Уязвимость в модуле OpenID Connect сервера MinIO позволяет удалённо повысить привилегии

vulnerability
Ошибка в процедуре аутентификации модуля OpenID Connect (OIDC), встроенного в сервер хранения объектов MinIO, открывает возможность для удалённого повышения привилегий.

Уязвимость в RDP-клиенте FreeRDP позволяет подменять HTTP-заголовки при подключении через прокси

vulnerability
В коде FreeRDP, одной из самых популярных открытых реализаций протокола удалённого рабочего стола, обнаружена уязвимость, позволяющая вмешиваться в передачу данных при работе через HTTP-прокси.

Chrome 151 исправляет 41 уязвимость, включая шесть критических

Google Chrome
Google выпустил стабильную версию Chrome 151 для Windows, macOS и Linux. Обновление содержит 41 исправление, связанное с безопасностью. Шесть ошибок имеют критическую степень опасности, ещё 35 отнесены к высокому уровню угрозы.

Уязвимость в Windows-клиентах Zoom позволяет удалённо выполнить код

vulnerability
Недостаточная проверка вводимых данных в ряде продуктов Zoom для операционной системы Windows открывает возможность удалённого воздействия на конфиденциальность, целостность и доступность защищаемой информации.

Уязвимость в библиотеке jmespath.rb ведёт к отказу в обслуживании и затрагивает ПК СВ "Брест"

vulnerability
Ошибка в библиотеке jmespath.rb, предназначенной для запросов и фильтрации данных в формате JSON, позволяет удалённому злоумышленнику вызвать отказ в обслуживании.

Уязвимости в LibreOffice и Firefox стали причиной атак на государственные учреждения Восточной Европы

Stealer
Один индикатор компрометации из автоматизированной ленты угроз привел к обнаружению масштабной фишинговой кампании, нацеленной на южнокорейскую судостроительную компанию.

Уязвимость в .NET и Visual Studio позволяет обойти механизмы безопасности

vulnerability
Критическая ошибка проверки подлинности данных в продуктах Microsoft .NET, .NET Framework и Visual Studio дает удаленному злоумышленнику возможность обойти встроенные механизмы защиты.

Уязвимость в Sequelize позволяет выполнить произвольный SQL-код

vulnerability
ORM-библиотека Sequelize, широко используемая в проектах на Node.js, содержит уязвимость, которая позволяет удалённо выполнять произвольные SQL-запросы. Эксплойт для неё уже опубликован в открытом доступе

Кампания StoreSocks обновляет тактику: новые издатели и прокси-библиотеки в Microsoft Store

information security
Исследователи информационной безопасности зафиксировали существенное обновление кампании StoreSocks, в рамках которой в официальном магазине Microsoft Store распространяются приложения, скрыто превращающие

Уязвимость в инструменте relenv позволяет удаленно вызвать отказ в обслуживании

vulnerability
В инструменте relenv, предназначенном для создания воспроизводимых и перемещаемых окружений Python, обнаружена ошибка, связанная с недостаточным контролем ресурса в период его существования.