„Rapid7“ pažeidžiamumo tyrimų komanda sako, kad užpuolikai išnaudojo „PostgresQL“ saugumo trūkumą kaip nulinę dieną, kad gruodžio mėn. Pažeistų privilegijuotos prieigos valdymo įmonės „Underrust“ tinklą. „UnderTrust“ […]
Žyma: trūkumas
Subaru Starlink trūkumas leido įsilaužėliams užgrobti automobilius JAV ir Kanadoje
Saugumo tyrinėtojai aptiko savavališką „Subaru“ paslaugos „Starlink“ paskyros perėmimo trūkumą, dėl kurio užpuolikai gali sekti, valdyti ir užgrobti transporto priemones JAV, Kanadoje ir Japonijoje, naudojant […]
„Cloudflare“ CDN trūkumas nutekina naudotojo vietos duomenis net naudojant saugias pokalbių programas
Saugumo tyrinėtojas aptiko „Cloudflare“ turinio pristatymo tinklo (CDN) trūkumą, kuris gali atskleisti bendrą asmens buvimo vietą tiesiog nusiųsdamas jam vaizdą tokiose platformose kaip „Signal“ ir […]
W3 Total Cache papildinio trūkumas sukelia atakas 1 milijonui „WordPress“ svetainių
Rimtas W3 Total Cache papildinio, įdiegto daugiau nei viename milijone „WordPress“ svetainių, trūkumas gali suteikti užpuolikams prieigą prie įvairios informacijos, įskaitant metaduomenis debesyje pagrįstose programose. […]
„SolarWinds Web Help Desk“ trūkumas dabar naudojamas atakoms
CISA į savo žinomų išnaudotų pažeidžiamumų (KEV) katalogą pridėjo tris trūkumus, tarp kurių yra kritinis „SolarWinds Web Help Desk“ (WHD) kredencialų trūkumas, kurį pardavėjas ištaisė […]
Neseniai pataisytas CUPS trūkumas gali būti naudojamas DDoS atakoms sustiprinti
Neseniai atskleistą „Common Unix Printing System“ (CUPS) atvirojo kodo spausdinimo sistemos pažeidžiamumą gali išnaudoti grėsmės veikėjai, kad galėtų pradėti paskirstytas paslaugų atsisakymo (DDoS) atakas su […]