Семь ключей к данным: какие уязвимости самые «модные» у киберпреступников

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
904
Реакции
203
Посетить сайт
Positive Technologies составили дайджест 7 трендовых ошибок, на которые нужно срочно обратить внимание.
bugs.jpg


В сентябре 2024 года специалисты компании

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

7 ключевых уязвимостей, которые стали трендовыми. Среди них – проблемы безопасности в продуктах Microsoft, Veeam, VMware, Roundcube Webmail и плагине для WordPress — The Events Calendar.

Трендовыми уязвимостями называют наиболее опасные недостатки безопасности, которые требуют срочного решения или применения компенсирующих мер. Такие уязвимости либо уже используются злоумышленниками, либо могут быть эксплуатированы в ближайшем будущем. Positive Technologies использует данные из множества источников, таких как базы уязвимостей, бюллетени безопасности, социальные сети и публичные репозитории, чтобы выявлять и анализировать такие угрозы.

Одной из самых значительных ошибок стала уязвимость в установщике Windows, затрагивающая около миллиарда устройств.

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(оценка CVSS: 7.8) позволяет злоумышленникам повысить свои привилегии до уровня SYSTEM, что предоставляет доступ к установке вредоносного ПО и изменению данных.

Вторая проблема с идентификатором

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(оценка CVSS: 5.4) позволяет обойти функцию безопасности Mark of the Web (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

) для распространения вредоносных файлов. Эксплуатация уязвимости требует участия пользователя, и её активное использование фиксируется с 2018 года.

Также выявлена уязвимость в движке MSHTML

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(оценка CVSS: 8.8), позволяющая хакерам скрывать истинное расширение файла, что ставит под угрозу данные пользователей, которые могут быть обманом вынуждены открыть вредоносное вложение. Данная уязвимость особенно опасна при взаимодействии с веб-сайтами через Internet Explorer.

Среди других опасных уязвимостей эксперты выделяют бреши в решениях для резервного копирования и виртуализации. Уязвимость

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(оценка CVSS: 9.8) в Veeam Backup & Replication позволяет достигнуть удаленного выполнения кода на сервере (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

) и получить полный контроль над системой.

Аналогичная проблема обнаружена и в VMware vCenter (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

с оценкой CVSS: 9.8), где ошибка переполнения буфера (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

) в протоколе удалённого вызова процедур DCE (RPC) может привести к компрометации системы путем удаленного выполнения кода.

Следует отметить, что через уязвимость в Veeam киберпреступники могут

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

а уязвимость в VMware

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

более 1900 узлов vCenter.

В веб-клиенте Roundcube Webmail обнаружена уязвимость

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(оценка CVSS: 6.1), позволяющая выполнять JavaScript-код, что ставит под угрозу безопасность сессий пользователей и доступом к их учётным записям. По

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Shadowserver, более 882 000 узлов в сети работают с уязвимой версией. Чтобы защититься, необходимо обновить программное обеспечение Roundcube Webmail версий 1.5 и ниже до версии

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

или выше, версий 1.6 — до версии

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

или выше.

Кроме того, плагин The Events Calendar для WordPress,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

более чем на 700 000 сайтах, также имеет уязвимость типа

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, оценка CVSS: 9.8).

Злоумышленник может получить доступ к базе данных веб-сайта, изменить или удалить конфиденциальную информацию, что может привести к утечке данных, их подмене или отказу в обслуживании (DoS). Уязвимая функция

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в плагине, но она может быть использована на сайтах, где вручную добавлен её вызов. Если на вашем сайте используется данная функция, рекомендуется удалить или отключить её до установки обновлённой версии плагина. Также

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

обновить The Events Calendar до версии 6.7.0..

Для защиты от указанных угроз пользователям и администраторам систем рекомендуется своевременно обновлять программное обеспечение и использовать исправленные версии продуктов.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
V Куплю Скупаю все виды Gift Cards и игровых ключей, , STEAM/ PSN / XBOX / ITUNES / GOOGLE PLAY / NINTENDO / NETFLIX, до 85% Куплю/Продам 0
balof 1000 ключей ГОГ Middle-earth: Shadow of War Раздача (аккаунтов/ключей) 0
Fratsova2020 Интересно Обработка SEED фраз и приватных ключей Ищу работу. Предлагаю свои услуги. 1
torimaro [Розыгрыш] 5 ключей steam [Завершено] Розыгрыши 1
olivander Продам ПРОДАЖА APIKEYS/SECRETKEY ключей| Binance | Bitmex | Hitbtc | Bitfinex | Bittrex | HUOBI Финансы - биллинги, банки, кошельки, логи 1
Denik Интересно GABESTORE - ШАБЛОН МАГАЗИНА ПО ПРОДАЖЕ КЛЮЧЕЙ Другое 0
L [Розыгрыш] 5 ключей стим [рандомные игры] [Завершено] Розыгрыши 1
L Интересно Хакеры раздали 750 тысяч ключей жертвам майнера-шифровальщика Новости в сети 0
Denik Интересно Шифровальщик Shade (Troldesh) прекращает работу. Опубликованы 750 000 ключей Новости в сети 0
Bereza Интересно Розыгрыш 5 ключей на кипер! Раздача (аккаунтов/ключей) 19
I Продам Продам сайт, интернет-магазин цифровых товаров. Продажа Steam, Origin, Uplay ключей и других товаров Сайты/Хостинг/Сервера 10
M 5 ключей HIDEMY.name на 24 часа Раздача (аккаунтов/ключей) 0
G Перепродажа ключей windows Способы заработка 5
M Раздача ключей hhid Раздача (аккаунтов/ключей) 0
I Продам сайт, интернет-магазин цифровых товаров. Продажа Steam, Origin, Uplay ключей и других товаров Сайты/Хостинг/Сервера 12
V Небольшая раздача ключей Другое 0
АнАлЬнАя ЧуПаКаБрА INLINE Сайт для покупки ключей стим ( пойдет для вбива Палки) Проекты Private Keeper 0
D активация ключей steam через браузер Полезные статьи 0
A Заработок на продаже бесплатных ключей Steam. Полезные статьи 4
S Раздача ключей VPN VpnMonster - Premium Keys Раздача dedic/ssh/proxy 6
V Бесплатный дедик от Microsoft на 3 года + тонны ключей к продуктам Microsoft Раздача dedic/ssh/proxy 42
D Раздача ключей в Steam Раздача (аккаунтов/ключей) 3
АнАлЬнАя ЧуПаКаБрА P.K Razer zvoult покупка ключей стим (FREE) Проекты Private Keeper 2
T Раздача Hideme ключей + VPN Раздача dedic/ssh/proxy 2
D VPN MONSTER Ежедневная раздача ключей Другое 5
D Кейген ключей для АВГ Другое 7
K Проверка валидности ключей steam без их активации Полезные статьи 0
Support81 Amazon, Google и Microsoft открыты для хакеров: ошибка Fluent Bit дает доступ к данным Новости в сети 0
Support81 Ivanti подарила китайским хакерам доступ к секретным данным США Новости в сети 0
turbion0 Интересно Полиция в России хочет получать доступ к личным данным пользователей в интернете до решения суда Новости в сети 1
D Отрисую пару сканов паспортов по вашим данным за простую услугу. Люди с репой!!! Свободное общение и флейм 0
DOMINUS По данным Whizcase в даркнете сейчас продают аккаунты от социальных сетей от 6 долларов за штуку Новости в сети 0
HostingSupport Куплю Куплю логи по данным сервисам AZURE, RACKSPACE, HETZNER, LINODE, IONOS, AWS Amazon,и др Куплю/Продам 0

Название темы