В Veeam Backup Enterprise Manager обнаружена уязвимость высокого уровня

Обнаружена новая и опасная уязвимость в системе Veeam Backup Enterprise Manager (VBEM). Эта уязвимость может позволить злоумышленникам получить несанкционированный доступ к системе, ставя под угрозу конфиденциальность и целостность данных резервных копий. Основные характеристики уязвимости: Данная уязвимость, обозначенная ID CVE-2024-40715, представляет…

В продуктах Cisco обнаружены уязвимости высокого уровня

В сервере Cisco AnyConnect VPN были обнаружены несколько серьезных уязвимостей. Эти уязвимости присутствуют в устройствах Cisco Meraki MX и Z Series Teleworker Gateway и могут позволить неавторизованным удаленным злоумышленникам вызвать отказ в обслуживании (DoS) на затронутых устройствах. Обнаруженные уязвимости в…

QNAPQuRouter: обнаружена критическая уязвимость

Компания QNAP Systems, Inc. выпустила важное обновление безопасности для своих устройств QuRouter. Это обновление устраняет недавно выявленную уязвимость типа zero-day, обнаруженную во время конкурса Pwn2Own 2024. Уязвимость могла позволить несанкционированный доступ к системе, но проблема была решена с помощью нового…

Уязвимость VPN в Cisco ASA и FTD Systems Хакерыактивно используется в кибератаках

Критическая уязвимость CVE-2024-20481 недавно была обнаружена в системах Cisco Adaptive Security Appliance (ASA) и Firepower Threat Defense (FTD), которые используются через VPN. Эта уязвимость активно используется хакерами в реальных кибератаках. Это представляет собой серьезную угрозу безопасности системы, поскольку данная уязвимость…

В продукте FortiManager от Fortinet обнаружена уязвимость высокого уровня.

FortiManager — это продукт управления инфраструктурой сетевой безопасности компании Fortinet, который используется многими организациями для управления и мониторинга политик безопасности. С его помощью предприятия могут отслеживать и обновлять свои политики безопасности из одного места. Таким образом, уязвимость в системе FortiManager…

Фишинговые атаки обратного вызова: кража данных для входа через группы Google

В последние годы формы кибератак стали более изощренными, и для кражи данных для входа в систему используются новые тактики. Фишинговые атаки обратного вызова — одна из таких современных тактик. Эти атаки отличаются от традиционных форм фишинга тем, что используют более…

В Zimbra обнаружена уязвимость высокого уровня

Zimbra — это платформа электронной почты и совместной работы с открытым исходным кодом, используемая многими компаниями и организациями по всему миру. Но системы с открытым исходным кодом необходимо постоянно контролировать на предмет безопасности, поскольку они открыты для новых уязвимостей и…

Уязвимости CUPS (Common UNIX Printing System) и их последствия для безопасности

Недавно было обнаружено несколько критических уязвимостей в общей системе печати UNIX (CUPS), которая широко используется в Linux и других UNIX-подобных операционных системах. Эти уязвимости увеличивают потенциальные угрозы безопасности системы, включая уязвимости, которые делают возможным удаленное выполнение кода. Ниже приведены четыре…

Слабость SQL Injection в плагине WordPress «The Events Calendar»

В плагине «The Events Calendar,» одном из популярных плагинов платформы WordPress, обнаружена серьезная уязвимость безопасности. Эта уязвимость относится к типу «SQL Injection» и зарегистрирована под названием CVE-2024-8275. Уязвимость затрагивает все версии 6.6.4 и предыдущих версий плагина. В этой статье мы…

В Apache Tomcat обнаружена уязвимость DoS (отказ в обслуживании)

Apache Tomcat — наиболее широко используемый Java-сервлет в мире (Java-сервлет — это программный компонент, написанный на языке программирования Java, который позволяет взаимодействовать с веб-серверами (такими как Apache Tomcat). Сервлеты — это динамические веб-приложения, используемые для создания контента, например как получение…