Përmbledhje e cenueshmërisë për javën e kaluar (8-14 mars)

Anonim
Përmbledhje e cenueshmërisë për javën e kaluar (8-14 mars) 2267_1

Ne ofrojmë për të njohur veten me një pasqyrë të vogël të dobësive gjatë javës së kaluar. Në qendër të vëmendjes: Linux, Apple, Exchange Server, Microsoft, Specter, Google, Chrome.

Më shumë se 6,300 kamera video të mbikqyrjes, shumë prej të cilave punojnë në objektet e Ki Rusisë kanë dobësi serioze. Në këtë drejtim, një foto nga këto kamera mund të merret pothuajse të gjithë. Informacion në lidhje me praninë e kamerave të vulnerabël të mbikqyrjes video në Rusi u gjet nga ekspertë në Search Engine shodan.io.

Ekspertët që gjenden në Kernelin e Linux tre dobësitë prej 15 vjetësh, me ndihmën e të cilave kibernetikët mund të marrin të drejta rrënjësore. Për të operuar dobësitë e identifikuara, ju duhet të keni qasje lokale në pajisje, kështu që hakerat do të duhet të hackojnë së pari sistemin duke përdorur gabime të tjera.

Pronarët e Apple Mac paralajmërojnë për praninë e një cenueshmërie kritike që u lejon hakerëve të kryejnë kibernetikë për pajisjet e përdoruesit. Destinacioni i problemit është çipi M1, i cili punëson kompjutera të rinj Mac. Hacking hakerat kryhen përmes shfletuesit, pas së cilës ata marrin qasje në aktivitetin e përdoruesit të përdoruesit.

Për shkak të cenueshmërisë në serverin e këmbimit, parlamenti norvegjez i ishte nënshtruar Kiberatak të rëndë. Është raportuar se shkalla e sulmit të hakerëve ishte e panjohur, por disa nga të dhënat konfidenciale që u ruajtën në serverin e parlamentit, ishin vjedhur nga ndërhyrës.

Microsoft ka deklaruar eliminimin e plotë të vulnerabilitetit të ditës zero në Internet Explorer, i cili mund të përdoret nga sulmuesit për të instaluar backdors në viktima. Me ndihmën e përditësimit të lëshuar në Microsoft eliminuan gjithashtu dobësinë e privilegjeve në rritje në Windows Win32K.

Programi shpërndan programin për funksionimin e një prej dobësive kryesore të procesorëve kompjuterikë - Specter. Me ndihmën e shfrytëzimeve të avancuara, kriminelët kibernetikë marrin qasje në kujtesën e brendshme të njësisë kryesore të informatikës dhe nxjerrin informacionin konfidencial të përdoruesve: kredencialet, detajet e pagesës dhe shumë më tepër.

Google Corporation njoftoi eliminimin e vulnerabilitetit të tretë radhazi të ditës zero në Chrome (për Linux, Mac, Windows). Vulnerabiliteti, sipas përshkrimit të ekspertëve, është paraqitur në formën e një bug të përdorimit kritik pas pa-pa në Lëvizjen e Hapjes për Rendering Blink. Funksionimi i gabimit ju lejon të kryeni kodin arbitrar në sistemet me një version të prekshëm të shfletuesit popullor.

Materiale më interesante në Cisoclub.ru. Regjistrohu për ne: Facebook | Vk | Twitter | Instagram | Telegram | Zen | Messenger | ICQ New | YouTube | Impuls.

Rekord

Publikuar në vend

.

Lexo më shumë