Логотип Зефирнет

Тег: командная инъекция

Различные ботнеты атакуют годовую уязвимость TP-Link в IoT-атаках

Ряд ботнетов атакуют почти годичную уязвимость внедрения команд в маршрутизаторах TP-Link, чтобы скомпрометировать устройства для распределенного отказа в доступе на основе Интернета вещей...

Главные новости

Двойные ошибки максимальной серьезности открывают SIEM от Fortinet для выполнения кода

Двум критическим уязвимостям в продукте FortiSIEM компании Fortinet присвоен предварительный рейтинг CVSS, равный 10. Однако подробности об ошибках остаются скудными. Что известно...

Адаптация безопасности для защиты систем искусственного интеллекта и машинного обучения

Искусственный интеллект (ИИ) — это не просто последнее модное словечко в бизнесе; это быстро меняет отрасли и переопределяет бизнес-процессы. Однако по мере того, как компании стремятся интегрироваться...

Датские энергетические атаки предвещают нападение на более важную инфраструктуру

В мае 22 организации энергетического сектора Дании были скомпрометированы в результате серии атак, частично связанных с российской партией Sandworm APT. Новый отчет...

Уязвимости прошивки, которые вы не хотите видеть в своем продукте

Уязвимости прошивки относятся к недостаткам безопасности или недостаткам, обнаруженным в прошивке устройства. Прошивка – это вид программного обеспечения, который...

Безопасность на этой неделе: нулевой день Apple, беспорядок Microsoft и многое другое

Сначала Apple выпустила экстренный патч, затем удалила его и выпустила повторно. Проблема заключалась в уязвимости Remote Code Execution (RCE) в WebKit —...

Ошибка Ghostscript может позволить мошенническим документам запускать системные команды

Пол Даклин Даже если вы не слышали о почтенном проекте Ghostscript, вы вполне могли его использовать...

Плагин WordPress позволяет пользователям стать администраторами — Устанавливайте исправления раньше, устанавливайте исправления чаще!

Пол Даклин Если вы запускаете сайт WordPress с установленным плагином Ultimate Members, убедитесь, что вы его обновили...

S3, эпизод 140: Значит, вы думаете, что знаете программы-вымогатели?

Пол Даклин СЛУШАТЬ И УЧИТЬСЯ Gee Whiz BASIC (вероятно). Думаете, вы знаете программы-вымогатели? Мегазагрузка, 11 лет спустя. ASUS предупреждает о...

ASUS предупреждает пользователей маршрутизаторов: установите патч сейчас или заблокируйте все входящие запросы

Пол Даклин ASUS — известный производитель популярной электроники, от ноутбуков и телефонов до домашних маршрутизаторов...

MOVEit Mayhem 3: «Немедленно отключите трафик HTTP и HTTPS»

Пол Даклин Еще больше хаоса MOVEit! «Отключите трафик HTTP и HTTPS для MOVEit Transfer», — говорит Progress Software, и сроки...

Эксплойт нулевого дня MOVEit, используемый бандами по взлому данных: как, почему и что делать…

Пол Даклин На прошлой неделе Progress Software Corporation, которая продает программное обеспечение и услуги для разработки пользовательского интерфейса, devops, управления файлами...

Неисправленная ошибка Wemo Smart Plug открывает бесчисленные сети для кибератак

Wemo Mini Smart Plug V2, который позволяет пользователям удаленно управлять всем, что к нему подключено, через мобильное приложение, имеет уязвимость в системе безопасности...

Последняя разведка

Spot_img
Spot_img