👀 Закрыт ли ваш GitLab? Критическая уязвимость может раскрыть ваши данные
☑️ GitLab обнаружил критическую уязвимость, позволяющую злоумышленникам запускать пайплайны от лица других пользователей.
☑️ Уязвимость затрагивает версии GitLab CE и EE с 13.12 по 16.2.7 и с 16.3 по 16.3.4.
☑️ Исправления доступны в версиях GitLab 16.3.4 и 16.2.7. Для старых версий рекомендуется деактивировать некоторые функции для безопасности.
#GitLab #уязвимость #безопасность #обновление
@ZerodayAlert
#GitLab #уязвимость #безопасность #обновление
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
GitLab Шрёдингера — просто уязвим или уже взломан? Лучше не проверять
Обновите свои установки как можно скорее, чтобы избежать атак на цепочку поставок.
#TrendMicro #уязвимость #кибератаки #безопасностьПО
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Патч от Trend Micro или как не дать хакерам пробраться в сердце админ-консоли
Продукты Apex One и Worry-Free в безопасности, но что насчет ПО других разработчиков?
Apple выпустила экстренные обновления для трех новых новых уязвимостей нулевого дня
➡️ В этом году компания устранила уже 16 таких уязвимостей.
➡️ Уязвимости обнаружены в движке браузера WebKit, Security framework и Kernel Framework.
➡️ Все три уязвимости были обнаружены экспертами из Citizen Lab и Google's Threat Analysis Group и могут привести к полному контролю целевого устройства.
#AppleSecurity #Уязвимости #Обновления
@ZerodayAlert
#AppleSecurity #Уязвимости #Обновления
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Apple реагирует на угрозы: экстренные патчи для трёх новых уязвимостей "нулевого дня"
Новости для тех, кто держит руку на пульсе.
Скрытые связи: одна ошибка ставит под угрозу миллионы приложений
*️⃣ Apple и Google предоставили неполную информацию о критических уязвимостях в своих продуктах.
*️⃣ Уязвимость в iOS позволяла злоумышленникам устанавливать шпионское ПО без взаимодействия с пользователем.
*️⃣ Обе обнаруженные уязвимости у Apple и Google происходят от одной ошибки в библиотеке кода libwebp, что делает миллионы приложений уязвимыми.
#Apple #Google #уязвимость #безопасностьданных
@ZerodayAlert
#Apple #Google #уязвимость #безопасностьданных
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Apple и Google скрыли детали уязвимостей: миллионы устройств в опасности
Критические уязвимости в системах компаний поставили под угрозы продукты других разработчиков.
#SiemensALM #уязвимость #кибербезопасность #Otorio
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Промышленность под угрозой: брешь в Siemens ALM ведёт к полному захвату доступа
Как простой менеджер лицензий может стать причиной многомиллионных убытков?
#apple #уязвимость #шпионаж #выборы2024
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
0-day уязвимости Apple стали инструментом для политических игр в Египте
Шпионское ПО Predator и новые подробности недавнего инцидента.
#Openfire #хакеры #уязвимость #безопасность
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Серверы Openfire стали заложником криптомайнеров и программ-вымогателей
Допущенная в 2015 году программная ошибка обнаружена хакерами и активно эксплуатируется.
#Google #уязвимость #WebP #libwebp
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Ложь Google была разоблачена, и компании пришлось раскрыть все карты
Недосказанность Google привела к нераскрытию уязвимости в тысячи приложениях.
#уязвимостьAMD #делениенаноль #безопасностьпроцессора #утечкаданных
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Делим на ноль и теряем данные: баг в серии процессоров AMD
Уязвимость через деление открывает дорогу хакерам.
#Cisco #уязвимость #IOS #защитаотхакеров
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Новая уязвимость Cisco: смех сквозь слезы и шанс для хакеров
Позволит ли Cisco хакерам взять под контроль маршрутизаторы клиентов?
