symlink

  1. NewsMaker

    Новости Символические ссылки — новый 0Day. 700 серверов Gogs взломаны в ходе массовой атаки

    Новый баг нулевого дня в Gogs позволяет обычному пользователю превратиться в удалённого админа сервера — и этим уже вовсю пользуются злоумышленники. Злоумышленники эксплуатируют новую уязвимость нулевого дня в Gogs — популярном self-hosted Git-сервисе, — причём исправления от разработчиков...
  2. NewsMaker

    Новости SYSTEM без шума: атака через VGAuth удаляет файлы из System32

    Не дайте локальному юзеру получить SYSTEM: обновите до 12.5.2. Исследователь Сергей Близнюк из Positive Technologies опубликовал разбор уязвимостей в компоненте VGAuth в составе VMware Tools, которые позволяют локальному пользователю с низкими привилегиями получить полный доступ уровня SYSTEM...
  3. NewsMaker

    Новости Уязвимость SymStealer поставила под удар каждого пользователя Google Chrome

    Простые символические ссылки могли быть использованы для кражи пользовательских данных. Команда Imperva Red в конце прошлого года обнаружила в популярном браузере уязвимость, которая отслеживается под идентификатором CVE-2022-3656 . На момент, когда уязвимость была активна, она...