Дайджест, где Windows падает, VPN течёт, а ИИ шепчет что-то подозрительное

Support81

Модератор
Напоминание о том, как незакрытые уязвимости превращаются в реальные срывы.
bugss.jpg


Исследователь Чжинян Пэн

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

подробности и рабочий PoC для уязвимости в Windows Deployment Services. Ошибка позволяет неаутентифицированным злоумышленникам вызывать сбой системы путём отправки специально сформированных FTP-запросов. Проблема затрагивает все основные версии Windows, но Microsoft отказалась устранять её. Именно это решение подтолкнуло Пэна к публикации эксплойта. WDS активно используется в корпоративных сетях для удалённой установки Windows, а значит, потенциальная атака способна парализовать крупные инфраструктуры.

Пока Microsoft сохраняет молчание, другие разработчики сталкиваются с не менее тревожными уязвимостями. Специалисты CERT при Университете Карнеги-Меллона

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, что устройства Digigram PYKO-OUT — популярные решения для аудиостриминга в зданиях и на объектах — работают без аутентификации и открыто предоставляют доступ к своим конфигурационным файлам. Учитывая, что продукт признан устаревшим, производитель не планирует выпускать обновления. Однако пользователи всё ещё могут вручную активировать защиту паролем через административную панель.

На этом фоне команда WatchTowr Labs

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

две активно эксплуатируемые уязвимости в SonicWall — одна связана с самим продуктом, вторая с компонентом Apache.

Одновременно Rapid7

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

подробности и PoC для

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— уязвимости в Citrix NetScaler, которая ведёт к утечке информации. Аналитики из VulnCheck

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, что баг с высокой вероятностью будет использован в реальных атаках, как и многие прошлые уязвимости, для которых публиковались открытые PoC.

Shelltrail

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

о трёх уязвимостях в VPN-клиентах IXON. Две позволяют локально повысить привилегии, а третья пока не раскрывается, поскольку всё ещё остаётся без исправления.

Кроме того, криптограф Лукаш Олейник

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

обзор рисков, связанных с языковой моделью Alibaba Qwen3. По его словам, у модели есть три потенциальных уязвимости, которые могут привести к prompt injection — типу атак, при котором LLM вводится в заблуждение через внешние команды.

