В системе планирования ресурсов предприятия (ERP) с открытым исходным кодом Apache OFBiz обнаружена новая уязвимость нулевого дня, позволяющая удаленно выполнять код до аутентификации. Она может позволить злоумышленникам удаленно выполнять код на уязвимых экземплярах. Отслеживаемая как CVE-2024-38856 , уязвимость имеет оценку CVSS 9,8 из максимальных 10,0. Она затрагивает версии Apache OFBiz до 18.12.15. «Основная причина уязвимости кроется в…
Читать далееMicrosoft снова виноваты в глобальном сбое сервисов
Сервисы Microsoft вновь стали причиной недовольства клиентов, в этот раз глобальный сбой в работе был вызван атакой типа «распределенный отказ в обслуживании» (DDoS). Как позже признала компания, ошибка в мерах защиты Microsoft от DDoS-атак лишь усилила последствия атаки, а не смягчила их. Всего отключение длилось около 10 часов, примерно с 14:45 МСК до 23:43 МСК…
Читать далееЧисло угроз от вредоносного ПО возросло на 30% в первой половине 2024 года
Согласно последним исследованиям, за первое полугодие 2024 года, количество угроз, связанных с вредоносным ПО, резко возросло. В первой половине 2024 года зафиксировано увеличение на 30% по сравнению с аналогичным периодом 2023 года. Особый всплеск вредоносных атак наблюдался с марта по май: только в мае их число увеличилось на 92% в годовом исчислении. Было обнаружено 78…
Читать далееХакеры украли информацию у поставщика ИТ-услуг Пентагона
Leidos Holdings Inc., один из крупнейших поставщиков ИТ-услуг для правительства США, столкнулся со значительным нарушением кибербезопасности. Хакеры слили внутренние документы, вызвав опасения по поводу безопасности конфиденциальных правительственных данных, которыми управляют сторонние подрядчики. Компания Leidos, известная своим обширным сотрудничеством с Пентагоном и другими федеральными агентствами, стала крупнейшим федеральным ИТ-подрядчиком в 2022 финансовом году с контрактными обязательствами…
Читать далее