Критические уязвимости Exim подвергают риску миллионы почтовых серверов
➖ Шесть уязвимостей Exim были обнаружены Zero Day Initiative (ZDI) еще в июне 2022 года, но публично стали известны только в пятницу после публикации в списке рассылки по безопасности.
➖ Четыре из шести уязвимостей позволяют удаленное выполнение кода без взаимодействия с пользователем, а две из них связаны с компонентом аутентификации и переполнением стека.
➖ В настоящее время в сети открыто чуть более 3,5 миллионов серверов Exim, большинство из них в США, за ними следуют Россия и Германия.
#exim #уязвимость #хакеры #данныевопасности
@ZerodayAlert
#exim #уязвимость #хакеры #данныевопасности
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Миллионы почтовых серверов Exim подвержены RCE атакам нулевого дня
Уязвимости в Exim требуют немедленного реагирования.
Apache NiFi под угрозой из-за новой уязвимости
⚡️ В Apache NiFi обнаружена опасная уязвимость, позволяющая хакерам получить доступ к базам данных.
⚡️ Уязвимость влияет на версии NiFi с 0.0.2 по 1.21.0 и устранена в версии 1.22.0.
⚡️ Хотя эксплойт для этой уязвимости был опубликован в сети, пока нет данных о ее злонамеренной эксплуатации, но в даркнете уязвимость активно обсуждается.
#ApacheNiFi #уязвимость #Cyfirma #безопасностьданных
@ZerodayAlert
#ApacheNiFi #уязвимость #Cyfirma #безопасностьданных
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Ошибка в Apache NiFi: хакеры могут управлять вашей базой данных
Если не обновитесь - кража данных неминуема.
OpenRefine как потенциальная ловушка для ваших данных
↪️ Открытая уязвимость в инструменте OpenRefine позволяет злоумышленникам выполнять код на компьютере пользователя.
↪️ Уязвимость, известная как «Zip Slip», затрагивает версии OpenRefine 3.7.3 и ниже.
↪️ Уязвимость была исправлена в версии 3.7.4, выпущенной 17 июля 2023 года.
#OpenRefine #ZipSlip #уязвимость #безопасностьданных
@ZerodayAlert
#OpenRefine #ZipSlip #уязвимость #безопасностьданных
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
OpenRefine и импорт вредоносного кода: работа с данными может привести к компрометации
Один вредоносный файл — и ваша информация у злоумышленников.
Exim закрыла три уязвимости, но безопасность еще под вопросом
*️⃣ Разработчики Exim выпустили исправления для трех уязвимостей «нулевого дня».
*️⃣ Самая опасная уязвимость позволяла злоумышленникам производить удаленное выполнение кода без аутентификации.
*️⃣ Всего было обнаружено 6 уязвимостей, из которых исправлена только половина.
#Exim #уязвимости #0day #безопасность
@ZerodayAlert
#Exim #уязвимости #0day #безопасность
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Полпути пройдено: Exim исправила 3 zero-day уязвимости, но расслабляться пока не стоит
Множество почтовых серверов всё ещё уязвимы для хакерских атак.
Личные данные в опасности: критические уязвимости в драйверах Qualcomm
🟰 Qualcomm предупредила о трех уязвимостях в драйверах, которые активно используются хакерами.
🟰 Уязвимость затрагивает популярные чипы, включая SD855, SD865 5G и SD888 5G.
🟰 Потребителям советуют загружать приложения только из надежных источников.
#Qualcomm #уязвимости #личныеданные #AndroidSecurity
@ZerodayAlert
#Qualcomm #уязвимости #личныеданные #AndroidSecurity
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Ваши личные данные под угрозой из-за брешей в драйверах Qualcomm
Компания выпустила обновления и уведомила поставщиков об опасности.
Уязвимости нулевого дня угрожают программам от Microsoft
🔤 Microsoft выпустила экстренные обновления для Edge, Teams и Skype из-за уязвимостей в библиотеках.
