Новости / 0Day-уязвимости (7)

0day в плагине для WordPress открывает удалённый доступ к сайтам

WordPress

Злоумышленники активно эксплуатируют критическую уязвимость в плагине для WordPress Royal Elementor Addons и Templates. Эксплуатация ошибки была замечена еще до того, как производитель выпустил исправление, из-за чего хакеры использовали ее как нулевой день.

Читать пост

Cisco предупреждает об активно эксплуатируемой 0-day-уязвимости

Cisco ASA

Компания Cisco предупреждает о нулевой уязвимости CVE-2023-20269 в своих продуктах Adaptive Security Appliance (Cisco ASA) и Firepower Threat Defense (Cisco FTD). Эта уязвимость средней степени опасности активно используется операциями с рэнсомваром для получения начального доступа к корпоративным сетям.

Читать пост

Apple десять месяцев игнорировола 0day-уязвимость в MacOS

уязвимость Apple

Программный инженер и разработчик Джефф Джонсонраскрыл уязвимость нулевого дня в системе управления приложениями (App Management) macOS Ventura. По словам Джонсона, Apple не предприняла никаких шагов для устранения проблемы в течение 10-ти месяцев после первоначального сообщения разработчика о недостатке. Об этом пишет Securitylab.

Читать пост

По данным НКЦКИ, уязвимость  «нулевого дня» обнаружена в CRM-системе «Terrasoft» и BPM-системе «Creatio»

хакеры

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) предупредил о наличии уязвимости «нулевого дня» в CRM-системе «Terrasoft» и BPM-системе «Creatio», разработанных компанией «Террасофт». Это передает Securitylab.

Читать пост

Продукция Citrix подвергается активным хакерским атакам благодаря нескольким уязвимостям нулевого дня

Citrix

Компания Citrix предупреждает пользователей о ряде критических ошибок безопасности в NetScaler ADC и NetScaler Gateway, которая, по их словам, активно используется в дикой природе (ITW).

Читать пост

Киберпреступники активно эксплуатируют сразу две уязвимости нулевого дня в Adobe ColdFusion

Cold Fusion

Активная эксплуатация была обнаружена исследователями из Rapid7, которые заметили, что злоумышленники объединяют вместе эксплойты для обхода контроля доступа (CVE-2023-29298) и критической уязвимости удалённого выполнения кода (CVE-2023-38203), чтобы сделать свои атаки более эффективными.

Читать пост

Несколько сайтов Reddit на базе Lemmy были взломаны из-за уязвимости нулевого дня

Reddit

В последние дни несколько сайтов, построенных на открытом программном обеспечении Lemmy, были взломаны злоумышленниками, которые, по-видимому, использовали уязвимость нулевого дня.

Читать пост

Barracuda призывает клиентов заменить уязвимые устройства

Barracuda

ИБ-компания Barracuda Networks призывает клиентов, которые пострадали от недавно обнаруженной уязвимости нулевого дня в устройствах Email Security Gateway (ESG), немедленно заменить их.

Читать пост

Злоумышленники активно эксплуатируют уязвимость нулевого дня в программе MOVEit Transfer

Progress

MOVEit Transfer — это программное обеспечение для безопасной передачи файлов между партнерами и клиентами, разработанное Ipswitch, дочерней компанией американской Progress Software Corporation. Всего MOVEit Transfer используют 1,7 тысячи софтверных компаний и 3,5 миллиона разработчиков.

Читать пост

Исправленная 0day-уязвимость в системе Barracuda используется 7 месяцев для кражи данных

Barracuda

ИБ-компания Barracuda Networks сообщила, что недавно исправленная уязвимость нулевого дня в шлюзе Email Security Gateway (ESG) с октября 2022 года использовалась злоумышленниками для взлома устройств. Об этом передает Securitylab.

Читать пост