Keçən həftə üçün zəiflik icmalı (8-14 mart)

Anonim
Keçən həftə üçün zəiflik icmalı (8-14 mart) 2267_1

Son bir həftə ərzində özünüzü kiçik bir baxışla tanış etmək təklif edirik. Diqqət mərkəzində: Linux, Apple, Exchange Server, Microsoft, Specter, Google, Chrome.

6300-dən çox video nəzarət kamerası, bir çoxu Ki Rusiyanın obyektlərində işləyən ciddi zəifliklərə malikdir. Bu baxımdan bu kameralardan olan bir şəkil demək olar ki, hər kəs əldə etmək olar. Rusiyada həssas video nəzarət kameralarının olması haqqında məlumat Shodan.io-da axtarış motoru mütəxəssisləri tərəfindən tapıldı.

Linux kernelinin Linux kernelində 15 il əvvəl, kibercriminalların kök hüquqlarını əldə edə biləcəyi üç zəiflikdə tapılan mütəxəssislər. Müəyyən edilmiş zəiflikləri işlətmək üçün cihazın yerli girişinə sahib olmalısınız, buna görə hakerlər əvvəlcə digər səhvlərdən istifadə edərək sistemi hack etməli olacaqlar.

Apple Mac sahibləri, hakerlərə istifadəçi cihazlarına kiberatika aparmağa imkan verən kritik bir zəifliyin olması barədə xəbərdarlıq edirlər. Problem təyinatı yeni Mac kompüterlərini işə götürən M1 çipidir. Hacking hakerləri brauzer vasitəsilə aparılır, bundan sonra istifadəçinin veb fəaliyyətinə çıxış əldə edirlər.

Birja serverində həssaslıq səbəbindən Norveç parlamenti ciddi Kiberatak'a məruz qaldı. Haker hücumunun miqyasının məlum olub, lakin parlamentin serverində saxlanılan məxfi məlumatların bəziləri isə təcavüzkarlarla oğurlandığı bildirilir.

Microsoft, Təcavüzkarlar tərəfindən qurbanlar içərisində qurbanlar quraşdırmaq üçün istifadə edilə bilən Internet Explorer-də sıfır günün zəifliyinin tam aradan qaldırılmasını elan etdi. Microsoft-da yayımlanan yeniləmənin köməyi ilə Windows Win32K-da artan imtiyazların həssaslığını aradan qaldırdı.

Proqram, kompüter prosessorlarının əsas zəifliklərindən birinin işləməsi proqramı yaydı - tamaşaçı. İnkişaf etmiş istismarların köməyi ilə kibercriminals əsas hesablama bölməsinin daxili yaddaşına giriş əldə edir və istifadəçi məxfi məlumatlar: etimadnaməsi, ödəniş məlumatları və daha çox.

Google Corporation Chrome-da sıfır günün üçüncü həssaslığının aradan qaldırılmasını (Linux, Mac, Windows) aradan qaldırılmasını elan etdi. Zəiflik, mütəxəssislərin təsvirinə görə, sönmə etmək üçün açılış hərəkatında kritik istifadədən sonrakı səhv şəklində təqdim olunur. Səhvin istismarı, populyar brauzerin həssas bir versiyası olan sistemlərdə ixtiyari kodu yerinə yetirməyə imkan verir.

Cisoclub.ru-da daha maraqlı material. Bizə abunə olun: Facebook | Vk | Twitter | İnstaqram | Telegram | Zen | Messenger | ICQ Yeni | YouTube | Nəbz.

Rekord

Saytda dərc edilmişdir

.

Daha çox oxu