Etichetă: vulnerabilitate

Home vulnerabilitate
Linux kernel afectat de noua atacare cross-cache SLUBStick
Articol

Linux kernel afectat de noua atacare cross-cache SLUBStick

O nouă atacare cross-cache a Kernelului Linux, numită SLUBStick, are o rată de succes de 99% în transformarea unei vulnerabilități limitate a heap-ului într-o capacitate arbitrară de citire și scriere a memoriei, permițând cercetătorilor să își ridice privilegiile sau să scape din containere. Descoperirea vine de la o echipă de cercetători de la Universitatea de...

Selenium Grid: Vulnerabilitate exploatată pentru minerit de Monero
Articol

Selenium Grid: Vulnerabilitate exploatată pentru minerit de Monero

Actori de amenințare exploatează o configurare incorectă în Selenium Grid, un cadru popular de testare a aplicațiilor web, pentru a implementa un instrument modificat XMRig pentru mineritul criptomonedei Monero. Selenium Grid este open-source și permite dezvoltatorilor să automatizeze testarea pe mai multe mașini și browsere. Este folosit în medii cloud și a fost descărcat de...

Avertisment de progres cu privire la bug-ul critic RCE în Telerik Report Server
Articol

Avertisment de progres cu privire la bug-ul critic RCE în Telerik Report Server

Progres Software a avertizat clienții săi să remedieze o vulnerabilitate critică de execuție de cod la distanță în Telerik Report Server, care poate fi folosită pentru a compromite dispozitive vulnerabile. Ca platformă de raportare bazată pe server, Telerik Report Server oferă stocare centralizată pentru rapoarte și instrumentele necesare pentru a crea, implementa, livra și gestiona...

Greșelile de securitate cibernetică ale utilizatorilor finali care vă pot costa milioane
Articol

Greșelile de securitate cibernetică ale utilizatorilor finali care vă pot costa milioane

În organizațiile din zilele noastre, în ritmul lor alert, utilizatorii finali uneori încearcă să găsească o soluție rapidă. Cu toții am fost acolo – ne grăbim să respectăm o anumită dată limită, jonglăm cu mai multe sarcini sau pur și simplu încercăm să fim de ajutor. Dar realitatea este că chiar și acțiunile bine intenționate...

Vulnerabilitatea zero-day a Telegram a permis trimiterea de APK-uri maligne ca fișiere video
Articol

Vulnerabilitatea zero-day a Telegram a permis trimiterea de APK-uri maligne ca fișiere video

O vulnerabilitate zero-day a Telegram pentru Android, denumită ‘EvilVideo’, a permis atacatorilor să trimită încărcături maligne APK Android mascate ca fișiere video. Un actor de amenințare numit ‘Ancryno’ a început inițial să vândă exploit-ul zero-day al Telegram pe 6 iunie 2024, într-o postare pe forumul de hacking XSS vorbitor de limba rusă, afirmând că defectul...

Avertismentul CISA: Vulnerabilitatea critică de execuție de cod la distanță a Geoserver GeoTools este exploatată în atacuri
Articol

Avertismentul CISA: Vulnerabilitatea critică de execuție de cod la distanță a Geoserver GeoTools este exploatată în atacuri

CISA avertizează că o vulnerabilitate critică de execuție de cod la distanță a Geoserver GeoTools, urmărită ca CVE-2024-36401, este exploatată activ în atacuri. GeoServer este un server open-source care permite utilizatorilor să partajeze, proceseze și modifice date geospațiale. Pe 30 iunie, GeoServer a dezvăluit o vulnerabilitate critică de execuție de cod la distanță cu o...

Riscul penei majore de curent în zonele supraîncălzite din România
Articol

Riscul penei majore de curent în zonele supraîncălzite din România

Căldura extremă a dat peste cap rețeaua electrică din România, generând fluctuații de curent în diferite zone ale țării. Aceste incidente, deși minore, subliniază nevoia unor investiții urgente în infrastructura electrică. Specialiștii avertizează că astfel de probleme vor deveni tot mai frecvente pe măsură ce clima se încălzește. În condițiile temperaturilor record de peste 40...

Vulnerabilitatea în pluginul de calendar WordPress folosit de 150.000 de site-uri expus la atacuri de hackeri
Articol

Vulnerabilitatea în pluginul de calendar WordPress folosit de 150.000 de site-uri expus la atacuri de hackeri

Hackerii încearcă să exploateze o vulnerabilitate în pluginul WordPress Modern Events Calendar, prezent pe mai mult de 150.000 de site-uri, pentru a încărca fișiere arbitrare pe un site vulnerabil și a executa cod în mod remote. Pluginul este dezvoltat de Webnus și este folosit pentru organizarea și gestionarea evenimentelor în persoană, virtuale sau hibride. Vulnerabilitatea...

Vulnerabilitatea RCE în biblioteca Ghostscript, exploatată în atacuri
Articol

Vulnerabilitatea RCE în biblioteca Ghostscript, exploatată în atacuri

O vulnerabilitate de execuție de cod la distanță în toolkit-ul de conversie a documentelor Ghostscript, folosit pe scară largă pe sistemele Linux, este în prezent exploatată în atacuri. Ghostscript vine preinstalat pe multe distribuții Linux și este folosit de diferite software-uri de conversie a documentelor, inclusiv ImageMagick, LibreOffice, GIMP, Inkscape, Scribus și sistemul de imprimare...

Atacuri cibernetice asupra serverelor HFS pentru distribuirea de malware și mineri Monero
Articol

Atacuri cibernetice asupra serverelor HFS pentru distribuirea de malware și mineri Monero

Hackerii vizează versiunile mai vechi ale serverului HTTP File Server (HFS) de la Rejetto pentru a distribui malware și software de minare de criptomonede. Cercetătorii de securitate de la compania AhnLab cred că actorii de amenințare exploatează CVE-2024-23692, o problemă de securitate de gravitate critică care permite executarea de comenzi arbitrare fără a fi nevoie...