исправление

  1. NewsMaker

    Новости «Крайне критическая» — это не кликбейт. Drupal анонсировал срочное обновление для всех версий CMS и объяснил, почему медлить нельзя

    Сегодня у админов внеплановый рабочий день. Разработчики Drupal предупредили , что готовятся экстренно выпустить обновление безопасности для всех поддерживаемых веток системы управления сайтами. Патчи выйдут 20 мая в промежутке с 17:00 до 21:00 по UTC, а уязвимость уже получила статус...
  2. NewsMaker

    Новости Без клика, без ссылки, полный контроль. Google срочно закрывает дыру в Android

    В инструменте для разработчиков нашли уязвимость, которая позволяет войти в любой смартфон по сети — даже если вы ничего не нажимали. Google призвала владельцев Android-смартфонов срочно установить майские обновления безопасности после обнаружения критической уязвимости, позволяющей удалённо...
  3. NewsMaker

    Новости Сервер может «упасть» от одного запроса. И это не кликбейт, а уязвимость в Apache

    Apache выпустил экстренное обновление до версии 2.4.67 — вот что нужно сделать прямо сейчас В популярном веб-сервере Apache нашли уязвимость, которая позволяет захватить контроль над системой. Проблему уже закрыли, но обновиться нужно как можно быстрее. Фонд Apache Software Foundation...
  4. NewsMaker

    Новости Хакеры могли зайти к вам через Chrome как к себе домой. Google пришлось выпускать обновление

    Новая версия Chrome 147 стала доступна для Windows, macOS и Linux. Google закрыла десятки опасных проблем в браузере Chrome. Среди них есть критические уязвимости , которые могли привести к выполнению чужого кода на компьютере. Компания выпустила обновление Chrome 147 для Windows, macOS и...
  5. NewsMaker

    Новости Claude молодец, а люди проглядели. Нейросеть нашла в коде Apache подарок для хакеров с десятилетней выдержкой

    Новая ошибка в коде позволяет удаленно запускать команды на серверах без ввода пароля. В популярном сервере обмена сообщениями нашли уязвимость, которая спокойно жила в коде больше десяти лет и позволяла запускать команды на сервере. Причём в ряде случаев злоумышленнику даже не требовался...
  6. NewsMaker

    Новости Пароль? Какой пароль? Fortinet разрешила всем желающим покопаться в чужих серверах

    Fortinet выпустила экстренное обновление, чтобы закрыть удаленный доступ к серверам. Fortinet предупредила о критической уязвимости в системе управления клиентами FortiClient EMS . Проблему уже используют злоумышленники, поэтому компания просит не откладывать обновление. Речь идёт об...
  7. NewsMaker

    Новости Владельцы Samsung остались без диска C. Кажется, Windows 11 не очень любит корейские ноутбуки

    Windows 11 получила обновление, которое пришлось лечить новым обновлением. Пользователи Windows 11 едва успели установить мартовское обновление, как столкнулись с неожиданной проблемой. Система начала выдавать ошибки и отказывалась завершать установку, а спустя несколько дней Microsoft вообще...
  8. NewsMaker

    Новости Шесть запросов до полного взлома. Ошибка в коде популярной CRM ставит под удар малый бизнес

    Разработчики EsproCRM закрыли критическую уязвимость в механизме обработки файлов. В популярной системе для управления клиентами EspoCRM нашли уязвимость, которая превращает административный доступ в полный контроль над сервером. Достаточно шести запросов, чтобы пройти путь от панели...
  9. NewsMaker

    Новости Нажал на кнопку – получил доступ. Как экранная клавиатура выдавала права системного администратора Windows

    Microsoft устранила критическую ошибку RegPwn, которая затрагивала все версии системы с 2012 года. Уязвимость в механизмах специальных возможностей Windows больше года позволяла получать полный контроль над системой. Проблема скрывалась в обычной экранной клавиатуре и затрагивала почти все...
  10. NewsMaker

    Новости Прощай, кнопка «Обновить и перезагрузить». Microsoft внедрит обновления Windows в фоновом режиме

    Десять миллионов устройств уже в деле. Перезагрузка после установки обновлений безопасности давно раздражает администраторов и сотрудников. Компьютер получает исправление, но до перезапуска защита фактически не работает. В Microsoft решили ускорить процесс и объявили , что скоро обновления...
  11. NewsMaker

    Новости Root-права в подарок. Cisco подтвердила, что свежие баги вовсю используют для атак

    В программном обеспечении Cisco для управления сетями SD-WAN обнаружили сразу несколько опасных уязвимостей. Некоторые проблемы уже используют в реальных атаках, поэтому владельцам устройств советуют как можно быстрее установить обновления. Компания Cisco выпустила предупреждение о ряде...
  12. NewsMaker

    Новости Root-без пароля и полный контроль над сервером. Cisco нашла «критическую» в своих системах связи – и ее уже используют хакеры

    Компания подтвердила случаи взломов корпоративных серверов через уязвимость в веб-интерфейсах управления. Компания выпустила экстренное обновление с исправлением уязвимости нулевого дня, которая позволяет удаленно захватывать контроль над серверами без какой-либо авторизации. Баг получил...
  13. NewsMaker

    Новости Хет-трик из 0Day и 57 «дыр» — Microsoft выпустила декабрьский Patch Tuesday

