Дайджест, где Windows падает, VPN течёт, а ИИ шепчет что-то подозрительное

RutoR
Buffer Marketplace

Support81

Original poster
Administrator
Сообщения
1 322
Реакции
220
Посетить сайт
Напоминание о том, как незакрытые уязвимости превращаются в реальные срывы.
bugss.jpg


Исследователь Чжинян Пэн

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

подробности и рабочий PoC для уязвимости в Windows Deployment Services. Ошибка позволяет неаутентифицированным злоумышленникам вызывать сбой системы путём отправки специально сформированных FTP-запросов. Проблема затрагивает все основные версии Windows, но Microsoft отказалась устранять её. Именно это решение подтолкнуло Пэна к публикации эксплойта. WDS активно используется в корпоративных сетях для удалённой установки Windows, а значит, потенциальная атака способна парализовать крупные инфраструктуры.

Пока Microsoft сохраняет молчание, другие разработчики сталкиваются с не менее тревожными уязвимостями. Специалисты CERT при Университете Карнеги-Меллона

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, что устройства Digigram PYKO-OUT — популярные решения для аудиостриминга в зданиях и на объектах — работают без аутентификации и открыто предоставляют доступ к своим конфигурационным файлам. Учитывая, что продукт признан устаревшим, производитель не планирует выпускать обновления. Однако пользователи всё ещё могут вручную активировать защиту паролем через административную панель.

На этом фоне команда WatchTowr Labs

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

две активно эксплуатируемые уязвимости в SonicWall — одна связана с самим продуктом, вторая с компонентом Apache.

Одновременно Rapid7

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

подробности и PoC для

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— уязвимости в Citrix NetScaler, которая ведёт к утечке информации. Аналитики из VulnCheck

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, что баг с высокой вероятностью будет использован в реальных атаках, как и многие прошлые уязвимости, для которых публиковались открытые PoC.

Shelltrail

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

о трёх уязвимостях в VPN-клиентах IXON. Две позволяют локально повысить привилегии, а третья пока не раскрывается, поскольку всё ещё остаётся без исправления.

Кроме того, криптограф Лукаш Олейник

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

обзор рисков, связанных с языковой моделью Alibaba Qwen3. По его словам, у модели есть три потенциальных уязвимости, которые могут привести к prompt injection — типу атак, при котором LLM вводится в заблуждение через внешние команды.

Компания Fortra также выпустила

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для сервера обмена файлами GoAnywhere. Подробностей немного, но производитель подчёркивает, что апдейты направлены на повышение защищённости корпоративных сред.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
DOMINUS Интересно «Криптовалютный гик» — криптовалютный дайджест недели Новости в сети 1
Support81 РКН против VPN: где заканчивается наука и начинается запрещенная информация? Новости в сети 1
Q Где можно купить стилер? Вопросы и интересы 1
G "Грязный" биткоин. Где купить? Свободное общение и флейм 3
Support81 Где и как вы знакомитесь с девушками? Свободное общение и флейм 0
M Приглашаю всех, кто знаком с MLM и сетевым маркетингом в тему, где вы максимально монетизируете свои навыки! Предоставляю работу. Ищу специалиста. 0
Support81 Просчитались, но где? Заказ на убийство в зашифрованном чате обернулся для бандитов тюрьмой Новости в сети 0
M Где взять немецкие базы для брута ? Вопросы и интересы 0
W Определение где находятся все установленные VisualStudio С/C++ 0
АнАлЬнАя ЧуПаКаБрА Zabugor 260K. где - то 95% вадида. USA, Германия, Франция Раздача email 0
АнАлЬнАя ЧуПаКаБрА Zabugor 531K. Валида где - то 60 - 70% Раздача email 0
Tania1212 Создал Discord сервер где будет моя музыка … Видео/Музыка 1
E Закрыто Chaturbate/stripchat - сайт где за токены девушки выполняют ваши грязные желания Корзина 1
K где взять базы для брута много гб Вопросы и интересы 3
M Интересно Где искать рефералов [для новичков] Способы заработка 1
X Закрыто где продать акк? Корзина 1
T Где купить ipv4 на 1 день? Вопросы и интересы 0
I Где разместить? Вопросы и интересы 1
АнАлЬнАя ЧуПаКаБрА INLINE Шоп где есть гифты на разные сервисы, также в сервисе есть токены и купоны Проекты Private Keeper 0
D Кто знает где можно найти недорогой VPS с поддержкой виртуализации на уровне процессора? Вопросы и интересы 2
АнАлЬнАя ЧуПаКаБрА INLINE Сайт где за баланс можно заказать E-mail рассылку Проекты Private Keeper 0
Ф Где купить приватные читы ? Вопросы и интересы 7
Ф Где скачивать читы ? Вопросы и интересы 6
S Вывожу с любых сервисов где нужен валид. Ищу работу. Предлагаю свои услуги. 0
С Где найти фотографии ? Вопросы и интересы 5
Т Банковские карты, где купить анонимную с пин кодом? Вопросы и интересы 4
G Где искать новую информацию кардеру Полезные статьи 3
K Seoxa - крупный портал где куча сладчин по заработку, сливы, софт и прочее со всеми темами и без хайдов Дамп форума Другое 6
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Пак проектов где вывод без валида + Reg check Проекты Private Keeper 0
J Где сейчас можно купить скан доков Вопросы и интересы 13
U Простой способ накрутки чего угодно, где угодно. СИ/Фишинг/Мошенничество 10
N Где достать сим карты оптом по МСК ? Вопросы и интересы 0
U Хочу знаний! Где взять? Вопросы и интересы 10
O Где купить аккаунты VK? Вопросы и интересы 1
Т Где найти действующую программу для взлома электронной почты Вопросы и интересы 0
D Где спамить и получать профит Вопросы и интересы 6
K Где купить энкодер? Вопросы и интересы 0
P Где можно достать хороший брутфорсер вк с капчей? Вопросы и интересы 3
C Где взять базу аккаунтов вк? Полезные статьи 1
S Где взять живой файловый трафик? Вопросы и интересы 1
C Где можно покупать вк аккаунты? Вопросы и интересы 3
K Куплю Где купить скимер и сколько стоит? Куплю/Продам 1
T Где можно получить дедик на тестовый период Полезные статьи 2
D Помогите чайнику , где брать прокси и аккаунты для загрузки, заранее спасибо Вопросы и интересы 1
S Где достать сканы паспортов и другие доки Другое 3
Admin Список форумов где нам купить рекламу Информация по работе сайта и форума 6
Admin Нашелся где то в закромах харда мануал по хардкорной настройке тора. Взял в паблике. Анонимность и приватность 3
Support81 Легальный Windows-файл, странный Telegram и исчезнувшие биткоины. Совпадение? Новости в сети 0
Support81 Плати или рискуй: Microsoft будет брать плату за обновления Windows Новости в сети 0
Support81 Кукловод из даркнета: пока вы обновляли Windows, ToyMaker уже продал ваши пароли конкурентам Новости в сети 0

Название темы

Русскоязычный Даркнет Форум