Pangkalahatang-ideya ng kahinaan para sa nakaraang linggo (Marso 8-14)

Anonim
Pangkalahatang-ideya ng kahinaan para sa nakaraang linggo (Marso 8-14) 2267_1

Nag-aalok kami upang gawing pamilyar ang iyong sarili sa isang maliit na pangkalahatang ideya ng mga kahinaan sa nakaraang linggo. Sa Spotlight: Linux, Apple, Exchange Server, Microsoft, Specter, Google, Chrome.

Higit sa 6,300 video surveillance camera, marami sa mga ito ay gumagana sa mga pasilidad ng Ki Russia ay may malubhang kahinaan. Sa bagay na ito, ang isang larawan mula sa mga camera na ito ay maaaring makuha halos lahat. Ang impormasyon tungkol sa pagkakaroon ng mahina na video surveillance camera sa Russia ay natagpuan ng mga eksperto sa search engine shodan.io.

Ang mga eksperto na natagpuan sa Linux kernel tatlong kahinaan ng 15 taon na ang nakaraan, sa tulong ng kung aling cybercriminals maaaring makakuha ng mga karapatan sa ugat. Upang magpatakbo ng mga natukoy na kahinaan, kailangan mong magkaroon ng lokal na access sa device, kaya ang mga hacker ay kailangang unang hack ang system gamit ang iba pang mga error.

Ang mga may-ari ng Apple Mac ay nagbababala tungkol sa pagkakaroon ng isang kritikal na kahinaan na nagpapahintulot sa mga hacker na magsagawa ng cyberatics sa mga user device. Ang patutunguhang problema ay ang M1 chip, na gumagamit ng mga bagong Mac computer. Ang pag-hack ng mga hacker ay isinasagawa sa pamamagitan ng browser, pagkatapos ay nakakakuha sila ng access sa web activity ng user.

Dahil sa kahinaan sa Exchange Server, ang Norwegian Parliament ay napailalim sa malubhang Kiberatak. Iniulat na ang laki ng pag-atake ng hacker ay hindi kilala, ngunit ang ilan sa mga kumpidensyal na data na nakaimbak sa server ng Parlyamento, ay ninakaw ng mga intruder.

Ipinahayag ng Microsoft ang buong pag-aalis ng zero day valnerability sa Internet Explorer, na maaaring magamit ng mga attackers upang mag-install ng mga backdor sa mga biktima. Sa tulong ng inilabas na pag-update sa Microsoft din eliminated ang kahinaan ng pagtaas ng mga pribilehiyo sa Windows Win32k.

Ang programa ay nagpapalaganap ng programa para sa pagpapatakbo ng isa sa mga pangunahing kahinaan ng mga processor ng computer - multo. Sa tulong ng mga advanced na pagsasamantala, ang mga cybercriminal ay nakakakuha ng access sa panloob na memorya ng pangunahing yunit ng computing at i-extract ang kumpidensyal na impormasyon ng gumagamit: mga kredensyal, mga detalye ng pagbabayad at marami pang iba.

Ipinahayag ng Google Corporation ang pag-aalis ng ikatlong magkakasunod na kahinaan ng zero na araw sa Chrome (para sa Linux, Mac, Windows). Ang kahinaan, ayon sa paglalarawan ng mga eksperto, ay iniharap sa anyo ng isang kritikal na paggamit-pagkatapos-libreng bug sa pagbubukas kilusan para sa blink rendering. Ang operasyon ng error ay nagbibigay-daan sa iyo upang magsagawa ng arbitrary code sa mga system na may isang mahina na bersyon ng sikat na browser.

Mas kawili-wiling materyal sa cisoclub.ru. Mag-subscribe sa amin: Facebook | VK | Twitter | Instagram | Telegram | Zen | Messenger | ICQ Bago | Youtube | Pulso.

Record.

Nai-publish sa site

.

Magbasa pa