Логотип Зефирнет

Тег: CVSS

Xiid SealedTunnel: не обеспокоен еще одной критической уязвимостью брандмауэра (CVE-2024-3400) – Tech Startups

Лас-Вегас, США, 17 апреля 2024 г., CyberNewsWire Поставщик сетей с нулевым разглашением не обращает внимания на недостаток брандмауэра. После недавнего раскрытия критической...

Главные новости

Затронул ли вас бэкдор в XZ Utils?

Red Hat предупреждает, что уязвимость в XZ Utils, утилите сжатия формата XZ, включенной во многие дистрибутивы Linux, является бэкдором. Пользователи...

Исправьте сейчас: критическая ошибка Fortinet RCE под активной атакой

Как и ожидалось, киберзлоумышленники воспользовались критической уязвимостью удаленного выполнения кода (RCE) в сервере управления предприятием Fortinet (EMS), которая была исправлена ​​последним...

Fortra опубликовала обновленную информацию о критической уязвимости RCE

На этой неделе компания Fortra выпустила обновление для критической уязвимости, которая была первоначально обнаружена в августе 2023 года. Отслеживается как CVE-2024-25153 с критической серьезностью CVSS...

Китайская APT «Earth Krahang» скомпрометировала 48 правительственных организаций на 5 континентах

Ранее неизвестная китайская шпионская группа сумела взломать по меньшей мере 70 организаций в 23 странах, в том числе 48 правительственных, несмотря на...

Исправьте сейчас: уязвимость Kubernetes RCE позволяет полностью контролировать узлы Windows

Ошибка безопасности в широко используемой системе управления контейнерами Kubernetes позволяет злоумышленникам удаленно выполнять код с системными привилегиями на конечных точках Windows, что потенциально может привести к...

На этой неделе в сфере безопасности: форсквоттинг, RustDesk и M&Ms

Github изо всех сил пытается не отставать от кампании вредоносного ПО, которая представляет собой новый поворот в типсквоттинге. Игра проста: клонируйте популярные репозитории, добавляйте...

Сайт утечки LockBit снова появился через неделю после «полной компрометации»

Программа-вымогатель LockBit как услуга (RaaS) возобновила работу своего сайта утечки всего через неделю после скоординированной операции по удалению со стороны глобальных правоохранительных органов. 19 февраля...

Bricks Builder для уязвимости WordPress RCE

Bricks Visual Site Builder для WordPress недавно исправил критическую уязвимость с рейтингом 9.8/10, которая сейчас активно используется. Bricks Builder Bricks Builder - это...

Злоумышленники используют Microsoft Security для обхода ошибок нулевого дня

Запланированное обновление безопасности Microsoft Patch Tuesday на февраль включает исправления двух уязвимостей нулевого дня, находящихся под активной атакой, а также 71 другую уязвимость в...

Raspberry Robin использует однодневные ошибки, которые глубоко укоренились в сетях Windows

Червь Raspberry Robin включает в себя однодневные эксплойты практически сразу после их разработки, чтобы улучшить возможности повышения привилегий. Исследователи из...

Дистрибутивы Linux подвержены уязвимости RCE в загрузчике Shim

Linux shim, небольшой фрагмент кода, который многие основные дистрибутивы Linux используют в процессе безопасной загрузки, имеет уязвимость удаленного выполнения кода...

Двойные ошибки максимальной серьезности открывают SIEM от Fortinet для выполнения кода

Двум критическим уязвимостям в продукте FortiSIEM компании Fortinet присвоен предварительный рейтинг CVSS, равный 10. Однако подробности об ошибках остаются скудными. Что известно...

Последняя разведка

Spot_img
Spot_img