#AtlasVPN #Уязвимость #Linux #Безопасность
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Опасный баг или скрытая фича? AtlasVPN игнорирует критическую уязвимость
Свежий эксплойт позволяет хакерам отключить защиту жертвы и раскрыть её реальный IP-адрес.
#Microsoft #уязвимости #Qualys #CyberSecurity
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Microsoft занимает почетное первое место в рейтинге критических уязвимостей
Да пребудет с вами сила... антивируса.
🔹 Обнаружены три критические уязвимости в популярных роутерах ASUS, позволяющие злоумышленникам получить полный контроль над устройствами.
🔹 Уязвимости имеют высокий рейтинг опасности — 9.8 из 10, связанные с проблемами проверки и фильтрации вводных данных.
🔹 ASUS выпустила обновления для устранения проблем в разные месяцы 2023 года, эксперты рекомендуют устанавливать их немедленно.
#ASUS #уязвимость #роутеры #обновления
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Как ASUS разочаровала своих поклонников: три недопустимых ошибки в безопасности роутеров
Обновите прошивку или ваши данные в беде.
#Apple #уязвимость #CitizenLab #Pegasus
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Apple исправляет «бескликовую» уязвимость обработки изображений нулевого дня в iOS и macOS
Ошибка «BLASTPASS» может устанавливать вредоносное ПО без взаимодействия с пользователем.
▪️ Google выпустила обновление для Android, устраняющее 33 уязвимости.
▪️ Уязвимость нулевого дня CVE-2023-35674 уже используется хакерами для атак.
▪️ Обновления безопасности предназначены для Android 11, 12 и 13. Старые версии могут быть под угрозой.
#Android #уязвимость #Google #0dayАтака
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Android и 33 причины для беспокойства: 0day уже в руках хакеров
Пользователям нужно срочно обновить ПО, чтобы защититься от целенаправленных атак.
#Ciscoуязвимость #VPNбезопасность #вымогатели #обновлениеПО
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
А патч выйдет? Cisco предупреждает об активно эксплуатируемом 0-day
Вымогатели полюбили продукты компании за лёгкость компрометации корпоративных сетей.
#ApacheRocketMQ #уязвимость #CISA #CyberSecurity
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Скрытая угроза: Apache RocketMQ и уязвимость, которую не видит даже Shodan
CISA добавило в свой каталог уязвимость, которую нельзя игнорировать.
▪️ Google выпустила экстренное обновление Chrome из-за уязвимости «нулевого дня», которая активно эксплуатируется злоумышленниками.
▪️Уязвимость связана с обработкой изображений формата WebP и может привести к выполнению произвольного кода.
▪️Обнаружение уязвимости произошло благодаря экспертам из Apple SEAR и исследовательской лаборатории Citizen Lab.
#GoogleChrome #WebP #уязвимость #безопасность
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Срочный патч для WebP: от красивых картинок к потенциальному хаосу в вашем браузере
Как исправление 0-day уязвимостей стало для Chrome новой доброй традицией.
#Adobe #уязвимость #безопасность #обновление
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Пользуетесь Reader и Acrobat? Adobe закрыла 0-day, активно эксплуатируемый хакерами
Пять минут на обновление уязвимых продуктов позволит вам сберечь ценные данные.
🔹 Mozilla и Google выпустили обновления для устранения уязвимости нулевого дня в своих браузерах.
🔹 Уязвимость связана с вредоносными изображениями WebP, которые могут привести к выполнению произвольного кода.
🔹 О проблеме безопасности сообщили компании Apple Security Engineering and Architecture и Citizen Lab.
#WebP #Mozilla #Google #уязвимость0day
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Картинки WebP становятся оружием: Mozilla и Google борются с 0day в своих браузерах
Воспользуются ли хакеры уже устранённой уязвимостью нулевого дня в атаках?
#GitHub #уязвимость #RepoJacking #код
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Репозитории под угрозой: как GitHub чуть не допустил массового захвата кода
4000 популярных пакетов целых полгода были уязвимы для RepoJacking-атак.
