Zephyrnet-logo

Label: kritische bugs

Kritieke bugs zorgen ervoor dat het AI-platform voor knuffels in een 'augurk' terechtkomt

Twee kritieke beveiligingsproblemen in het Hugging Face AI-platform openden de deur voor aanvallers die toegang wilden krijgen tot klantgegevens en -modellen en deze wilden wijzigen. Eén...

Top Nieuws

DARPA lanceert wedstrijd om AI-softwareverdedigers te bouwen

Black Hat In een verrassende aankondiging tijdens de openingstoespraak van Black Hat vandaag, onthulde DARPA wat het een AI Cyber ​​Challenge (AIxCC) noemt. dat is...

Deadlock, TDM, Progression System-updates en meer

Met de introductie van een nieuwe Sentinel-agent, een opwindende spelmodus en wijzigingen in het voortgangssysteem hebben spelers genoeg om op te anticiperen als...

Firefox 114 is uit: geen 0-dagen, maar een fascinerende "leermoment"-bug

door Paul Ducklin De nieuwste grote update van Firefox is uit, in navolging van Mozilla's gebruikelijke uitgavecyclus van elke vierde dinsdag. De lijst met beveiligingsoplossingen lost dit op...

Patch Tuesday: Microsoft repareert een zero-day en twee merkwaardige bugs die de Secure uit Secure Boot halen

door Paul Ducklin Het is Patch Tuesday Week (als u ons ons dagelijkse pleonasme toestaat), en de updates van Microsoft bevatten fixes...

Microsoft repareert een zero-day - en twee merkwaardige bugs die Secure uit Secure Boot halen

door Paul Ducklin Het is Patch Tuesday Week (als u ons ons dagelijkse pleonasme toestaat), en de updates van Microsoft bevatten fixes...

Dreams stopt met updates in september, PSVR 2-versie uitgesloten

Media Molecule bevestigt dat het de live-serviceondersteuning voor Dreams in september stopt, en sluit ook een PSVR 2-poort uit. Drie jaar na het uitbrengen van Dreams,...

S3 Aflevering 122: Stop met elke inbreuk "geavanceerd" te noemen! [Audio + tekst]

door Paul Ducklin KUNNEN WE AL STOPPEN MET HET "VERFIJNDE"? De geboorte van ENIAC. Een "geavanceerde aanval" (iemand werd gephisht). A...

Kritieke bugs kunnen aanvallers op afstand laten hacken en APC Smart-UPS-apparaten beschadigen

In APC Smart-UPS-apparaten zijn drie belangrijke beveiligingsproblemen onthuld die door externe kwaadwillenden kunnen worden misbruikt als een fysiek wapen om ze op een ongeoorloofde manier te openen en te controleren. Gezamenlijk TLStorm genoemd, maken de gebreken "een volledige overname van Smart-UPS-apparaten op afstand mogelijk en de mogelijkheid om extreme cyber-fysieke aanvallen uit te voeren", Ben Seri en Barak Hadad,

Microsoft lost 3 zero-days en 3 kritieke bugs op voor patch dinsdag van maart

De computergigant heeft 71 beveiligingsproblemen gepatcht in een ongebruikelijk lichte geplande update, inclusief de eerste Xbox-bug.

Kritieke bugs in TerraMaster TOS kunnen NAS-apparaten openen voor hacking op afstand

Onderzoekers hebben details bekendgemaakt van kritieke beveiligingsproblemen in TerraMaster Network-Attached Storage (TNAS)-apparaten die kunnen worden geketend om niet-geverifieerde externe code-uitvoering met de hoogste privileges te bereiken. De problemen zitten in TOS, een afkorting voor TerraMaster Operating System, en "kan niet-geverifieerde aanvallers toegang geven tot de box van het slachtoffer door simpelweg het IP-adres te kennen

Kritieke bugs gerapporteerd in populaire open source PJSIP SIP en mediastack

Maar liefst vijf beveiligingsproblemen zijn onthuld in de PJSIP open-source multimediacommunicatiebibliotheek die door een aanvaller kunnen worden misbruikt om willekeurige code-uitvoering en denial-of-service (DoS) te activeren in toepassingen die de protocolstack gebruiken. De zwakke punten werden geïdentificeerd en gerapporteerd door JFrog's Security Research-team, waarna de projectbeheerders deze vrijgaven

Geen kritieke bugs voor Microsoft februari 2022 Patch dinsdag, 1 Zero-Day

Deze batch had nul kritische CVE's, wat ongehoord is. De meeste (50) patches hebben het label Belangrijk, dus wacht niet langer met het toepassen van de patches, aldus beveiligingsexperts.

Laatste intelligentie

spot_img
spot_img