PostgreSQL выпустил обновление безопасности для исправления нескольких уязвимостей

13 ноября 2024 года группа разработки PostgreSQL выпустила критическое обновление безопасности для всех поддерживаемых версий PostgreSQL. Обновление включает версии PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 и 12.21. В рамках этого обновления исправлены четыре уязвимости и более 35 ошибок. Уязвимости безопасности…

Недавно обнаруженная уязвимость в продукте Apache HertzBeat может представлять угрозу безопасности пользовательских данных

Эта уязвимость, зарегистрированная под номером CVE-2024-45791, затрагивает все версии Apache HertzBeat, выпущенные до версии 1.6.1. Проблема связана с раскрытием конфиденциальных токенов через запросы HTTP GET, содержащие строку запроса (query string). Это позволяет злоумышленникам получить несанкционированный доступ к данным мониторинга и…

Обнаружена критическая уязвимость в GitHub CLI, позволяющая злоумышленникам выполнять вредоносные команды

В системе Command Line Interface (CLI) GitHub была обнаружена новая уязвимость, которая позволяет злоумышленникам выполнять вредоносные команды на системе пользователя через удаленное выполнение кода (RCE). Эта уязвимость, получившая идентификатор CVE-2024-32002, затрагивает версии GitHub CLI до 2.62.0 и представляет собой серьезную…

Обнаруженная уязвимость в фреймворке Laravel открывает путь для хакеров к несанкционированному доступу

Недавно была обнаружена критическая уязвимость в фреймворке Laravel, обозначенная как CVE-2024-52301, что вызвало обеспокоенность среди веб-разработчиков. Эта уязвимость позволяет злоумышленникам получить несанкционированный доступ к приложениям, работающим на базе Laravel, угрожая безопасности данных и целостности системы. CVE-2024-52301 возникает из-за неправильной обработки…

Уязвимость в плагине WordPress ставит под угрозу более 4 миллионов сайтов

Недавно обнаруженная критическая уязвимость в одном из самых популярных плагинов WordPress — Really Simple Security — подвергла риску более 4 миллионов веб-сайтов. Эта серьезная уязвимость особенно обеспокоила пользователей плагина. Уязвимость, зарегистрированная под номером CVE-2024-10924, затрагивает все версии плагина с 9.0.0…

Хакеры атакуют пользователей GitHub, используя новый сложный инструмент фишинга под названием GoIssue.

GoIssue — это новый сложный инструмент фишинга, нацеленный на пользователей GitHub. Этот инструмент позволяет хакерам собирать электронные адреса с профилей GitHub и запускать масштабные фишинговые атаки. GoIssue представляет собой серьезную угрозу для пользователей GitHub, особенно для разработчиков и организаций. Этот…

Обнаружены уязвимости высокого уровня в продуктах Fortinet

Компания Fortinet выпустила обновления безопасности для нескольких своих продуктов — FortiOS, FortiAnalyzer, FortiManager и FortiClient для Windows. Если эти уязвимости не будут устранены, злоумышленники могут получить полный контроль над заражёнными системами. Одна из самых опасных уязвимостей, известная как CVE-2024-47575, затрагивает…

SAP устранил уязвимости высокой степени опасности в своих продуктах с помощью обновлений безопасности

SAP (Systems, Applications, and Products in Data Processing) — это международная компания, являющаяся лидером в области корпоративного программного обеспечения, которая предлагает интегрированные решения для автоматизации и управления бизнес-процессами. SAP была основана в 1972 году в Германии и в настоящее время…

Хакеры используют уязвимость RCE в Veeam для распространения нового программного обеспечения-вымогателя «Frag»

Хакеры активно используют критическую уязвимость в программном обеспечении Veeam Backup & Replication для распространения нового программного вируса-вымогателя под названием «Frag». Эта уязвимость, зарегистрированная как CVE-2024-40711, позволяет удаленное выполнение кода без аутентификации. Оценка уязвимости по шкале CVSS составляет 9.8 из 10,…

Обнаружены критические уязвимости в продуктах WSO2

WSO2 объявила о выявлении критических уязвимостей в своих продуктах «API Manager» и «Identity Server». Эти уязвимости позволяют обойти механизмы аутентификации или сбросить пароли пользователей. Эта ситуация может поставить под угрозу учетные записи с высокими правами, такие как администраторы. Риск заключается…