QNAPQuRouter: обнаружена критическая уязвимость

Компания QNAP Systems, Inc. выпустила важное обновление безопасности для своих устройств QuRouter. Это обновление устраняет недавно выявленную уязвимость типа zero-day, обнаруженную во время конкурса Pwn2Own 2024. Уязвимость могла позволить несанкционированный доступ к системе, но проблема была решена с помощью нового…

Уязвимость VPN в Cisco ASA и FTD Systems Хакерыактивно используется в кибератаках

Критическая уязвимость CVE-2024-20481 недавно была обнаружена в системах Cisco Adaptive Security Appliance (ASA) и Firepower Threat Defense (FTD), которые используются через VPN. Эта уязвимость активно используется хакерами в реальных кибератаках. Это представляет собой серьезную угрозу безопасности системы, поскольку данная уязвимость…

В продукте FortiManager от Fortinet обнаружена уязвимость высокого уровня.

FortiManager — это продукт управления инфраструктурой сетевой безопасности компании Fortinet, который используется многими организациями для управления и мониторинга политик безопасности. С его помощью предприятия могут отслеживать и обновлять свои политики безопасности из одного места. Таким образом, уязвимость в системе FortiManager…

Фишинговые атаки обратного вызова: кража данных для входа через группы Google

В последние годы формы кибератак стали более изощренными, и для кражи данных для входа в систему используются новые тактики. Фишинговые атаки обратного вызова — одна из таких современных тактик. Эти атаки отличаются от традиционных форм фишинга тем, что используют более…

В Zimbra обнаружена уязвимость высокого уровня

Zimbra — это платформа электронной почты и совместной работы с открытым исходным кодом, используемая многими компаниями и организациями по всему миру. Но системы с открытым исходным кодом необходимо постоянно контролировать на предмет безопасности, поскольку они открыты для новых уязвимостей и…

Уязвимости CUPS (Common UNIX Printing System) и их последствия для безопасности

Недавно было обнаружено несколько критических уязвимостей в общей системе печати UNIX (CUPS), которая широко используется в Linux и других UNIX-подобных операционных системах. Эти уязвимости увеличивают потенциальные угрозы безопасности системы, включая уязвимости, которые делают возможным удаленное выполнение кода. Ниже приведены четыре…

Слабость SQL Injection в плагине WordPress «The Events Calendar»

В плагине «The Events Calendar,» одном из популярных плагинов платформы WordPress, обнаружена серьезная уязвимость безопасности. Эта уязвимость относится к типу «SQL Injection» и зарегистрирована под названием CVE-2024-8275. Уязвимость затрагивает все версии 6.6.4 и предыдущих версий плагина. В этой статье мы…

В Apache Tomcat обнаружена уязвимость DoS (отказ в обслуживании)

Apache Tomcat — наиболее широко используемый Java-сервлет в мире (Java-сервлет — это программный компонент, написанный на языке программирования Java, который позволяет взаимодействовать с веб-серверами (такими как Apache Tomcat). Сервлеты — это динамические веб-приложения, используемые для создания контента, например как получение…

Новое вредоносное ПО для Android под названием «Ajina.Banker» атакует пользователей через Telegram с целью кражи банковских учетных данных.

Центральная Азия стала объектом новой вредоносной кампании по вредоносному ПО для Android под названием Ajina.Banker. Эта вредоносная программа была обнаружена в мае 2024 года. Ajina.Banker распространяется среди пользователей с ноября 2023 года, при этом исследователи выявили около 1400 уникальных вариантов…

Узбекистан укрепил свои позиции в Глобальном индексе кибербезопасности.

🌐 Международный союз электросвязи (ITU) опубликовал рейтинг «Глобальный индекс кибербезопасности 2024».⚠️Этот рейтинг оценивает развитие стран в сфере кибербезопасности. Страны больше не ранжируются, а делятся на пять групп по уровню развития:✅1 группа – Образцовая (Role-modelling);✅2 группа – Продвинутая (Advancing);✅3 группа – Укрепляющаяся…

Перейти к содержимому