Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Критическая брешь в Apache Struts используется для поиска уязвимых серверов

...
Критическая брешь в Apache Struts используется для поиска уязвимых серверов

Уязвимость во фреймворке с открытым исходным кодом Apache Struts 2 уже вовсю используется в реальных атаках киберпреступников. Проблема в настоящее время отслеживается под идентификатором CVE-2024-53677.

Уязвимость в ядре Windows используется в атаках для получения прав SYSTEM

...
Уязвимость в ядре Windows используется в атаках для получения прав SYSTEM

Опасная уязвимость, затрагивающая ядро Windows, уже фигурирует в реальных кибератаках. CISA уже предупредила госорганы США о необходимости принять меры против эксплуатации бреши.

ИИ-механизм Windows Recall не всегда распознает данные кредиток и SSN

...
ИИ-механизм Windows Recall не всегда распознает данные кредиток и SSN

Тестирование ИИ-функции Recall, которую Microsoft вернула в сборки Windows Insiders, показало, что обновление устранило не все проблемы с приватностью. Распознавание персональных и платежных данных иногда отказывает, и они сохраняются в базе.

Спецвозможности Windows позволяют скрыть вредоносную активность от EDR

...
Спецвозможности Windows позволяют скрыть вредоносную активность от EDR

ИБ-исследователь из Akamai обнаружил, что фреймворк Microsoft UI Automation (UIA) можно использовать для скрытной кражи конфиденциальных данных, перенаправления жертвы на вредоносные сайты, чтения и записи сообщений в WhatsApp и Slack.

В iOS 18.2 и macOS Sequoia 15.2 пропатчены баги утечки памяти и RCE

...
В iOS 18.2 и macOS Sequoia 15.2 пропатчены баги утечки памяти и RCE

Apple выпустила iOS 18.2 и macOS Sequoia 15.2, которые в первую очередь интересуют пользователей из-за ИИ-функций. Однако в этих версиях разработчики также устранили опасные уязвимости.

BadRAM: новый способ обхода защиты памяти ВМ в процессорах AMD EPYC

...
BadRAM: новый способ обхода защиты памяти ВМ в процессорах AMD EPYC

Университетские исследователи нашли новый способ обхода защитного механизма AMD SEV-SNP. Атака BadRAM требует физического доступа к системе и позволяет выуживать секреты из виртуальных машин клиентов облачных провайдеров.

Последний набор патчей от Microsoft в 2024-м закрыл 71 брешь и одну 0-day

...
Последний набор патчей от Microsoft в 2024-м закрыл 71 брешь и одну 0-day

Microsoft разродилась последним в 2024 году набором патчей, который на этот раз устраняет 71 уязвимость, включая одну уже фигурирующую в кибератаках брешь (0-day).

Игры от Ubisoft теперь не вылетают на компьютерах с Windows 11 24H2

...
Игры от Ubisoft теперь не вылетают на компьютерах с Windows 11 24H2

Microsoft частично сняла блокировку обновления до Windows 24H2 для компьютеров с установленными играми от Ubisoft. Ранее сообщалось о постоянных сбоях и проблемах с совместимостью.

В WhatsApp со второго раза устранили баг обода View Once

...
В WhatsApp со второго раза устранили баг обода View Once

Разработчики WhatsApp (принадлежит признанной экстремистской организацией корпорации Meta, запрещенной в России) всё-таки устранили баг, позволяющий сохранять фото- и видеоматериалы из «одноразовых» сообщений («View Once»).

Новую уязвимость слива NTLM-токенов в Windows пока прикрыли микропатчем

...
Новую уязвимость слива NTLM-токенов в Windows пока прикрыли микропатчем

Специалисты ACROS Security выявили еще один вектор атаки на Windows с целью кражи токенов NTLM. О новой уязвимости 0-day доложено в Microsoft; пока там готовят фикс, можно воспользоваться заплатками, созданными командой 0patch.