Prehľad zraniteľnosti za uplynulý týždeň (8. marca)

Anonim
Prehľad zraniteľnosti za uplynulý týždeň (8. marca) 2267_1

Ponúkame sa oboznámiť sa s malým prehľadom zraniteľnosti v priebehu minulého týždňa. V reflektori: Linux, Apple, Exchange Server, Microsoft, Specter, Google, Chrome.

Viac ako 6 300 video monitorovacích kamier, z ktorých mnohé práce v zariadení Ki Rusko majú vážne zraniteľné miesta. V tomto ohľade je možné získať obraz z týchto kamier takmer každý. Informácie o prítomnosti zraniteľných video monitorovacích kamier v Rusku zistili odborníci vo vyhľadávač shodan.io.

Odborníci sa nachádzajú v Linuxovom jadre tri zraniteľnosti pred 15 rokmi, s pomocou ktorých cybercriminály môžu získať práva root. Ak chcete ovládať identifikované zraniteľnosti, musíte mať lokálny prístup k zariadeniu, takže hackeri budú musieť najprv zaseknúť systém pomocou iných chýb.

Majitelia Apple Mac upozorní o prítomnosti kritickej zraniteľnosti, ktorá umožňuje hackerom vykonávať cyberisics na užívateľské zariadenia. Problémový cieľ je čip M1, ktorý využíva nové počítače MAC. Hacking hackeri sa vykonávajú cez prehliadač, po ktorom dostanú prístup k webovej aktivite používateľa.

Vzhľadom na zraniteľnosť v serveri Exchange Server bol nórsky parlament vystavený vážnemu Kiberataku. Uvádza sa, že rozsah útoku hackerov bol neznámy, ale niektoré z dôverných údajov, ktoré boli uložené na serveri parlamentu, boli ukradnuté votrelcami.

Spoločnosť Microsoft vyhlásil úplnú elimináciu zraniteľnosti nulovej dni v programe Internet Explorer, ktoré by mohli byť použité útočníkmi na inštaláciu bacdrors v obetí. S pomocou uvoľnenej aktualizácie v spoločnosti Microsoft tiež odstránili zraniteľnosť zvyšujúcich sa privilégií vo Windows Win32K.

Program šíri program na prevádzku jednej z hlavných zraniteľností počítačových procesorov - Spekator. S pomocou pokročilých exploits, cybercriminals získať prístup k internej pamäti hlavnej výpočtovej jednotky a extrahovať informácie o dôverných informáciách: poverenia, podrobnosti o platbe a oveľa viac.

Google Corporation oznámila elimináciu tretej po sebe idúcej zraniteľnosti nulového dňa v Chrome (pre Linux, Mac, Windows). Zraniteľnosť, podľa opisu odborníkov, je podľa popisu expertov prezentovaná vo forme kritickej chyby bez ohľadu na bezborenie v otváracej hnutí pre blikanie vykresľovanie. Prevádzka chyby vám umožňuje vykonávať ľubovoľný kód v systémoch s zraniteľnou verziou populárneho prehliadača.

Zaujímavejší materiál na cisoclub.ru. Prihlásiť sa na nás: Facebook | VK | Twitter | Instagram | Telegram | Zen | Messenger | ICQ NOVÉ | YouTube | Pulz.

Záznam

Publikované na mieste

.

Čítaj viac