Praeities savaitės pažeidžiamumo apžvalga (kovo 8-14 d.)

Anonim
Praeities savaitės pažeidžiamumo apžvalga (kovo 8-14 d.) 2267_1

Siūlome susipažinti su nedideliu pažeidžiamumo apžvalgomis per pastarąją savaitę. "Spotlight": "Linux", "Apple", "Exchange Server", "Microsoft", "Spectre", "Google", "Chrome".

Daugiau nei 6 300 vaizdo stebėjimo kamerų, kurių daugelis dirba Ki Rusijos įrenginyje, turi rimtų pažeidžiamumą. Šiuo atžvilgiu iš šių fotoaparatų vaizdas gali būti gaunamas beveik visiems. Informacija apie pažeidžiamų vaizdo stebėjimo kamerų buvimą Rusijoje buvo rasti paieškos variklio shodan.io ekspertai.

Ekspertai, rasti Linux branduolio trys prasme prieš 15 metų pažeidžiamumą, kurių pagalba, kurios kibernetikai gali gauti šaknų teises. Norint valdyti nustatytus pažeidžiamumus, turite turėti vietos prieigą prie prietaiso, todėl įsilaužėliai turės pirmiausia įsilaužti į kitą klaidų.

"Apple Mac" savininkai įspėja apie kritinio pažeidžiamumo buvimą, leidžiančią įsilaužėliams atlikti kibernaitiką į vartotojo įrenginius. Problema paskirties vieta yra M1 lustas, kuriame dirba nauji "Mac" kompiuteriai. Hacking įsilaužėliai atliekami per naršyklę, po kurio jie gauna prieigą prie vartotojo interneto veiklos.

Dėl pažeidžiamumo mainų serveryje, Norvegijos parlamentas buvo atliktas rimtas Kiberatak. Pranešama, kad įsilaužėlių ataka buvo nežinoma, tačiau kai kurie konfidencialūs duomenys, saugomi Parlamento serveryje, buvo pavogti įsibrovėliais.

"Microsoft" paskelbė visišką nulinės dienos pažeidžiamumą "Internet Explorer", kurį užpuolikai gali naudoti užpuolikai, kad būtų įrengtos aukos. Naudojant išleistą naujinimą "Microsoft", taip pat pašalino didėjančių privilegijų pažeidžiamumą Windows Win32K.

Programa skleidžia vieną iš pagrindinių kompiuterių procesorių pažeidžiamumų veikimo programą. Su pažangių išnaudojimo pagalba, CyberCriminals gauti prieigą prie vidinės atminties pagrindinio skaičiavimo vieneto ir išgauti vartotojo konfidencialią informaciją: kredencialai, mokėjimo informacija ir daug daugiau.

"Google Corporation" paskelbė, kad trečiasis nulinės dienos pažeidžiamumo pašalinimas chromu ("Linux", "Mac", "Windows"). Pažeidžiamumas, atsižvelgiant į ekspertų aprašymą, pateikiamas kritiniam naudojimui po laisvos klaidos atidarymo judėjime mirksi. Klaidos veikimas leidžia atlikti savavališką kodą sistemose su pažeidžiama populiarios naršyklės versija.

Įdomesnė medžiaga cisoclub.ru. Prenumeruokite mums: "Facebook" VK | Twitter | Instagram | Telegrama | Zen | Messenger |. ICQ New | "YouTube" | Pulsas.

Record.

Paskelbta svetainėje

.

Skaityti daugiau