Новости / PoC-эксплоиты (2)

Эксплойт для RCE в Ivanti EPM активно распространяется в сети

киберугрозы

Исследователи опубликовали PoC-эксплойт для критической уязвимости в Ivanti Endpoint Manager (CVE-2024-29847 , оценка CVSS: 9.8), которая позволяет удалённое выполнение кода (RCE). Эксплойт уже находится в открытом доступе, что делает особенно важным своевременное обновление устройств для защиты от возможных атак, пишет Securitylab.

Читать пост

Хакеры охотятся за уязвимыми системами ServiceNow

ServiceNow

В последние недели хакеры эксплуатируют 2 уязвимости популярных инструментов ServiceNow для кражи конфиденциальных данных. В мае специалисты AssetNote уведомили ServiceNow о трёх серьёзных уязвимостях, которые в связке открывают доступ к важным данным организаций. В мае и июне ServiceNowустранила уязвимости CVE-2024-4879 (оценка CVSS: 9.3), CVE-202 …

Читать пост

Хакеры учаться использовать PoC-эксплоиты всё быстрее

Хакеры учаться использовать PoC-эксплоиты всё быстрее

Кибератаки на основе PoC-эксплойтов начинают происходить с невероятной скоростью — иногда всего через 22 минуты после публикации PoC. О тенденциях злоумышленников рассказывает новый отчет Cloudflare, охватывающий период с мая 2023 по март 2024 года, пишет Securitylab.

Читать пост

92 000 устройств D-Link содержат уязвимости. Исправлений не будет

D-Link

Независимый исследователь кибербезопасности под псевдонимом «Netsecfish» обнаружил серьёзную уязвимость в нескольких моделях сетевых хранилищ D-Link, которые больше не поддерживаются производителем. Проблема заключается в скрипте «/cgi-bin/nas_sharing.cgi», влияющем на компонент обработчика HTTP GET запросов.

Читать пост

PoC-эксплоит для FortiClient EMS в открытом доступе

Fortinet

Исследователи безопасности Horizon3 обнародовали PoC-эксплоит критической уязвимости Fortinet FortiClient EMS, которая в настоящее время активно используется хакерами, пишет Securitylab. Уязвимость SQL-инъекции CVE-2023-48788 (оценка CVSS: 9.8) содержится в компоненте DB2 Administration Server (DAS) и затрагивает версии FortiClient EMS 7.0 (от 7.0. …

Читать пост

Новые PoC-эксплойты для критической уязвимости Jenkins уже активно используются

Jenkins

Множество эксплойтов для проверки концепции (Proof-of-Concept, PoC) критической уязвимости Jenkins, позволяющей неаутентифицированному злоумышленнику читать произвольные файлы, стали общедоступными, при этом киберпреступники уже активно используют недостатки в атаках. Об этом пишет Securitylab.

Читать пост

PoC-эксплойт для уязвимости Apache OfBiz скрывает следы взлома ERP-систем

Apache OfBiz

Специалисты компании VulnCheck разработали PoC-код (Proof-of-Concept, PoC), который использует недавно обнаруженную критическую уязвимость в ERP-системе (Enterprise Resource Planning, ERP) Apache OFBiz для запуска вредоносного кода в памяти.

Читать пост

PoC-код для Apache Struts 2 уже в сети: резкий всплеск вредоносной активности не заставил себя долго ждать

хакеры

В начале этой неделе мы рассказывали об уязвимости CVE-2023-50164 , не так давно обнаруженной в веб-фреймворке Apache Struts 2. Несмотря на то, что разработчики оперативно выпустили исправление , это не сильно сдержало распространение атаки.

Читать пост

Инструмент для взлома Splunk Enterprise угрожает сотням компаний

Splunk

Независимый исследователь в сфере кибербезопасностивыпустил Proof-of-Concept (PoC) эксплойт для использования RCE-уязвимостиCVE-2023-46214 в популярной системе мониторинга и анализа данных Splunk, точнее в корпоративном продукте компании — Enterprise. Эксплойт позволяет удалённо выполнять произвольный код на уязвимых серверах, в связи с чем уязвимо …

Читать пост

Уязвимость CVE-2023-36025 в ОС Windows активно используется киберпреступниками

Microsoft

Компания Microsoft недавно выпустила обновление безопасности для устранения критической уязвимости нулевого дня в технологии защиты SmartScreen в операционной системе Windows. Однако эксплойт для этой уязвимости уже использовался злоумышленниками до выхода обновления.

Читать пост