Две критические уязвимости плагина CleanTalk Spam Protection для WordPress, используемого на более чем 200 000 сайтов, могут позволить злоумышленникам устанавливать и активировать вредоносные плагины. Уязвимости CVE-2024-10542 и CVE-2024-10781 получили оценку CVSS 9,8 из 10 и были устранены в версиях 6.44 и 6.45. Согласно Wordfence, обе уязвимости связаны с обходом авторизации. Первая (CVE-2024-10781) возникает из-за отсутствия…
Читать далееМошенники в России массово взламывают iPhone с помощью Apple ID
Мошенники в России массово взламывают iPhone, используя манипуляции с Apple ID, и блокируют устройства для получения выкупа. Схема работает следующим образом: злоумышленники обещают установить старые или недоступные приложения, такие как банковские программы, альтернативные клиенты Telegram или TikTok. Пользователю предлагают войти в их Apple ID, якобы для загрузки софта. После авторизации мошенники блокируют устройство через функцию…
Читать далееБывший директор Binance предупредил о критической уязвимости MacBook
Обнаружена критическая уязвимость, затрагивающая владельцев MacBook с процессорами Intel, которая позволяет злоумышленникам получить доступ к ядру системы и выполнять произвольный код. Это создает риск для безопасности личных данных и криптоактивов, поскольку уязвимость может использоваться для кражи криптовалюты. Исследовательская группа CertiK, одной из крупнейших криптоаудиторских компаний, выявила эту проблему и сообщила, что она особенно опасна для…
Читать далееОбнаружены критические уязвимости Ubuntu Server, датируемые 2014 годом
В утилите needrestart, предустановленной в Ubuntu Server начиная с версии 21.04, были выявлены серьезные уязвимости, позволяющие локальному злоумышленнику повысить привилегии до уровня root. Эти уязвимости, датируемые еще 2014 годом, были раскрыты исследователями из Qualys Threat Research Unit (TRU), которые подчеркнули их лёгкость в эксплуатации. Основные проблемы затрагивают пакеты Debian, Ubuntu и другие дистрибутивы Linux. Уязвимости…
Читать далее