Логотип Зефирнет

Тег: RCE

Руководство по военным танкам, 2017 Якорь нулевого дня Последняя кибератака на Украину

В конце 2023 года неизвестный злоумышленник атаковал государственные учреждения в Украине, используя старый эксплойт удаленного выполнения кода (RCE) Microsoft Office...

Главные новости

Исправьте сейчас: уязвимость Kubernetes RCE позволяет полностью контролировать узлы Windows

Ошибка безопасности в широко используемой системе управления контейнерами Kubernetes позволяет злоумышленникам удаленно выполнять код с системными привилегиями на конечных точках Windows, что потенциально может привести к...

Bricks Builder для уязвимости WordPress RCE

Bricks Visual Site Builder для WordPress недавно исправил критическую уязвимость с рейтингом 9.8/10, которая сейчас активно используется. Bricks Builder Bricks Builder - это...

Злоумышленники используют Microsoft Security для обхода ошибок нулевого дня

Запланированное обновление безопасности Microsoft Patch Tuesday на февраль включает исправления двух уязвимостей нулевого дня, находящихся под активной атакой, а также 71 другую уязвимость в...

Дистрибутивы Linux подвержены уязвимости RCE в загрузчике Shim

Linux shim, небольшой фрагмент кода, который многие основные дистрибутивы Linux используют в процессе безопасной загрузки, имеет уязвимость удаленного выполнения кода...

Обновления Ivanti Zero-Day отложены из-за роста атак KrustyLoader

Злоумышленники используют пару критических уязвимостей нулевого дня в VPN Ivanti для развертывания набора бэкдоров на основе Rust, которые, в свою очередь, загружают...

PoC использует повышенные риски вокруг критической новой уязвимости Jenkins

Около 45,000 2024 серверов Jenkins, доступных в Интернете, остаются незапатентованными от критической, недавно обнаруженной уязвимости произвольного чтения файлов, код доказательства использования которой теперь общедоступен. CVE-23897-XNUMX затрагивает...

Злоумышленники-шпионы в ходе операции «Триангуляция» обходят защиту памяти iPhone

Ранее недокументированная аппаратная функция в системе Apple iPhone на кристалле (SoC) позволяет использовать множество уязвимостей, что в конечном итоге позволяет злоумышленникам обходить аппаратные средства...

Insomniac может разработать игру в жанре «паук-вселенные» – PlayStation LifeStyle

Согласно просочившимся документам, связанным с атакой программы-вымогателя на Insomniac Games, студия, возможно, работает над видеоигрой Spider-Verse. Ранее на этой неделе хакеры...

Критические уязвимости обнаружены в платформе Ray с открытым исходным кодом для рабочих нагрузок искусственного интеллекта и машинного обучения

Организации, использующие Ray, платформу с открытым исходным кодом для масштабирования рабочих нагрузок искусственного интеллекта и машинного обучения, подвергаются атакам через три...

Кибератаки Kinsing нацелены на уязвимость Apache ActiveMQ для майнинга криптовалюты

Злоумышленники, стоящие за вредоносным ПО Kinsing, являются последними, кто воспользовался уязвимостью критического удаленного выполнения кода Apache ActiveMQ (RCE), нацеленной на...

Microsoft Zero-Days разрешает обход защитника и повышение привилегий

Microsoft выпустила исправления для 63 ошибок в своем обновлении от ноября 2023 года, в том числе три, которые злоумышленники уже активно используют, и...

Последняя разведка

Spot_img
Spot_img