исправление

  1. NewsMaker

    Новости Хакеры могли зайти к вам через Chrome как к себе домой. Google пришлось выпускать обновление

    Новая версия Chrome 147 стала доступна для Windows, macOS и Linux. Google закрыла десятки опасных проблем в браузере Chrome. Среди них есть критические уязвимости , которые могли привести к выполнению чужого кода на компьютере. Компания выпустила обновление Chrome 147 для Windows, macOS и...
  2. NewsMaker

    Новости Claude молодец, а люди проглядели. Нейросеть нашла в коде Apache подарок для хакеров с десятилетней выдержкой

    Новая ошибка в коде позволяет удаленно запускать команды на серверах без ввода пароля. В популярном сервере обмена сообщениями нашли уязвимость, которая спокойно жила в коде больше десяти лет и позволяла запускать команды на сервере. Причём в ряде случаев злоумышленнику даже не требовался...
  3. NewsMaker

    Новости Пароль? Какой пароль? Fortinet разрешила всем желающим покопаться в чужих серверах

    Fortinet выпустила экстренное обновление, чтобы закрыть удаленный доступ к серверам. Fortinet предупредила о критической уязвимости в системе управления клиентами FortiClient EMS . Проблему уже используют злоумышленники, поэтому компания просит не откладывать обновление. Речь идёт об...
  4. NewsMaker

    Новости Владельцы Samsung остались без диска C. Кажется, Windows 11 не очень любит корейские ноутбуки

    Windows 11 получила обновление, которое пришлось лечить новым обновлением. Пользователи Windows 11 едва успели установить мартовское обновление, как столкнулись с неожиданной проблемой. Система начала выдавать ошибки и отказывалась завершать установку, а спустя несколько дней Microsoft вообще...
  5. NewsMaker

    Новости Шесть запросов до полного взлома. Ошибка в коде популярной CRM ставит под удар малый бизнес

    Разработчики EsproCRM закрыли критическую уязвимость в механизме обработки файлов. В популярной системе для управления клиентами EspoCRM нашли уязвимость, которая превращает административный доступ в полный контроль над сервером. Достаточно шести запросов, чтобы пройти путь от панели...
  6. NewsMaker

    Новости Нажал на кнопку – получил доступ. Как экранная клавиатура выдавала права системного администратора Windows

    Microsoft устранила критическую ошибку RegPwn, которая затрагивала все версии системы с 2012 года. Уязвимость в механизмах специальных возможностей Windows больше года позволяла получать полный контроль над системой. Проблема скрывалась в обычной экранной клавиатуре и затрагивала почти все...
  7. NewsMaker

    Новости Прощай, кнопка «Обновить и перезагрузить». Microsoft внедрит обновления Windows в фоновом режиме

    Десять миллионов устройств уже в деле. Перезагрузка после установки обновлений безопасности давно раздражает администраторов и сотрудников. Компьютер получает исправление, но до перезапуска защита фактически не работает. В Microsoft решили ускорить процесс и объявили , что скоро обновления...
  8. NewsMaker

    Новости Root-права в подарок. Cisco подтвердила, что свежие баги вовсю используют для атак

    В программном обеспечении Cisco для управления сетями SD-WAN обнаружили сразу несколько опасных уязвимостей. Некоторые проблемы уже используют в реальных атаках, поэтому владельцам устройств советуют как можно быстрее установить обновления. Компания Cisco выпустила предупреждение о ряде...
  9. NewsMaker

    Новости Root-без пароля и полный контроль над сервером. Cisco нашла «критическую» в своих системах связи – и ее уже используют хакеры

    Компания подтвердила случаи взломов корпоративных серверов через уязвимость в веб-интерфейсах управления. Компания выпустила экстренное обновление с исправлением уязвимости нулевого дня, которая позволяет удаленно захватывать контроль над серверами без какой-либо авторизации. Баг получил...
  10. NewsMaker

    Новости Хет-трик из 0Day и 57 «дыр» — Microsoft выпустила декабрьский Patch Tuesday

    Пока злоумышленники уже используют новую уязвимость в Windows, Microsoft в спешке выпускает декабрьские патчи — смотрим, какие продукты под ударом. Microsoft выпустила декабрьские обновления безопасности: в рамках Patch Tuesday исправлено 57 уязвимостей, среди них три zero-day (одна уже...
  11. NewsMaker

    Новости Один файл — и сгорел весь сервер: что случилось с American Megatrends

    Прошивка от ASUS теперь важнее, чем антивирус. ASUS выпустила обновления безопасности для устранения критической уязвимости CVE-2024-54085 (оценка CVSS: 10.0), которая может привести к полному выходу серверов из строя. Проблема затрагивает ПО MegaRAC BMC, разработанное компанией American...
  12. NewsMaker

    Новости Microsoft исправила по-настоящему серьёзную проблему Windows 11

    Наконец-то операционная система работает так, как задумывалось изначально. Microsoft устранила давнюю ошибку в Windows 11 24H2, из-за которой пользователи без прав администратора не могли менять часовой пояс в настройках «Дата и время». Ошибка впервые была подтверждена Microsoft в...
  13. NewsMaker

