Vulnerabilitate Prezentare generală pentru săptămâna trecută (8-14 martie)

Anonim
Vulnerabilitate Prezentare generală pentru săptămâna trecută (8-14 martie) 2267_1

Oferim să vă familiarizăm cu o mică imagine de la vulnerabilități în ultima săptămână. În centrul atenției: Linux, Apple, Server Exchange, Microsoft, Spectre, Google, Chrome.

Mai mult de 6.300 de camere de supraveghere video, multe dintre care lucrează la facilitățile Ki Rusia au vulnerabilități grave. În acest sens, o imagine din aceste camere poate fi obținută aproape toată lumea. Informații despre prezența camerelor de supraveghere video vulnerabile în Rusia au fost găsite de experți în motorul de căutare shodan.io.

Experții găsiți în Kernel-ul Linux trei vulnerabilități de 15 ani în urmă, cu ajutorul căruia ciberneticile pot obține drepturi de rădăcini. Pentru a opera vulnerabilități identificate, trebuie să aveți acces local la dispozitiv, astfel încât hackerii vor trebui să hackagizeze mai întâi sistemul folosind alte erori.

Proprietarii Apple Mac avertizează despre prezența unei vulnerabilități critice care să permită hackerilor să efectueze ciberatici la dispozitive utilizator. Destinația problemei este cipul M1, care utilizează noi computere Mac. Hacking hackerii sunt efectuate prin browser, după care primesc acces la activitatea web a utilizatorului.

Datorită vulnerabilității din serverul de schimb, Parlamentul norvegian a fost supus unui kiberak serios. Este raportat că amploarea atacului hacker a fost necunoscută, dar unele dintre datele confidențiale stocate pe serverul Parlamentului au fost furate de intruși.

Microsoft a declarat eliminarea deplină a vulnerabilității zilei zero în Internet Explorer, care ar putea fi folosită de atacatori pentru a instala backdors în victime. Cu ajutorul actualizării lansate în Microsoft a eliminat, de asemenea, vulnerabilitatea privilegiilor în Windows Win32K.

Programul difuzează programul de funcționare a uneia dintre principalele vulnerabilități ale procesoarelor de calculator - spectru. Cu ajutorul exploatărilor avansate, ciberneticul de cibernetice beneficiază de acces la memoria internă a unității principale de calcul și să extragă informații confidențiale: acreditări, detalii de plată și multe altele.

Google Corporation a anunțat eliminarea celei de-a treia vulnerabilități consecutive a Zorii Zero în Chrome (pentru Linux, Mac, Windows). Vulnerabilitatea, în funcție de descrierea experților, este prezentată sub forma unui bug-ul critic de utilizare-ulterioară în mișcarea de deschidere pentru redarea clipirii. Funcționarea erorii vă permite să efectuați un cod arbitrar în sistemele cu o versiune vulnerabilă a browserului popular.

Material mai interesant pe cisoclub.ru. Aboneaza-te la noi: Facebook | VK | Twitter | Instagram | Telegrama | Zen |. Messenger | ICQ Nou | YouTube | Puls.

Record

Publicat pe site.

.

Citeste mai mult