Архив тэгов: уязвимости

Ботсеть DoubleDoor может обходить межсетевые экраны

Эксперты из NewSky Security выявили новую ботсеть DoubleDoor, состоящую из устройств «Интернета вещей» (IoT). Используя две уязвимости, вредоносная программа может преодолевать защиту модемов и обходить межсетевые экраны. DoubleDoor сначала задействует эксплоит для уязвимости в Juniper Networks ScreenOS, на базе которой функционируют межсетевые экраны Netscreen. Используя первый эксплоит, вредоносная программа обходит межсетевой экран, а затем активирует…
Читать далее

Две критические уязвимости исправлены в Microsoft Outlook

Microsoft 13 февраля выпустила патчи для своей продукции, которые устраняют пятьдесят уязвимостей, в том числе четырнадцать критических. В Outlook устранены две критические уязвимости. Первая ошибка является позволяет дистанционно выполнять код. Используя его, хакер, прошедший авторизацию на атакуемой системе и имеющий права администратора, может полностью захватить контроль над системой. Чтобы воспользоваться уязвимостью, киберпреступник должен посредством уязвимого…
Читать далее

Уязвимость обнаружена в Telegram

Эксперты «Лаборатории Касперского» рассказали о фактах использования уязвимости в мессенджере Telegram, посредством которой хакеры распространяли вредоносные программы как минимум с марта прошлого года. Исследователи утверждают, что уязвимость находится в Windows-клиенте мессенджера и при отправке файлов собеседнику дает возможность проводить атаку типа right-to-left override (RLO). RLO – это непечатный символ, который обозначен в таблице Unicode как…
Читать далее

Серьезные уязвимости устранены в ноутбуках Lenovo ThinkPad

Lenovo выпустила патч, устраняющий две уязвимости, которые присутствуют как минимум в 25 моделях ноутбуков серии Lenovo ThinkPad. Две критические уязвимости находятся в драйвере Broadcom BCM4356 Wireless LAN Driver для Windows 10, применяемом в устройствах ThinkPad. Первая уязвимость является проблемой повреждения памяти. Хакеры могут с ее помощью выполнять произвольный код и создавать бэкдор на целевом устройстве.…
Читать далее