    Пока злоумышленники уже используют новую уязвимость в Windows, Microsoft в спешке выпускает декабрьские патчи — смотрим, какие продукты под ударом. Microsoft выпустила декабрьские обновления безопасности: в рамках Patch Tuesday исправлено 57 уязвимостей, среди них три zero-day (одна уже...
  14. NewsMaker

    Новости Один файл — и сгорел весь сервер: что случилось с American Megatrends

    Прошивка от ASUS теперь важнее, чем антивирус. ASUS выпустила обновления безопасности для устранения критической уязвимости CVE-2024-54085 (оценка CVSS: 10.0), которая может привести к полному выходу серверов из строя. Проблема затрагивает ПО MegaRAC BMC, разработанное компанией American...
  15. NewsMaker

    Новости Microsoft исправила по-настоящему серьёзную проблему Windows 11

    Наконец-то операционная система работает так, как задумывалось изначально. Microsoft устранила давнюю ошибку в Windows 11 24H2, из-за которой пользователи без прав администратора не могли менять часовой пояс в настройках «Дата и время». Ошибка впервые была подтверждена Microsoft в...
  16. NewsMaker

    Новости Популярная система удалённой поддержки уязвима сразу по трём фронтам

    Эксперты предупреждают о критическом риске для корпоративной безопасности. Исследователи сообщили о трёх критических уязвимостях в SimpleHelp, популярном программном обеспечении для удалённой поддержки. Эти уязвимости, зарегистрированные под номерами CVE-2024-57727, CVE-2024-57728 и...
  17. NewsMaker

    Новости Обновитесь или потеряете всё: критическая уязвимость в роутерах ASUS

    Миллионы домашних сетей оказались под прицелом киберпреступников. Компания ASUS предупредила пользователей о паре критических уязвимостей в ряде маршрутизаторов. Эти проблемы безопасности, идентифицированные как CVE-2024-12912 и CVE-2024-13062, позволяют злоумышленникам выполнять...
  18. NewsMaker

    Новости CVE-2024-53961: Adobe выпустила экстренное обновление для ColdFusion

    PoC-эксплойт уже в сети, установите исправление как можно скорее. Adobe объявила о выпуске внеплановых обновлений безопасности для устранения критической уязвимости в ColdFusion ( CVE-2024-53961 ), для которой уже существует PoC-эксплойт. Проблема вызвана уязвимостью обхода директорий...
  19. NewsMaker

    Новости Беспрецедентный риск: всего одна ошибка Cisco ставит под угрозу заводы и фабрики

    Уязвимость позволяет злоумышленникам проникнуть в сердце промышленной инфраструктуры. Компания Cisco устранила критическую уязвимость с максимальным уровнем опасности (10 из 10 по CVSS), которая позволяла злоумышленникам выполнять команды с привилегиями root на уязвимых точках доступа...
  20. NewsMaker

    Новости Обновление для Windows 10 решает проблемы с Edge и антивирусом

    Апдейт KB5043131 затронет широкий спектр системных функций. Microsoft выпустила обновление Windows 10 KB5043131, включающее девять изменений и исправлений, направленных на улучшение работы системы. Обновление доступно для пользователей версии 22H2 и представляет собой предварительный...
  21. NewsMaker

    Новости CVE-2024-6800: GitHub устранил критическую уязвимость в Enterprise Server

    Обновитесь как можно скорее, если не хотите делить свои данные с хакерами. 20 августа GitHub выпустил обновления для устранения трёх уязвимостей безопасности в своём продукте Enterprise Server, включая одну критическую проблему, позволявшую злоумышленникам получить права администратора...
  22. NewsMaker

    Новости CVE-2024-6045: в миллионах роутеров D-Link обнаружен встроенный бэкдор

    Полномочия администратора дают хакерам безграничный доступ к скомпрометированным устройствам. В нескольких моделях беспроводных роутеров D-Link обнаружена критическая уязвимость, позволяющая злоумышленникам без аутентификации получить административный доступ к устройствам. Уязвимость...
  23. NewsMaker

    Новости CVE-2024-3080: сразу 7 роутеров ASUS перешли под контроль злоумышленников

    Что рекомендует пользователям компания, чтобы обезопасить свои устройства? Компания ASUS выпустила обновление прошивки, устраняющее уязвимость, которая затрагивает сразу семь моделей маршрутизаторов и позволяет удалённым злоумышленникам получить доступ к устройствам. Критическая...
  24. NewsMaker

    Новости Zyxel не бросила старые NAS: свежие патчи устраняют сразу три уязвимости

    Обновите свои сетевые хранилища как можно скорее – эксплойты уже на руках у хакеров. Компания Zyxel выпустила экстренное обновление безопасности для устранения трёх критических уязвимостей в старых моделях NAS -устройств, срок поддержки которых уже истёк. Уязвимости затрагивают модели...
  25. NewsMaker

    Новости CVE-2024-4947: Google устранила ещё одну 0day уязвимость в Chrome

    Уже третья нулевая брешь за неделю. Сколько ещё ошибок будет выявлено? Компания Google выпустила обновления для устранения девяти уязвимостей в браузере Chrome , включая новую zero-day уязвимость, активно используемую злоумышленниками. Уязвимость получила идентификатор CVE-2024-4947...