В течение второго квартала 2018 года злоумышленники атаковали с помощью DDoS-ботнетов ресурсы в 74 странах.
Уязвимость, позволявшая выполнить код с привилегиями ядра, просуществовала в Solaris 11 лет.
Злоумышленник использует опубликованный в 2016 году эксплоит для 14 известных уязвимостей в прошивке устройств AVTech.
Проблемы позволяют злоумышленникам переписывать исходный код определенных функций.
Совместная эксплуатация проблем позволяет удаленному злоумышленнику выполнить произвольный код на устройствах.
Злоумышленники пытаются создать ботнет из уязвимых гаджетов.
Проблема связана с неконтролируемым расходом ресурсов.
Атаки начались спустя некоторое время после публикации PoC-эксплоитов.
SpectreRSB эксплуатирует компонент Return Stack Buffer, вовлеченный в процедуру спекулятивного выполнения.
В ходе исследования были опрошены 320 руководителей предприятий по всему миру.
Проблема позволяет перехватить и расшифровать данные или внедрить вредоносные сообщения.
Хакерам удалось взломать считавшиеся защищенными изолированные компьютерные сети американских энергокомпаний.
Метод основан на использовании встроенной в ядро Linux функции ELFbac.
Исследователи зафиксировали массовые попытки эксплуатации с более чем 3 тыс. различных IP-адресов.
Уязвимости позволяют удаленному злоумышленнику выполнить произвольный код.