Atakose atsirado naujas „XCSSET MACOS“ modulinės kenkėjiškos programos variantas, kuris nukreiptas į neskelbtiną vartotojų informaciją, įskaitant skaitmenines pinigines ir duomenis iš teisėtos pastabų programos. Kenkėjiška […]
Žyma: naudojamas
„Apple“ ištaiso dvi nulio dienas, naudojamas atakoms prieš „Intel“ pagrįstus „Mac“ kompiuterius
„Apple“ išleido avarinius saugos naujinimus, kad pašalintų du nulinės dienos pažeidžiamumus, kurie buvo išnaudoti atakuojant „Intel“ pagrindu veikiančias „Mac“ sistemas. „Apple žino apie pranešimą, kad […]
„SolarWinds Web Help Desk“ trūkumas dabar naudojamas atakoms
CISA į savo žinomų išnaudotų pažeidžiamumų (KEV) katalogą pridėjo tris trūkumus, tarp kurių yra kritinis „SolarWinds Web Help Desk“ (WHD) kredencialų trūkumas, kurį pardavėjas ištaisė […]
„Qualcomm“ pataiso didelio intensyvumo nulinės dienos pataisas, naudojamas atakoms
„Qualcomm“ išleido saugos pataisas, skirtas nulinės dienos skaitmeninio signalo procesoriaus (DSP) paslaugos pažeidžiamumui, kuris paveikia dešimtis mikroschemų rinkinių. Apie saugos trūkumą (CVE-2024-43047) pranešė Sethas Jenkinsas […]
Neseniai pataisytas CUPS trūkumas gali būti naudojamas DDoS atakoms sustiprinti
Neseniai atskleistą „Common Unix Printing System“ (CUPS) atvirojo kodo spausdinimo sistemos pažeidžiamumą gali išnaudoti grėsmės veikėjai, kad galėtų pradėti paskirstytas paslaugų atsisakymo (DDoS) atakas su […]
Netikrų slaptažodžių tvarkyklės kodavimo testas, naudojamas Python kūrėjams nulaužti
Šiaurės Korėjos įsilaužėlių grupės „Lazarus“ nariai, apsimetę verbuotojais, įvilioja „Python“ kūrėjus bandydami koduoti slaptažodžių valdymo produktus, kuriuose yra kenkėjiškų programų. Šios atakos yra „VMConnect kampanijos“, […]
Naujas „Windows SmartScreen“ apėjimas nuo kovo mėnesio naudojamas kaip nulinė diena
Šiandien „Microsoft“ atskleidė, kad „Mark of the Web“ saugos apėjimo pažeidžiamumas, kurį užpuolikai išnaudojo kaip nulinę dieną „SmartScreen“ apsaugai apeiti, buvo pataisytas per 2024 m. […]