Ħarsa ġenerali tal-vulnerabbiltà għall-aħħar ġimgħa (8-14 ta 'Marzu)

Anonim
Ħarsa ġenerali tal-vulnerabbiltà għall-aħħar ġimgħa (8-14 ta 'Marzu) 2267_1

Noffru biex jiffamiljarizzaw ruħek ma 'ħarsa ġenerali żgħira tal-vulnerabbiltajiet matul il-ġimgħa li għaddiet. Fil-attenzjoni: Linux, Apple, Exchange Server, Microsoft, Spectre, Google, Chrome.

Aktar minn 6,300 kameras ta 'sorveljanza bil-vidjo, li ħafna minnhom jaħdmu fil-faċilitajiet ta' Ki Russja għandhom vulnerabbiltajiet serji. F'dan ir-rigward, stampa minn dawn il-kameras tista 'tinkiseb kważi kulħadd. Informazzjoni dwar il-preżenza ta 'kameras ta' sorveljanza bil-vidjow vulnerabbli fir-Russja nstabet minn esperti fil-magna tat-tiftix Shodan.io.

Esperti misjuba fil-Kernel Linux tliet vulnerabbiltajiet ta '15 -il sena ilu, bl-għajnuna ta 'liema ċiberkriminali jistgħu jiksbu drittijiet tal-għeruq. Biex topera vulnerabbiltajiet identifikati, jeħtieġ li jkollok aċċess lokali għall-apparat, għalhekk il-hackers ikollhom l-ewwel jegħlbu s-sistema billi tuża żbalji oħra.

Is-sidien tat-tuffieħ Mac iwissu dwar il-preżenza ta 'vulnerabbiltà kritika li tippermetti lill-hackers iwettqu ċ-ċiberatika għall-apparat tal-utent. Id-destinazzjoni tal-problema hija ċ-ċippa M1, li timpjega kompjuters Mac ġodda. Hacking hackers jitwettqu permezz tal-browser, wara li jiksbu aċċess għall-attività tal-web utent.

Minħabba l-vulnerabbiltà fis-server Exchange, il-Parlament Norveġiż kien soġġett għal Kiberatak serju. Huwa rrappurtat li l-iskala tal-attakk tal-hacker ma kinitx magħrufa, imma xi wħud mid-dejta kunfidenzjali li kienet maħżuna fuq is-server tal-Parlament, insteraq mill-intruders.

Microsoft iddikjarat l-eliminazzjoni sħiħa tal-vulnerabbiltà tal-ġurnata żero fl-Internet Explorer, li tista 'tintuża minn attakkanti biex jinstallaw backdors fil-vittmi. Bl-għajnuna tal-aġġornament rilaxxat fil-Microsoft eliminat ukoll il-vulnerabbiltà tal-privileġġi dejjem jiżdiedu fil-Windows Win32K.

Il-programm ixxerred il-programm għall-operazzjoni ta 'waħda mill-vulnerabbiltajiet ewlenin tal-proċessuri tal-kompjuter - Spectre. Bl-għajnuna ta 'sfruttamenti avvanzati, iċ-ċiberkriminali jiksbu aċċess għall-memorja interna tal-unità tal-kompjuter u l-estrazzjoni ta' informazzjoni kunfidenzjali tal-utent: kredenzjali, dettalji tal-ħlas u ħafna iktar.

Google Korporazzjoni ħabbret l-eliminazzjoni tat-tielet vulnerabbiltà konsekuttiva tal-jum żero fil Chrome (għal Linux, Mac, Windows). Il-vulnerabbiltà, skond id-deskrizzjoni ta 'l-esperti, hija ppreżentata fil-forma ta' bug kritiku wara ħielsa wara l-moviment tal-ftuħ għal blink li tirrendi. It-tħaddim ta 'l-iżball jippermettilek twettaq kodiċi arbitrarju f'sistemi b'verżjoni vulnerabbli tal-browser popolari.

Materjal aktar interessanti fuq cisoclub.ru. Abbona għalina: Facebook | VK | Twitter | Instagram | Telegram | Zen | Messenger | ICQ Ġdid | YouTube | Impuls.

Rekord

Ippubblikat fuq il-post

.

Aqra iktar