Массовая эксплуатация уязвимостей TrueConf Server: атакующие распространяют вредоносное ПО через подмену клиента

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) распространил предупреждение о масштабной атаке на организации, использующие серверы видеоконференций TrueConf Server.

Уязвимости в Apache Thrift и Netty закрыты в VMware Tanzu Greenplum PXF 8.0.3

VMware Tanzu
В компоненте Tanzu Greenplum Platform Extension Framework (PXF), обеспечивающем интеграцию аналитической платформы с внешними источниками данных, обнаружены множественные уязвимости.

Уязвимости в HPE Aruba Networking Private 5G Core позволяют обойти аутентификацию и повысить привилегии

HPE Aruba Networking
Компания HPE Aruba Networking выпустила обновление для платформы Private 5G Core, предназначенной для операторов частных сетей пятого поколения. В продукте обнаружены две уязвимости, связанные со сторонними компонентами Traefik и Grafana.

Восемь уязвимостей в HashiCorp Consul позволяют вызвать отказ в обслуживании и обойти ACL

HashiCorp
HashiCorp выпустила исправления для восьми уязвимостей в Consul Community Edition и Consul Enterprise. Ошибки затрагивают механизмы авторизации, кэширования и обработки сетевых подключений.

Уязвимость в Plesk Obsidian позволяет извлекать данные из базы через SQL-инъекцию

Plesk
Разработчики панели управления хостингом Plesk Obsidian устранили уязвимость, связанную со слепой SQL-инъекцией. Ошибка позволяет атакующему читать данные из базы данных сервера.

Уязвимость в Synology Assistant позволяет читать и изменять файлы на компьютере

synology
Компания Synology выпустила обновление для утилиты Assistant, предназначенной для управления сетевыми хранилищами (NAS). В продукте обнаружена уязвимость, которая позволяет локальному пользователю читать

Уязвимость в WLAN-прошивке Qualcomm позволяет удалённо выполнить код

Qualcomm
Обработка служебных кадров в беспроводных чипах Qualcomm содержала ошибку, которая позволяет злоумышленнику выполнить произвольный код на устройстве без физического доступа.

Операция REF6045: мексиканские банковские мошенники используют ClickFix и AI-сгенерированные скрипты для кражи средств

security
Специалисты Elastic Security Labs раскрыли новую кампанию банковского мошенничества, получившую обозначение REF6045. В отличие от автоматизированных схем, в этой атаке действует живой оператор, который

Уязвимость в Red Hat ACM позволяет получить полный контроль над кластером Kubernetes

red hat
Red Hat раскрыла сведения об уязвимости повышения привилегий в Advanced Cluster Management for Kubernetes (ACM) - платформе для централизованного управления несколькими кластерами Kubernetes.

Уязвимости в системе автоконфигурации TP-Link Omada позволяют перехватывать управление сетевыми устройствами

TP-Link
Технология автоматической настройки сетевого оборудования Zero Touch Provisioning (ZTP) в экосистеме TP-Link Omada содержит 15 уязвимостей, которые в совокупности позволяют злоумышленникам перехватывать