Geçen hafta Güvenlik Açığı Genel Bakış (8-14 Mart)

Anonim
Geçen hafta Güvenlik Açığı Genel Bakış (8-14 Mart) 2267_1

Geçtiğimiz hafta boyunca kendinizi küçük bir güvenlik açıklaması hakkında bilgi sahibi olmayı teklif ediyoruz. Spot ışığında: Linux, Apple, Exchange Server, Microsoft, Spectre, Google, Chrome.

Ki Rusya'nın tesislerinde çalışan 6.300'den fazla video gözetim kamerası ciddi güvenlik açıklarına sahiptir. Bu bağlamda, bu kameralardan bir resim hemen hemen herkes elde edilebilir. Rusya'daki savunmasız video gözetim kameralarının varlığı hakkında bilgi, Arama Motoru SHODAN.IO'daki uzmanlar tarafından bulundu.

Linux çekirdeği, 15 yıl önce üç güvenlik açıklarında bulunan uzmanlar, siber suçluların kök hakları alabileceği yardımıyla. Tanımlanan güvenlik açıklarını çalıştırmak için, cihaza yerel erişime sahip olmalısınız, bu nedenle bilgisayar korsanlarının diğer hataları kullanarak sistemi önceden kesmek zorunda kalmaları gerekir.

Apple Mac sahipleri, bilgisayar korsanlarının kullanıcı cihazlarına siberatik yapmalarını sağlayan eleştirel bir güvenlik açığının varlığını uyarır. Sorun varış noktası, yeni Mac bilgisayarları kullanan M1 yongasıdır. Hacker Hacker'ları tarayıcıdan yapılır, ardından kullanıcının web etkinliğine erişebildikleri.

Exchange Server'daki güvenlik açığı nedeniyle, Norveç Parlamentosu ciddi Kiberatak'a maruz kaldı. Hacker saldırısının ölçeğinin bilinmemesi, ancak Parlamento sunucusunda depolanan gizli verilerden bazıları davetsiz misafirler tarafından çalındı.

Microsoft, Saldırganlar tarafından mağdurlara geri yüksük kurmaları için kullanılabilecek, Internet Explorer'daki sıfır gün güvenlik açığının tam ortadan kaldırılmasını ilan etti. Microsoft'ta serbest bırakılan güncellemenin yardımı ile Windows Win32K'da artan ayrıcalıkların kırılganlığını da ortadan kaldırdı.

Program, bilgisayar işlemcilerinin ana güvenlik açıklarından birinin çalışması için programı yayar. Gelişmiş istismarların yardımı ile, siber suçlar ana bilgisayar biriminin dahili hafızasına erişebilir ve kullanıcı gizli bilgilerini çıkarın: kimlik bilgileri, ödeme detayları ve çok daha fazlası.

Google Corporation, Sıfır Günü'nün üçüncü ardışık kırılganlığının (Linux, Mac, Windows için) ortadan kaldırılmasını açıkladı. Güvenlik açığı, uzmanların açıklamasına göre, yanıp sönme işleme için açılış hareketinde kritik bir kullanım ötesi hata biçiminde sunulmaktadır. Hatanın çalışması, popüler tarayıcının savunmasız bir sürümüne sahip sistemlerde keyfi kod yapmanızı sağlar.

Cisoclub.ru üzerinde daha ilginç malzeme. Bize abone olun: Facebook | Vk | Twitter | Instagram | Telgraf | Zen | Messenger | ICQ Yeni | Youtube | Nabız.

Kayıt

Sitede yayınlandı

.

Devamını oku