Новости / обновления (17)

98% устройств QNAP уязвимы для SQL-инъекций

QNAP

Более 67000 сетевых хранилищ QNAP до сих пор не получили обновления с исправлением критической уязвимости, которую QNAP устранила на этой неделе.

Читать пост

Microsoft планирует пресечь на корню распространение вредоносного ПО через надстройки Excel

Microsoft Excel

Microsoft работает над добавлением защиты надстроек XLL для клиентов Microsoft 365. Способ стандартный — XLL файлы, загружаемые из Интернета, будут автоматически блокироваться, передает Securitylab. Несмотря на потенциальные неудобства, это поможет справиться с растущим числом вредоносных кампаний, использующих этот способ заражения. Уже в этом мар …

Читать пост

Злоумышленники используют 5-летние уязвимости в продуктах Cisco

Cisco

Многие из уязвимостей, имеющих степень серьезности "критическая" или "высокая", были устранены 4-5 лет назад, но организации, которые не применили патчи, продолжают подвергаться атакам с их использованием.

Читать пост

Код эксплойта, использующего опасную уязвимость в продуктах VMware, оказался в публичном доступе

VMware

VMware предупредила о том, что в открытом доступе оказался эксплойт, использующий недавно устраненную критическую уязвимость в NSX Data Center for vSphere (NSX-V), которая позволяет злоумышленникам удаленно выполнять произвольный код.

Читать пост

Cisco призывает администраторов немедленно применить исправления для двух опасных уязвимостей в AnyConnect

Cisco

Cisco предупреждает клиентов о том, что две старые уязвимости в Cisco AnyConnect Secure Mobility Client для Windows используются в дикой природе и рекомендует администраторам как можно скорее обновить AnyConnect до последних версий. Это передает Securitylab.

Читать пост

Неуловимый PowerShell-бэкдор маскируется под обновление Windows

бэкдор

Ранее нигде не упоминавшийсябэкдоробнаружили эксперты из компании SafeBreach, передает Securitylab. Вредонос крайне скрытный, так как маскируется под процесс обновления Windows.

Читать пост

Недостаток обновлений Windows позволяет хакеру скомпрометировать компьютер с помощью драйвера

взлом Microsoft

В течение почти 2-х лет специалисты Microsoft нарушали ключевую защиту Windows, что сделало миллионы клиентов уязвимыми для заражения вредоносным ПО, который был особенно эффективен в последние месяцы.

Читать пост

Поддельные обновления Windows заражают пользователей через файлы JavaScript

фальшивый Windows 11

По словам исследователей HP, вредоносная кампания по доставке программы-вымогателя Magniber нацелена на пользователей Windows с поддельными обновлениями безопасности.

Читать пост

Все версии Windows получили возможность блокировать брутфорс-атаки

Windows 11

Недавно Microsoft объявила о том, что ИТ-администраторы могут настроить любую поддерживаемую Windows-систему для автоматической блокировки брутфорс-атак, направленных на их учетные записи. Групповая политика, отвечающая за защиту от атак методом перебора,ранее была доступна только для Windows 11, поясняет Securitylab.

Читать пост

Злоумышленники распространяют вредоносное ПО через поддельные обновления для криптокошелька

PhantomUpdate

Вредоносная кампания началась две недели назад, когда пользователи начали получать NFT с названиями "PHANTOMUPDATE.COM" или "UPDATEPHANTOM.COM", якобы являющиеся предупреждениями от создателей криптокошелька Phantom. Это передает Securitylab.

Читать пост