Национальный координационный центр по компьютерным инцидентам (НКЦКИ) распространил предупреждение о масштабной атаке на организации, использующие серверы видеоконференций TrueConf Server.
Ошибка в функции клонирования баз данных в панели управления Plesk открывала возможность для повышения привилегий до уровня администратора сервера баз данных. Разработчики уже выпустили исправления для всех затронутых веток продукта.
Пользователи Foxit PDF Reader и PDF Editor могли получать ложное подтверждение подлинности подписанных документов. Из-за ошибки в интерфейсе программа не всегда предупреждала о внесённых изменениях.
Fortinet закрыла две уязвимости в межсетевом экране для веб-приложений FortiWeb. Одна из них позволяет неаутентифицированному атакующему получить доступ к интерфейсам управления устройства, другая - обойти правила фильтрации трафика.
Уязвимость в FortiClient для Windows, связанная с обработкой DNS-ответов, позволяет неаутентифицированному атакующему выполнить произвольный код на устройстве. Проблема вызвана ошибкой копирования данных
Разработчики GitLab выпустили обновления для Community Edition (CE) и Enterprise Edition (EE), закрывающие 13 уязвимостей. Проблемы затронули широкий спектр функций: от аналитических панелей до API управления пайплайнами CI/CD.
Специально сформированный чертёж в формате DXF может привести к выполнению произвольного кода в AutoCAD. Причина - переполнение буфера в куче, возникающее при разборе файла.
Команда специалистов по информационной безопасности в ходе рутинного мониторинга столкнулась с нестандартным инцидентом. Срабатывание MDR-системы (управляемое обнаружение и реагирование) привело к обнаружению
Fortinet устранила уязвимость в системе управления сетью FortiManager и облачной версии FortiManager Cloud. Ошибка в механизмах контроля доступа позволяет удалённому злоумышленнику без учётной записи
Исследователи безопасности из ZeroBEC изучили фишинговую кампанию, которая принципиально отличается от традиционных атак. Злоумышленники не пытались похитить пароль Microsoft, не размещали поддельную страницу
В корпоративной платформе Microsoft Teams обнаружена уязвимость, связанная с отсутствием проверки прав доступа. Из-за неё удалённый злоумышленник может повысить свои привилегии в системе.