„Palo Alto Networks“ perspėja, kad įsilaužėliai dabar naudoja PAN-OS GlobalProtect autentifikavimo apėjimo trūkumą, pažymėtą CVE-2026-0257, bandydami pažeisti įmonių tinklus. Bendrovė anksčiau šį mėnesį ištaisė CVE-2026-0257 […]
Žyma: klaida
„Funel Builder WordPress“ papildinio klaida, naudojama siekiant pavogti kredito korteles
Aktyviai išnaudojamas kritinis „WordPress“ kanalo kūrimo įskiepio pažeidžiamumas, siekiant į „WooCommerce“ patikros puslapius įterpti kenkėjiškų „JavaScript“ fragmentų. Defektas negavo oficialaus identifikatoriaus ir gali būti naudojamas […]
„ConnectWise“ ištaiso automatizavimo klaidą, leidžiančią „AiTM“ naujinimo atakas
„ConnectWise“ išleido saugos naujinimą, kad pašalintų automatinio produkto pažeidžiamumus, kurių vienas iš jų yra kritinio sunkumo, dėl kurio gali būti perimtas ir pakeistas jautrus ryšys. […]
„Microsoft“ ištaiso klaidą, sukeliančią „Windows Server 2025“ įkrovos klaidas
„Microsoft“ išsprendė žinomą problemą, sukeliančią „įkrovos įrenginio neprieinamas“ klaidas paleidus kai kurių „Windows Server 2025“ sistemų, naudojančių ISCSI. „Tai pastebima serveriuose, veikiančiuose pagal NDIS apklausos […]
„Sonicwall“ ugniasienės klaida, panaudota išpuolių po „POC Exploit“ išleidimo
Užpuoliai dabar nukreipia autentifikavimo apėjimo pažeidžiamumą, paveikdami „Sonicwall“ ugniasienes netrukus po to, kai išleido koncepcijos įrodymo (POC) išnaudojimo kodą. Šis saugumo trūkumas (CVE-2024-53704), pažymėtas CISA […]
„Microsoft“ pagaliau nustatė „Windows 11“ datos ir laiko klaidą
„Windows 11“ sausio 28 d. Neprivalomas atnaujinimas ištaisė ilgalaikį „Windows 11 24H2“ problemą, kuri neleidžia ne admin vartotojams pakeisti savo laiko juostos datos ir laiko […]
CISA įsako agentūroms pataisyti „BeyondTrust“ klaidą, naudojamą atakose
CISA pažymėjo komandų įpurškimo pažeidžiamumą (CVE-2024-12686) BeyondTrust privilegijuotosios nuotolinės prieigos (PRA) ir nuotolinio palaikymo (RS) sistemose kaip aktyviai išnaudojamą atakose. Kaip įpareigoja Įpareigojanti veiklos direktyva […]
Windows 10 KB5046714 naujinimas ištaiso klaidą, neleidžiančią pašalinti programų
„Microsoft“ išleido pasirenkamą „Windows 10 22H2“ peržiūros kaupiamąjį naujinimą KB5046714 su šešiais klaidų pataisymais, įskaitant riktos pataisymą, neleidžiantį vartotojams pašalinti arba atnaujinti supakuotų programų. KB5046714 […]
Kritinė Veeam RCE klaida dabar naudojama Frag ransomware atakose
Po to, kai jis buvo naudojamas „Akira“ ir „Fog“ išpirkos reikalaujančios programinės įrangos atakose, neseniai taip pat buvo panaudotas kritinis „Veeam Backup & Replication“ (VBR) […]
Microsoft SharePoint RCE klaida buvo panaudota siekiant pažeisti įmonės tinklą
Neseniai atskleistas Microsoft SharePoint nuotolinio kodo vykdymo (RCE) pažeidžiamumas, pažymėtas kaip CVE-2024-38094, yra išnaudojamas norint gauti pradinę prieigą prie įmonės tinklų. CVE-2024-38094 yra didelio sunkumo […]