Найдена 5-летняя уязвимость, которая заражает устаревшие IP-камеры

Вредоносная бот-сеть Corona Mirai распространяется через «нулевой день» удаленного выполнения кода (RCE) 5-летней давности в IP-камерах AVTECH (и произведенные на их основе камеры), которые уже давно сняты с производства и не получат патча...

Microsoft обнаружила критические уязвимости в OpenVPN

OpenVPN уже давно является популярным выбором для создания безопасных соединений «point-to-point» или «site-to-site» через Интернет. Благодаря своему открытому исходному коду и надежным возможностям шифрования он стал одним из основных безопасных способов для организаций и частных лиц. Однако недавнее открытие исследователей Microsoft выявило критический баг в этом ПО...

Найдена серьезная уязвимость в процессорах AMD SinkClose, которой уже 20 лет

Компания AMD предупреждает о серьезной уязвимости в процессорах под названием SinkClose, которая затрагивает несколько поколений процессоров EPYC, Ryzen и Threadripper. Уязвимость позволяет злоумышленникам с привилегиями уровня ядра (Ring 0) получить привилегии Ring -2 и установить вредоносное ПО, которое становится практически необнаружимым...

Cisco предупреждает о критической уязвимости нулевого дня в IP-телефонах с истекшим сроком эксплуатации

Компания Cisco предупреждает о многочисленных критических уязвимостях «нулевого дня» удаленного выполнения кода в веб-интерфейсе управления устаревших IP-телефонов Small Business серий SPA 300 и SPA 500...

Найденные уязвимости Roundcube позволяют легко взломать учетные записи электронной почты

Две уязвимости межсайтового скриптинга (CVE-2024-42009, CVE-2024-42008), затрагивающие Roundcube могут быть использованы злоумышленниками для кражи электронной почты и контактов пользователей, пароля электронной почты и отправки писем с их аккаунта...