Логотип Зефирнет

Тег: использовать код

Исправьте сейчас: критическая ошибка Fortinet RCE под активной атакой

Как и ожидалось, киберзлоумышленники воспользовались критической уязвимостью удаленного выполнения кода (RCE) в сервере управления предприятием Fortinet (EMS), которая была исправлена ​​последним...

Главные новости

Microsoft исправляет четыре нулевых дня и, наконец, принимает меры против криминальных драйверов ядра

Пол Даклин Этот вторник, 2023 июля 07 г., был вторником исправлений Microsoft для июля 11 года, поэтому вот краткое напоминание о том, что нужно сделать...

Суши планирует возместить жертвам 3.4-миллионной аферы

Децентрализованная биржа просит недавних пользователей отозвать одобрение из-за ошибочного контракта Децентрализованная биржа SushiSwap вскоре начнет возвращать средства пользователям после ошибочного смарт-контракта.

Вредоносное ПО BlackLotus Secure Boot Bypass набирает обороты

BlackLotus, первая в мире вредоносная программа, способная обойти безопасную загрузку Microsoft (даже на полностью пропатченных системах), будет создавать подражателей и доступна в виде простого в использовании буткита...

Вредоносные модификации игры в Dota 2 заражали игроков вредоносным ПО

Несколько исследователей безопасности определили, что вредоносные игровые моды Dota 2 служили потенциальной угрозой для бэкдора в системах игроков. Подозрительный злоумышленник пришел ...

Глобальная атака программ-вымогателей на гипервизоры VMware EXSi продолжает распространяться

По данным нескольких правительственных агентств и исследователей, глобальная атака программ-вымогателей на гипервизоры VMware ESXi расширяется, уже заразив тысячи целей. ...

Критическая ошибка принтера RCE Lexmark имеет общедоступный эксплойт

Производитель предупредил на этой неделе, что критическая уязвимость системы безопасности, допускающая удаленное выполнение кода (RCE), затрагивает более 120 различных моделей принтеров Lexmark. И есть...

GreyNoise Intelligence погружается глубоко в ландшафт кибербезопасности…

GreyNoise представила свой первый отчет о массовой эксплуатации за 2022 год, исследовательский отчет, в котором подробно рассматриваются наиболее значимые события обнаружения угроз...

Pwn2Own Toronto: 54 взлома, 63 новых бага, вознаграждение в размере 1 млн долларов

Пол Даклин Вы, наверное, слышали о Pwn2Own, хакерском конкурсе, который зародился одновременно с ежегодным мероприятием по кибербезопасности CanSecWest...

Иранская APT нацелена на США с помощью шпионского ПО Drokbk через GitHub

Подгруппа поддерживаемого государством иранского хакера Cobalt Mirage использует новое специализированное вредоносное ПО, получившее название Drokbk, для атак на различные американские...

Chrome исправляет 8-й нулевой день 2022 года — проверьте свою версию сейчас

Пол Даклин Google только что залатал восьмую в этом году дыру нулевого дня в Chrome. Нулевые дни — это ошибки, для которых...

Вторник исправлений: Microsoft исправляет несколько ошибок выполнения кода

Пакет исправлений Microsoft в этом месяце является большим: 74 задокументированных уязвимости в нескольких продуктах и ​​компонентах Windows, некоторые из которых достаточно серьезны, чтобы привести к атакам с удаленным выполнением кода.

подробнее

CISA добавляет еще 95 уязвимостей в свой каталог активно эксплуатируемых уязвимостей

Агентство США по кибербезопасности и безопасности инфраструктуры (CISA) на этой неделе добавило еще 95 уязвимостей в свой Каталог известных эксплуатируемых уязвимостей, в результате чего общее количество активно эксплуатируемых уязвимостей достигло 478. «Эти типы уязвимостей являются частым вектором атак для злоумышленников и представляют значительный риск для федерального предприятия», — говорится в сообщении агентства.

Последняя разведка

Spot_img
Spot_img