Новости / обновления (16)

Релиз GhostBSD 24.01.1: новый уровень стабильности и безопасности для FreeBSD 14.0

GhostBSD

В новейшем обновлении GhostBSD 24.01.1 произошли значительные изменения, основанные на версии FreeBSD 14.0-STABLE.

Читать пост

Поддельное обновление F5 BIG-IP как новый инструмент в кибервойне против Израиля

F5 Networks

Национальное управление кибербезопасности Израиляпредупреждает о фишинговых атаках, маскирующихся под обновления безопасности для устройств BIG-IP компании F5 Networks. В ходе атак распространяются вайперы для Windows и Linux.

Читать пост

Поддельное обновление Adobe Flash Player служит каналом распространения MrAnon Stealer

Adobe Flash Player

Исследователи безопасности из Fortinet обнаружили новую фишинговую кампанию, нацеленную на пользователей из Германии, которая массово распространяет вредоносное программное обеспечение MrAnon Stealer. Это передаёт Securitylab.

Читать пост

Новая угроза для пользователей macOS: вредоносные обновления поисковиков

уязвимости Apple

Специалисты в области кибербезопасности обнаружили новую угрозу для пользователей macOS. Вредоносное ПО Atomic Stealer, известное также как AMOS, теперь распространяется посредством фальшивых обновлений для веб-браузеров. Это происходит в рамках кампании, получившей название ClearFake, пишет Securitylab.

Читать пост

Новая ошибка VMware делает обновления бесполезными

VMWare

Компания VMware, специализирующаяся на услугах виртуализации,предупредила своих клиентов о существовании PoC-эксплойта для недавно исправленной уязвимости в продукте Aria Operations for Logs. Уязвимость обхода аутентификации CVE-2023-34051 (CVSS: 8.1) позволяет неаутентифицированному злоумышленнику удаленно выполнить код.

Читать пост

Растет количество заражений через поддельные обновления поисковиков

обновления

Последние исследования в области кибербезопасности показывают рост числа киберпреступников, маскирующих вредоносные загрузки под фальшивые обновления браузера.

Читать пост

В Citrix обнаружена критическая уязвимость, для исправления которой недостаточно обновления

Citrix

Citrix предупреждает об использовании недавно обнаруженной критической уязвимости в устройствах NetScaler ADC и Gateway, которая может привести к раскрытию конфиденциальной информации. Недостаток с идентификатором CVE-2023-4966 (CVSS: 9.4) был обнаружен и устранён в октябре.

Читать пост

Zecurion выпустил крупное обновление своей DLP-системы

Zecurion DLP

Zecurion, российский разработчик решений для защиты информации от киберугроз, объявляет о выпуске DLP-системы 12 версии. Это самое масштабное обновление флагманского продукта компании с 2021 года, когда на рынок вышла революционная 11 версия с интегрированной IRP и оценкой рисков для контролируемых объектов.

Читать пост

Большое обновление Microsoft: исправлены 132 уязвимости, но одна всё ещё представляет угрозу

Microsoft

Во вторник исправлений в июле Microsoft выпустила обновления для устранения 132 новых уязвимостей в системе безопасности своих продуктов, в том числе шести уязвимостей нулевого дня, которые, по словам корпорации, активно использовались в реальных условиях.

Читать пост

PT ISIM теперь обнаруживает сетевые атаки на отечественную SCADA-систему TRACE MODE

Positive Technologies

Positive Technologies дополнила программно-аппаратный комплекс глубокого анализа технологического трафика PT Industrial Security Incident Manager пакетом экспертизы для выявления атак на SCADA TRACE MODE 6 — одну из крупнейших в российском промышленном сегменте SCADA-систем[1], разработанную компанией «АдАстра». Обновление позволяет выявить неавтор …

Читать пост