ПО и выиграть $20 000.
В том числе 3 нулевых дня, которые активно использовались киберпреступниками.
Кампания ESXiArgs уже затронула около 3200 серверов – администраторов призвали просканировать свои системы.
PoC-эксплойт планируют выложить в открытый доступ до конца недели.
Ошибка в системе SugarCRM позволяет взять полный контроль над сервером, не вводя учетные данные.
Контейнеры PostgreSQL позволяют получить контроль над системой.
Владельцем Ferrari можно стать, не выходя из дома.
Группа эксплуатирует исправленную уязвимость и использует методы хакеров Evil Corp.
Уязвимость могла быть использована для вызова сбоев в работе утилиты или запуска произвольного кода.
В конечном итоге это может стоить вам с точки зрения конфиденциальности или даже реальных денег.
Недостаток был исправлен в январе, но системы по-прежнему уязвимы.
В своих атаках хакеры используют критическую RCE-уязвимость Windows.
Исследователи Oxeye обнаружили более 500 открытых экземпляров Backstage, которые могли быть использованы злоумышленниками.
Ошибки позволяли повысить привилегии, выполнить код и раскрыть информацию пользователя.
Уязвимость затрагивает ConnectWise Recover v2.9.7 и R1Soft SBM v6.16.3.
Ошибки приводят к состоянию DoS и удаленному выполнению кода.
Уязвимость затрагивает SQLite версий с 1.0.12 по 3.39.1.
Уязвимость может быть использована злоумышленниками в несложных атаках, не требующих взаимодействия с пользователем.
Критические ошибки позволяют злоумышленнику получить доступ к устройству и заблокировать его.
Эксперты сравнивают ошибку Text4Shell с известной уязвимостью Log4Shell.
Злоумышленник может незаметно внедриться в компьютер жертвы с помощью HTML-тегов.
Самые важные обновления, а также полный список исправлений.
Критическая RCE-уязвимость дает злоумышленнику доступ администратора.
Недостатки похожи на уязвимости ProxyShell и отличаются тем, что их нельзя исправить полностью.
Целями злоумышленников стали соискатели работы.
Хакер использует видео для захвата устройства.
Исправление было выпущено после нескольких дерзких атак на клиентов Sophos.
Уязвимость позволяет получить полный контроль над компьютером и превратить его в майнинг-ферму.
Или просто обновите его, чтобы исправить критические уязвимости, приводящие к захвату устройства.
Процесс десериализации позволяет хакеру захватить контроль над устройством.
Ошибка с оценкой 9.9 затрагивает GitLab API и позволяет удаленно захватить устройство.
При прослушивании песни пользователь может потерять контроль над устройством.
Apple известно об эксплуатации ошибки, но она не рассказала подробности.
За спасение пользователей Microsoft и Discord эксперты получили $60 000.
Две ошибки работают друг на друга и уже помогли взломать более 1000 серверов.
Среди исправленных уязвимостей было 17 критических и 2 0-day, одна из которых активно используется в дикой природе.
Файл от злоумышленника, пара кликов в интерфейсе – и один ваш файл исчез!
Уязвимость затрагивает 29 моделей роутеров DrayTek серии Vigor.
Уязвимости позволяли получить права администратора и удаленно выполнять команды
С помощью запроса JSON и JavaScript можно удаленно выполнить код на устройстве жертвы
Сетевая файловая система Windows содержит RCE-уязвимость из-за неправильного алгоритма
А также критические и активно используемые ошибки
Сети были взломаны с помощью эксплойта для свежей 0-day уязвимости.
Телефоны Mitel становятся настоящей проблемой для компаний
За это время исследователи успели обнаружить новую уязвимость, затрагивающую все системы Oracle на фреймворке ADF Faces.
Набор уязвимостей Icefall ставит под угрозу мировой энергетический сектор, как и прогнозировали эксперты
Раскрыты подробности недостатков в службе удаленного рабочего стола Windows
Пользователю нужно обновиться для защиты от взлома устройства
Плагин для сайтов содержит уязвимость, которая позволяет получить полный контроль над сайтом
Уязвимость затрагивает все Java-приложения на Fastjson 1.2.80 и более ранних версиях.
Все исправления вышли в рамках июньского вторника исправлений Microsoft.
Исследователи Trellix выявили 8 уязвимостей, 7 из которых – критические.
Бюллетень безопасности Android за июнь 2022 года содержит исправления 41 уязвимости.
Правительственный хакер провел кибератаку на госучреждения Европы и США
Предварительно авторизованный хакер может удаленно выполнять код и загружать произвольные файлы в систему.
Программы используют библиотеку с открытым исходным кодом PJSIP, содержащую критические проблемы.
Уязвимость затрагивает устройства серии SMA 100, даже когда межсетевой экран web-приложений включен.
Проблема получила оценку в 9,8 балла по шкале CVSS и затрагивает версии PAN-OS от 8.1. до 8.1.17.
Проблема связана с некорректной проверкой предоставленных пользователем изображений.
Решения содержат уязвимости, позволяющие удаленно выполнить код.
Одна из уязвимостей может использоваться для удаленного выполнения кода.
Решение в компании объяснили тем, что у 49 устройств закончился период поддержки