▪️ В Android найдена уязвимость, через которую можно получить доступ к банковским данным с использованием устройств с поддержкой NFC.
▪️ Уязвимость связана с функцией «закрепление экрана» и активными опциями безопасности, связанными с NFC.
▪️ Google уже начала исправлять проблему, но патч будет доступен только для Android 11 и новее.
#Android #уязвимость #NFC #закреплениеэкрана #GoogleWallet
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Новый баг в Android позволяет хакерам похитить ваши банковские данные
Попадаете ли вы в зону риска и можно ли себя как-то обезопасить?
#CISA #уязвимости #кибербезопасность #обновления
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Омерзительная восьмёрка: CISA пополнила список активно эксплуатируемых уязвимостей
8 хорошо забытых уязвимостей продолжают использоваться в реальных атаках.
👀 Закрыт ли ваш GitLab? Критическая уязвимость может раскрыть ваши данные
☑️ GitLab обнаружил критическую уязвимость, позволяющую злоумышленникам запускать пайплайны от лица других пользователей.
☑️ Уязвимость затрагивает версии GitLab CE и EE с 13.12 по 16.2.7 и с 16.3 по 16.3.4.
☑️ Исправления доступны в версиях GitLab 16.3.4 и 16.2.7. Для старых версий рекомендуется деактивировать некоторые функции для безопасности.
#GitLab #уязвимость #безопасность #обновление
@ZerodayAlert
#GitLab #уязвимость #безопасность #обновление
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
GitLab Шрёдингера — просто уязвим или уже взломан? Лучше не проверять
Обновите свои установки как можно скорее, чтобы избежать атак на цепочку поставок.
#TrendMicro #уязвимость #кибератаки #безопасностьПО
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Патч от Trend Micro или как не дать хакерам пробраться в сердце админ-консоли
Продукты Apex One и Worry-Free в безопасности, но что насчет ПО других разработчиков?
Apple выпустила экстренные обновления для трех новых новых уязвимостей нулевого дня
➡️ В этом году компания устранила уже 16 таких уязвимостей.
➡️ Уязвимости обнаружены в движке браузера WebKit, Security framework и Kernel Framework.
➡️ Все три уязвимости были обнаружены экспертами из Citizen Lab и Google's Threat Analysis Group и могут привести к полному контролю целевого устройства.
#AppleSecurity #Уязвимости #Обновления
@ZerodayAlert
#AppleSecurity #Уязвимости #Обновления
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Apple реагирует на угрозы: экстренные патчи для трёх новых уязвимостей "нулевого дня"
Новости для тех, кто держит руку на пульсе.
Скрытые связи: одна ошибка ставит под угрозу миллионы приложений
*️⃣ Apple и Google предоставили неполную информацию о критических уязвимостях в своих продуктах.
*️⃣ Уязвимость в iOS позволяла злоумышленникам устанавливать шпионское ПО без взаимодействия с пользователем.
*️⃣ Обе обнаруженные уязвимости у Apple и Google происходят от одной ошибки в библиотеке кода libwebp, что делает миллионы приложений уязвимыми.
#Apple #Google #уязвимость #безопасностьданных
@ZerodayAlert
#Apple #Google #уязвимость #безопасностьданных
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Apple и Google скрыли детали уязвимостей: миллионы устройств в опасности
Критические уязвимости в системах компаний поставили под угрозы продукты других разработчиков.
#SiemensALM #уязвимость #кибербезопасность #Otorio
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Промышленность под угрозой: брешь в Siemens ALM ведёт к полному захвату доступа
Как простой менеджер лицензий может стать причиной многомиллионных убытков?
#apple #уязвимость #шпионаж #выборы2024
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
0-day уязвимости Apple стали инструментом для политических игр в Египте
Шпионское ПО Predator и новые подробности недавнего инцидента.
#Openfire #хакеры #уязвимость #безопасность
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Серверы Openfire стали заложником криптомайнеров и программ-вымогателей
Допущенная в 2015 году программная ошибка обнаружена хакерами и активно эксплуатируется.