    Новости Популярная система удалённой поддержки уязвима сразу по трём фронтам

    Эксперты предупреждают о критическом риске для корпоративной безопасности. Исследователи сообщили о трёх критических уязвимостях в SimpleHelp, популярном программном обеспечении для удалённой поддержки. Эти уязвимости, зарегистрированные под номерами CVE-2024-57727, CVE-2024-57728 и...
  14. NewsMaker

    Новости Обновитесь или потеряете всё: критическая уязвимость в роутерах ASUS

    Миллионы домашних сетей оказались под прицелом киберпреступников. Компания ASUS предупредила пользователей о паре критических уязвимостей в ряде маршрутизаторов. Эти проблемы безопасности, идентифицированные как CVE-2024-12912 и CVE-2024-13062, позволяют злоумышленникам выполнять...
  15. NewsMaker

    Новости CVE-2024-53961: Adobe выпустила экстренное обновление для ColdFusion

    PoC-эксплойт уже в сети, установите исправление как можно скорее. Adobe объявила о выпуске внеплановых обновлений безопасности для устранения критической уязвимости в ColdFusion ( CVE-2024-53961 ), для которой уже существует PoC-эксплойт. Проблема вызвана уязвимостью обхода директорий...
  16. NewsMaker

    Новости Беспрецедентный риск: всего одна ошибка Cisco ставит под угрозу заводы и фабрики

    Уязвимость позволяет злоумышленникам проникнуть в сердце промышленной инфраструктуры. Компания Cisco устранила критическую уязвимость с максимальным уровнем опасности (10 из 10 по CVSS), которая позволяла злоумышленникам выполнять команды с привилегиями root на уязвимых точках доступа...
  17. NewsMaker

    Новости Обновление для Windows 10 решает проблемы с Edge и антивирусом

    Апдейт KB5043131 затронет широкий спектр системных функций. Microsoft выпустила обновление Windows 10 KB5043131, включающее девять изменений и исправлений, направленных на улучшение работы системы. Обновление доступно для пользователей версии 22H2 и представляет собой предварительный...
  18. NewsMaker

    Новости CVE-2024-6800: GitHub устранил критическую уязвимость в Enterprise Server

    Обновитесь как можно скорее, если не хотите делить свои данные с хакерами. 20 августа GitHub выпустил обновления для устранения трёх уязвимостей безопасности в своём продукте Enterprise Server, включая одну критическую проблему, позволявшую злоумышленникам получить права администратора...
  19. NewsMaker

    Новости CVE-2024-6045: в миллионах роутеров D-Link обнаружен встроенный бэкдор

    Полномочия администратора дают хакерам безграничный доступ к скомпрометированным устройствам. В нескольких моделях беспроводных роутеров D-Link обнаружена критическая уязвимость, позволяющая злоумышленникам без аутентификации получить административный доступ к устройствам. Уязвимость...
  20. NewsMaker

    Новости CVE-2024-3080: сразу 7 роутеров ASUS перешли под контроль злоумышленников

    Что рекомендует пользователям компания, чтобы обезопасить свои устройства? Компания ASUS выпустила обновление прошивки, устраняющее уязвимость, которая затрагивает сразу семь моделей маршрутизаторов и позволяет удалённым злоумышленникам получить доступ к устройствам. Критическая...
  21. NewsMaker

    Новости Zyxel не бросила старые NAS: свежие патчи устраняют сразу три уязвимости

    Обновите свои сетевые хранилища как можно скорее – эксплойты уже на руках у хакеров. Компания Zyxel выпустила экстренное обновление безопасности для устранения трёх критических уязвимостей в старых моделях NAS -устройств, срок поддержки которых уже истёк. Уязвимости затрагивают модели...
  22. NewsMaker

    Новости CVE-2024-4947: Google устранила ещё одну 0day уязвимость в Chrome

    Уже третья нулевая брешь за неделю. Сколько ещё ошибок будет выявлено? Компания Google выпустила обновления для устранения девяти уязвимостей в браузере Chrome , включая новую zero-day уязвимость, активно используемую злоумышленниками. Уязвимость получила идентификатор CVE-2024-4947...
  23. NewsMaker

    Новости Cacti вновь под ударом: сразу 12 уязвимостей открывают хакерам пути для атак

    Обновитесь как можно скорее, чтобы защитить уязвимые серверы. Разработчики Cacti , системы с открытым исходным кодом для мониторинга и управления сетями, устранили 12 уязвимостей, включая две критические, ведущие к выполнению произвольного кода. Вот наиболее серьёзные из исправленных...
  24. NewsMaker

    Новости Брешь в Cisco IMC: когда хакеры становятся администраторами за пару минут

    Обновите свои серверы, пока кибербандиты не добрались и до них. Cisco выпустила обновления для устранения серьёзной уязвимости в своём интегрированном контроллере управления, которая позволяет локальным атакующим повысить свои привилегии до уровня администратора. «Уязвимость в командной...
  25. NewsMaker

    Новости Хакеры штурмуют FortiOS: RCE-уязвимость CVE-2024-21762 замечена в реальных атаках

    Скорее обновляйтесь, злоумышленники не станут давать вам фору. Компания Fortinet опубликовала предупреждение о новой критической уязвимости в VPN -системе FortiOS , которая, как предполагается, уже может использоваться в хакерских атаках. Уязвимость, получившая обозначение...