Компания Fortra также выпустила

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для сервера обмена файлами GoAnywhere. Подробностей немного, но производитель подчёркивает, что апдейты направлены на повышение защищённости корпоративных сред.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Похожие темы
DOMINUS Интересно «Криптовалютный гик» — криптовалютный дайджест недели Новости в сети 1
Support81 Хакеры КНДР спрятали троян внутри блокчейна — и его невозможно удалить, даже если знаешь где Новости в сети 0
Support81 Ваш VPN будет стучать на вас. Где мы свернули не туда? Новости в сети 0
Support81 РКН против VPN: где заканчивается наука и начинается запрещенная информация? Новости в сети 1
G "Грязный" биткоин. Где купить? Свободное общение и флейм 3
Support81 Где и как вы знакомитесь с девушками? Свободное общение и флейм 0
M Приглашаю всех, кто знаком с MLM и сетевым маркетингом в тему, где вы максимально монетизируете свои навыки! Предоставляю работу. Ищу специалиста. 0
Support81 Просчитались, но где? Заказ на убийство в зашифрованном чате обернулся для бандитов тюрьмой Новости в сети 0
W Определение где находятся все установленные VisualStudio Программирование 0
АнАлЬнАя ЧуПаКаБрА 260K. где - то 95% вадида. USA, Германия, Франция Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА 531K. Валида где - то 60 - 70% Раздачи и сливы 0
Tania1212 Создал Discord сервер где будет моя музыка … Видео/Музыка 1
S Вывожу с любых сервисов где нужен валид. Ищу работу. Предлагаю свои услуги. 0
G Где искать новую информацию кардеру Полезные статьи 3
K Seoxa - крупный портал где куча сладчин по заработку, сливы, софт и прочее со всеми темами и без хайдов Дамп форума Раздачи и сливы 6
U Простой способ накрутки чего угодно, где угодно. Фишинг, мошенничество, СИ 10
C Где взять базу аккаунтов вк? Полезные статьи 1
K Куплю Где купить скимер и сколько стоит? Покупка/Продажа 1
T Где можно получить дедик на тестовый период Полезные статьи 2
S Где достать сканы паспортов и другие доки Раздачи и сливы 3
Admin Список форумов где нам купить рекламу Информация по работе форума 6
Admin Нашелся где то в закромах харда мануал по хардкорной настройке тора. Взял в паблике. Анонимность и приватность 3
Support81 С днем рождения, Windows! Спасибо за 40 лет обновлений, которые мы ненавидим Новости в сети 0
Support81 Вчера сайт работал, сегодня — ошибка подключения. Windows обновилась ночью и сломала проекты у миллионов программистов Новости в сети 0
Support81 Осторожно. Новый Windows втихую фотографирует ваш экран каждую секунду Новости в сети 0
wrangler65 Переходите по ссылкам осторожнее: хакеры научились заражать Windows без взлома Новости в сети 0
Support81 Новая атака FileFix запускает JScript, обходя оповещения Windows MoTW Новости в сети 0
Support81 Легальный Windows-файл, странный Telegram и исчезнувшие биткоины. Совпадение? Новости в сети 0
Support81 Плати или рискуй: Microsoft будет брать плату за обновления Windows Новости в сети 0
Support81 Кукловод из даркнета: пока вы обновляли Windows, ToyMaker уже продал ваши пароли конкурентам Новости в сети 0
Support81 Драйвер от Dell, библиотека от ESET: хакеры ToddyCat собрали конструктор для взлома Windows Новости в сети 0
Support81 Двойная жизнь цифрового гения: днем спасал Windows, ночью взламывал корпорации Новости в сети 0
Support81 Shift + F10 = свобода: установить Windows 11 без учетной записи – проще простого Новости в сети 0
Support81 0Day в Windows: доступ к конфиденциальным данным без единого клика Новости в сети 0
Support81 Невидимые команды в ярлыках Windows крадут данные с 2017 года Новости в сети 0
Support81 TSforge — эксплойт, который взломал всю защиту Windows Новости в сети 0
Support81 7-Zip исправляет ошибку, которая обходит предупреждения безопасности Windows MoTW, исправьте сейчас Новости в сети 0
Support81 Платить или рисковать: Windows 10 ставит пользователей перед непростым выбором Новости в сети 0
Support81 Обновление Windows спровоцировало волну атак через архивы Новости в сети 0
wrangler65 Интересно Создание незаметного вредоносного ПО для Windows (C2-фреймворк Villain + обфускация PowerShell + недетектируемая доставка) Полезные статьи 0
Support81 Zero-Day атака в Windows: хакеры могут украсть пароль при простом просмотре файла Новости в сети 0
Support81 Ошибка в Windows Registry: как получить права администратора домена Новости в сети 0
Support81 «Великий и ужасный» LightSpy наконец добрался до Windows Новости в сети 0
Support81 ZIP-матрешка – новый способ взлома Windows Новости в сети 0
Support81 Новая 0day-уязвимость в Windows: утечка данных через темы оформления Новости в сети 0
Support81 Баг в CLFS превращает простых пользователей Windows в администраторов Новости в сети 0
Support81 Интересно Крадем учетные данные Windows Обучения, схемы, мануалы 0
Support81 Вирус по клику: хакеры взламывают Windows через CAPTCHA Новости в сети 0
Support81 CVE-2024-38217: почему 0day в Windows не могли обнаружить целых 6 лет? Новости в сети 0
Support81 Cистемный администратор заблокировал тысячи рабочих станций Windows и потребовал выкуп Новости в сети 0

Название темы