Дайджест, где Windows падает, VPN течёт, а ИИ шепчет что-то подозрительное

Support81

Модератор
Напоминание о том, как незакрытые уязвимости превращаются в реальные срывы.
bugss.jpg


Исследователь Чжинян Пэн опубликовал подробности и рабочий PoC для уязвимости в Windows Deployment Services. Ошибка позволяет неаутентифицированным злоумышленникам вызывать сбой системы путём отправки специально сформированных FTP-запросов. Проблема затрагивает все основные версии Windows, но Microsoft отказалась устранять её. Именно это решение подтолкнуло Пэна к публикации эксплойта. WDS активно используется в корпоративных сетях для удалённой установки Windows, а значит, потенциальная атака способна парализовать крупные инфраструктуры.

Пока Microsoft сохраняет молчание, другие разработчики сталкиваются с не менее тревожными уязвимостями. Специалисты CERT при Университете Карнеги-Меллона сообщили , что устройства Digigram PYKO-OUT — популярные решения для аудиостриминга в зданиях и на объектах — работают без аутентификации и открыто предоставляют доступ к своим конфигурационным файлам. Учитывая, что продукт признан устаревшим, производитель не планирует выпускать обновления. Однако пользователи всё ещё могут вручную активировать защиту паролем через административную панель.

На этом фоне команда WatchTowr Labs разобрала две активно эксплуатируемые уязвимости в SonicWall — одна связана с самим продуктом, вторая с компонентом Apache.

Одновременно Rapid7 опубликовала подробности и PoC для CVE-2024-6235 — уязвимости в Citrix NetScaler, которая ведёт к утечке информации. Аналитики из VulnCheck уверены , что баг с высокой вероятностью будет использован в реальных атаках, как и многие прошлые уязвимости, для которых публиковались открытые PoC.

Shelltrail рассказала о трёх уязвимостях в VPN-клиентах IXON. Две позволяют локально повысить привилегии, а третья пока не раскрывается, поскольку всё ещё остаётся без исправления.

Кроме того, криптограф Лукаш Олейник опубликовал обзор рисков, связанных с языковой моделью Alibaba Qwen3. По его словам, у модели есть три потенциальных уязвимости, которые могут привести к prompt injection — типу атак, при котором LLM вводится в заблуждение через внешние команды.

Компания Fortra также выпустила два обновления безопасности для сервера обмена файлами GoAnywhere. Подробностей немного, но производитель подчёркивает, что апдейты направлены на повышение защищённости корпоративных сред.
Подробнее: https://www.securitylab.ru/news/559008.php
 
Похожие темы
DOMINUS Интересно «Криптовалютный гик» — криптовалютный дайджест недели Новости в сети 1
Support81 Хакеры КНДР спрятали троян внутри блокчейна — и его невозможно удалить, даже если знаешь где Новости в сети 0
Support81 Ваш VPN будет стучать на вас. Где мы свернули не туда? Новости в сети 0
Support81 РКН против VPN: где заканчивается наука и начинается запрещенная информация? Новости в сети 1
Q Где можно купить стилер? Свободное общение 1
G "Грязный" биткоин. Где купить? Свободное общение 3
Support81 Где и как вы знакомитесь с девушками? Свободное общение 0
M Приглашаю всех, кто знаком с MLM и сетевым маркетингом в тему, где вы максимально монетизируете свои навыки! Предоставляю работу. Ищу специалиста. 0
Support81 Просчитались, но где? Заказ на убийство в зашифрованном чате обернулся для бандитов тюрьмой Новости в сети 0
M Где взять немецкие базы для брута ? Свободное общение 0
W Определение где находятся все установленные VisualStudio Программирование 0
АнАлЬнАя ЧуПаКаБрА 260K. где - то 95% вадида. USA, Германия, Франция Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА 531K. Валида где - то 60 - 70% Раздачи и сливы 0
Tania1212 Создал Discord сервер где будет моя музыка … Видео/Музыка 1
K где взять базы для брута много гб Свободное общение 3
M Интересно Где искать рефералов [для новичков] Способы заработка 1
T Где купить ipv4 на 1 день? Свободное общение 0
I Где разместить? Свободное общение 1
АнАлЬнАя ЧуПаКаБрА INLINE Шоп где есть гифты на разные сервисы, также в сервисе есть токены и купоны Готовый софт 0
D Кто знает где можно найти недорогой VPS с поддержкой виртуализации на уровне процессора? Свободное общение 2
АнАлЬнАя ЧуПаКаБрА INLINE Сайт где за баланс можно заказать E-mail рассылку Готовый софт 0
Ф Где купить приватные читы ? Свободное общение 7
Ф Где скачивать читы ? Свободное общение 6
S Вывожу с любых сервисов где нужен валид. Ищу работу. Предлагаю свои услуги. 0
С Где найти фотографии ? Свободное общение 5
Т Банковские карты, где купить анонимную с пин кодом? Свободное общение 4
G Где искать новую информацию кардеру Полезные статьи 3
K Seoxa - крупный портал где куча сладчин по заработку, сливы, софт и прочее со всеми темами и без хайдов Дамп форума Раздачи и сливы 6
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Пак проектов где вывод без валида + Reg check Готовый софт 0
J Где сейчас можно купить скан доков Свободное общение 13
U Простой способ накрутки чего угодно, где угодно. Фишинг, мошенничество, СИ 10
N Где достать сим карты оптом по МСК ? Свободное общение 0
U Хочу знаний! Где взять? Свободное общение 10
O Где купить аккаунты VK? Свободное общение 1
Т Где найти действующую программу для взлома электронной почты Свободное общение 0
D Где спамить и получать профит Свободное общение 6
K Где купить энкодер? Свободное общение 0
P Где можно достать хороший брутфорсер вк с капчей? Свободное общение 3
C Где взять базу аккаунтов вк? Полезные статьи 1
S Где взять живой файловый трафик? Свободное общение 1
C Где можно покупать вк аккаунты? Свободное общение 3
T Где можно получить дедик на тестовый период Полезные статьи 2
D Помогите чайнику , где брать прокси и аккаунты для загрузки, заранее спасибо Свободное общение 1
S Где достать сканы паспортов и другие доки Раздачи и сливы 3
Admin Список форумов где нам купить рекламу Информация по работе форума 6
Admin Нашелся где то в закромах харда мануал по хардкорной настройке тора. Взял в паблике. Анонимность и приватность 3
Support81 С днем рождения, Windows! Спасибо за 40 лет обновлений, которые мы ненавидим Новости в сети 0
Support81 Вчера сайт работал, сегодня — ошибка подключения. Windows обновилась ночью и сломала проекты у миллионов программистов Новости в сети 0
Support81 Осторожно. Новый Windows втихую фотографирует ваш экран каждую секунду Новости в сети 0
wrangler65 Переходите по ссылкам осторожнее: хакеры научились заражать Windows без взлома Новости в сети 0

Название темы