🔤 Одна из уязвимостей использовалась для установки шпионского ПО.
🔤 Ошибки были обнаружены командами Apple, Google и Citizen Lab, активно эксплуатируемые в реальных условиях.
#Microsoft #данныевопасности #уязвимости #обновления
@ZerodayAlert
#Microsoft #данныевопасности #уязвимости #обновления
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Microsoft выпустила экстренное обновление Skype и Edge, спасающее от шпионского ПО
Специалисты тщательно скрывают, как уязвимости нулевого дня Microsoft используются в атаках.
Новая уязвимость нулевого дня позволяет хакерам атаковать Confluence
🟰 Уязвимость CVE-2023-22515 позволяет создавать учетные записи администратора для доступа к экземплярам Confluence.
🟰 Атака затронула только тех клиентов, которые предоставили общий доступ к серверам Confluence. Atlassian выпустила исправления для уязвимости и предоставила индикаторы компрометации.
🟰 Уязвимость CVE-2023-22515 является уязвимостью нулевого дня, то есть она не была известна разработчикам до того, как ее начали эксплуатировать хакеры. Это делает ее особенно опасной для обнаружения и устранения.
#Atlassian #Confluence #уязвимость #хакеры #0day
@ZerodayAlert
#Atlassian #Confluence #уязвимость #хакеры #0day
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Atlassian угодил в цифровой капкан: хакеры воспользовались уязвимостью повышения привилегий
Общий доступ сыграл с пользователями Confluence злую шутку.
iPhone под угрозой: хакеры атакуют пользователей с помощью новой 0day-уязвимости
✅ 0day-уязвимость CVE-2023-42824 позволяет локальному пользователю получить полный доступ к устройству iPhone или iPad, если он уже имеет какие-то права на нем.
✅ Apple выпустила экстренные обновления безопасности для устранения ошибки, которая была активно эксплуатирована в атаках. Пользователям рекомендуется обновить устройства до последней версии iOS 16.6.1, чтобы защититься от возможных атак.
✅ Список затронутых устройств включает iPhone XS и более поздние модели, а также различные версии iPad Pro, iPad Air, iPad и iPad mini. Эти устройства имеют одинаковую архитектуру процессора, которая делает их уязвимыми для данной ошибки.
#iPhone #Apple #0day #хакеры
@ZerodayAlert
#iPhone #Apple #0day #хакеры
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Безопасность iPhone на грани: новая 0day-уязвимость вызвала массовые атаки на пользователей
Apple экстренно устраняет ошибку, позволяющую захватить контроль над устройством.
Какой способ защиты своего iPhone от хакеров вы используете? 🤔
Anonymous Poll
14%
Я обновил(а) свою систему до последней версии iOS 16.6.1
10%
Я не устанавливаю подозрительные приложения и не подключаюсь к ненадежным USB-портам
2%
Я использую антивирусное ПО и VPN для безопасного подключения к интернету
6%
Я не беспокоюсь об этом, я доверяю Apple и их обновлениям безопасности
68%
Я не имею iPhone, я предпочитаю другой бренд или ОС
Вторник обновлений Microsoft: 3 уязвимости нулевого дня и другие исправления
⚡️ Microsoft выпустила обновления для 104 уязвимостей, из которых 3 являются активно эксплуатируемыми уязвимостями нулевого дня.
⚡️ Две из трех 0day уязвимостей были обнародованы, одна из них связана с Skype для бизнеса, а другая с WordPad.
⚡️ Атака, злоупотребляющая функцией HTTP/2, может вызвать отказ в обслуживании, и Microsoft рекомендует отключить протокол HTTP/2.
#Microsoft #уязвимости #0Day #DDoS
@ZerodayAlert
#Microsoft #уязвимости #0Day #DDoS
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Как вторник исправлений Microsoft повлиял на устойчивость бизнес-систем?
Microsoft провела работу над ошибками в своих системах.