Обнаружена уязвимость в Active Directory (AD) системе Samba

В системе Active Directory (AD) от Samba была обнаружена критическая уязвимость. Эта уязвимость может позволить злоумышленникам повысить привилегии в системе и даже захватить весь домен. Уязвимость отслеживается как CVE-2023-3961 и возникает в версиях Samba 4.13.0 и выше, когда она используется…

Выявлены активно эксплуатируемые уязвимости в VMware vCenter Server

Компания Broadcom предупредила о двух опасных уязвимостях, обнаруженных в VMware vCenter Server. Одна из этих уязвимостей, предоставляющая возможность удаленного выполнения кода (CVE-2024-38812), уже активно используется в кибератаках. Подробности об уязвимостях Затронутые версии Следующие системы подвержены данным уязвимостям: Патчи от Broadcom:…

PostgreSQL выпустил обновление безопасности для исправления нескольких уязвимостей

13 ноября 2024 года группа разработки PostgreSQL выпустила критическое обновление безопасности для всех поддерживаемых версий PostgreSQL. Обновление включает версии PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 и 12.21. В рамках этого обновления исправлены четыре уязвимости и более 35 ошибок. Уязвимости безопасности…

Недавно обнаруженная уязвимость в продукте Apache HertzBeat может представлять угрозу безопасности пользовательских данных

Эта уязвимость, зарегистрированная под номером CVE-2024-45791, затрагивает все версии Apache HertzBeat, выпущенные до версии 1.6.1. Проблема связана с раскрытием конфиденциальных токенов через запросы HTTP GET, содержащие строку запроса (query string). Это позволяет злоумышленникам получить несанкционированный доступ к данным мониторинга и…

Обнаружена критическая уязвимость в GitHub CLI, позволяющая злоумышленникам выполнять вредоносные команды

В системе Command Line Interface (CLI) GitHub была обнаружена новая уязвимость, которая позволяет злоумышленникам выполнять вредоносные команды на системе пользователя через удаленное выполнение кода (RCE). Эта уязвимость, получившая идентификатор CVE-2024-32002, затрагивает версии GitHub CLI до 2.62.0 и представляет собой серьезную…

Обнаруженная уязвимость в фреймворке Laravel открывает путь для хакеров к несанкционированному доступу

Недавно была обнаружена критическая уязвимость в фреймворке Laravel, обозначенная как CVE-2024-52301, что вызвало обеспокоенность среди веб-разработчиков. Эта уязвимость позволяет злоумышленникам получить несанкционированный доступ к приложениям, работающим на базе Laravel, угрожая безопасности данных и целостности системы. CVE-2024-52301 возникает из-за неправильной обработки…

Уязвимость в плагине WordPress ставит под угрозу более 4 миллионов сайтов

Недавно обнаруженная критическая уязвимость в одном из самых популярных плагинов WordPress — Really Simple Security — подвергла риску более 4 миллионов веб-сайтов. Эта серьезная уязвимость особенно обеспокоила пользователей плагина. Уязвимость, зарегистрированная под номером CVE-2024-10924, затрагивает все версии плагина с 9.0.0…

Хакеры атакуют пользователей GitHub, используя новый сложный инструмент фишинга под названием GoIssue.

GoIssue — это новый сложный инструмент фишинга, нацеленный на пользователей GitHub. Этот инструмент позволяет хакерам собирать электронные адреса с профилей GitHub и запускать масштабные фишинговые атаки. GoIssue представляет собой серьезную угрозу для пользователей GitHub, особенно для разработчиков и организаций. Этот…

Обнаружены уязвимости высокого уровня в продуктах Fortinet

Компания Fortinet выпустила обновления безопасности для нескольких своих продуктов — FortiOS, FortiAnalyzer, FortiManager и FortiClient для Windows. Если эти уязвимости не будут устранены, злоумышленники могут получить полный контроль над заражёнными системами. Одна из самых опасных уязвимостей, известная как CVE-2024-47575, затрагивает…

SAP устранил уязвимости высокой степени опасности в своих продуктах с помощью обновлений безопасности

SAP (Systems, Applications, and Products in Data Processing) — это международная компания, являющаяся лидером в области корпоративного программного обеспечения, которая предлагает интегрированные решения для автоматизации и управления бизнес-процессами. SAP была основана в 1972 году в Германии и в настоящее время…

Перейти к содержимому