Kwetsberens oersjoch foar de ôfrûne wike (8-14 maart)

Anonim
Kwetsberens oersjoch foar de ôfrûne wike (8-14 maart) 2267_1

Wy biede om josels fertroud te meitsjen mei in lyts oersicht fan kwetsberheden yn 'e ôfrûne wike. Yn it fuotljocht: Linux, Apple, Exchange Server, Microsoft, Specter, Google, Chrome.

Mear dan 6.300 fideosolanje kamera's, in protte fan hokker wurk by de foarsjenningen fan KI-Ruslân hawwe serieuze kwetsberheden. Yn dit ferbân kin in ôfbylding fan dizze kamera's hast elkenien wurde krigen. Ynformaasje oer de oanwêzigens fan kwetsbere fideospultsjesjen Kamera's yn Ruslân waard fûn troch saakkundigen yn 'e sykmasine Shodan.io.

Eksperts fûnen yn 'e Linux Kernel trije kwetsberheden fan 15 jier lyn, mei de help wêrmei't Cybercrimines foar rootrjochten kinne krije. Om identifisearre kwetsberheden te betsjinjen, moatte jo lokale tagong hawwe ta it apparaat, sadat hackers sille it systeem moatte have it systeem hawwe mei oare flaters.

Apple Mac-eigners warskôgje oer de oanwêzigens fan in krityske kwetsberens dy't hackers tastean om cyberatyk út te fieren nei brûkersapparaten. De probleembestimming is de M1-chip, dy't nije Mac-kompjûters ynset. Hacking hackers wurde útfierd troch de browser, wêrnei't se tagong krije ta de webaktiviteit fan 'e brûker.

Fanwegen de kwetsberens yn útwikselingsserver, waard it Noarske parlemint ûnderwurde oan Serious Kiberatak. It wurdt rapporteare dat de skaal fan 'e Hacker oanfal net bekend wie, mar guon fan' e fertroulike gegevens dy't waarden opslein op 'e server fan it parlemint, waarden stellen troch ynbrekkers.

Microsoft hat de folsleine eliminaasje fan 'e kwetsberens ferklearre yn Internet Explorer, dy't koe wurde brûkt troch oanfallers om budys yn slachtoffers te ynstallearjen. Mei de help fan 'e útbrocht update yn Microsoft eliminearre ek de kwetsberens fan tanimmende privileezjes yn Windows Win32k.

It programma ferspriedt it programma foar de operaasje fan ien fan 'e wichtichste kwetsberheden fan kompjûterprocessors - Specter. Mei de help fan avansearre eksploazjes krije Cybercrimines tagong ta it ynterne ûnthâld fan 'e haadkommend ienheid en ekstrakt Brûkferkearlike ynformaasje: referinsjes, betellingsdetails en folle mear.

Google Corporation kundige de eliminaasje fan 'e tredde opienfolgjende kwetsberens fan' e nul dei yn Chrome (foar Linux, Mac, Windows). Kwetsberens, neffens de beskriuwing fan saakkundigen, wurdt presinteare yn 'e foarm fan in kritysk gebrûk-nei-frije brek yn' e iepeningsbeweging foar blinkbean. De operaasje fan 'e flater lit jo willekeurige koade útfiere yn systemen mei in kwetsbere ferzje fan' e populêre browser.

Mear ynteressanter materiaal op cisoclub.ru. Abonnearje op US: Facebook | VK | Twitter | Instagram | Telegram | Zen | Messenger | ICQ Nij | YouTube | Pols.

Opnimme

Publisearre op side

.

Lês mear