지난 주에 대한 취약성 개요 (3 월 8-14 일)

Anonim
지난 주에 대한 취약성 개요 (3 월 8-14 일) 2267_1

우리는 지난 주에 대한 취약점에 대한 적은 개요를 익히기 위해 제공합니다. Spotlight : Linux, Apple, Exchange Server, Microsoft, Specter, Google, Chrome.

6,300 개의 비디오 감시 카메라가 넘는 키 러시아 시설에서 일하는 대부분은 심각한 취약성을 가지고 있습니다. 이와 관련 하여이 카메라의 그림은 거의 모든 사람을 얻을 수 있습니다. 러시아의 취약한 비디오 감시 카메라의 존재에 대한 정보는 검색 엔진 Shodan.IO의 전문가가 발견했습니다.

Linux 커널에서 발견 된 전문가는 15 년 전의 세 가지 취약점에서 사이버 범죄자가 근본적 권리를 얻을 수있는 도움으로 도움이되었습니다. 식별 된 취약점을 조작하려면 장치에 로컬 액세스가 필요하므로 해커가 다른 오류를 사용하여 시스템을 먼저 해킹해야합니다.

Apple Mac 소유자는 해커들이 사이 베륨을 사용자 장치로 수행 할 수있게 해주는 중요한 취약점의 존재 여부에 대해 경고합니다. 문제 대상은 새로운 Mac 컴퓨터를 사용하는 M1 칩입니다. 해킹 해커는 브라우저를 통해 수행되며, 이후 사용자의 웹 활동에 액세스 할 수 있습니다.

Exchange Server의 취약점으로 인해 노르웨이 의회는 심각한 kiberatak을 받았습니다. 해커 공격의 규모가 알려지지 않았지만 의회의 서버에 저장된 기밀 데이터 중 일부는 침입자가 도난당했습니다.

Microsoft는 공격자가 피해자의 백더를 설치할 수있는 공격자가 사용할 수있는 Internet Explorer의 0 일일 취약점을 완전히 제거했습니다. Microsoft에서 출시 된 업데이트의 도움으로 Windows Win32k에서 증가하는 권한의 취약성도 제거했습니다.

이 프로그램은 컴퓨터 프로세서의 주요 취약점 중 하나의 작동을 위해 프로그램을 보급합니다. 고급 악용의 도움으로 Cybercriminals는 주요 컴퓨팅 장치의 내부 메모리에 액세스하여 사용자 기밀 정보를 추출합니다. 자격 증명, 지불 세부 정보 등.

Google Corporation은 Chrome에서 제로 데이 (Linux, Mac, Windows 용)의 세 번째 연속 취약점을 제거했습니다. 전문가의 설명에 따른 취약성은 깜박임 렌더링을위한 개방 운동에서 중요한 사용이없는 버그 형태로 제공됩니다. 오류의 작동을 사용하면 인기있는 버전의 인기 버전의 시스템에서 임의의 코드를 수행 할 수 있습니다.

cisoclub.ru에 더 흥미로운 자료. 에 동의쳐 저희 : Facebook | VK | 트위터 | Instagram (Instagram) 전보 | 젠 | 메신저 | ICQ 새로운 | YouTube | 펄스.

기록

사이트에 게시되었습니다

.

더 읽어보기