Уязвимость в RDP-клиенте FreeRDP позволяет подменять HTTP-заголовки при подключении через прокси

vulnerability
В коде FreeRDP, одной из самых популярных открытых реализаций протокола удалённого рабочего стола, обнаружена уязвимость, позволяющая вмешиваться в передачу данных при работе через HTTP-прокси.

Chrome 151 исправляет 41 уязвимость, включая шесть критических

Google Chrome
Google выпустил стабильную версию Chrome 151 для Windows, macOS и Linux. Обновление содержит 41 исправление, связанное с безопасностью. Шесть ошибок имеют критическую степень опасности, ещё 35 отнесены к высокому уровню угрозы.

Уязвимость в Windows-клиентах Zoom позволяет удалённо выполнить код

vulnerability
Недостаточная проверка вводимых данных в ряде продуктов Zoom для операционной системы Windows открывает возможность удалённого воздействия на конфиденциальность, целостность и доступность защищаемой информации.

Уязвимость в библиотеке jmespath.rb ведёт к отказу в обслуживании и затрагивает ПК СВ "Брест"

vulnerability
Ошибка в библиотеке jmespath.rb, предназначенной для запросов и фильтрации данных в формате JSON, позволяет удалённому злоумышленнику вызвать отказ в обслуживании.

Уязвимости в LibreOffice и Firefox стали причиной атак на государственные учреждения Восточной Европы

Stealer
Один индикатор компрометации из автоматизированной ленты угроз привел к обнаружению масштабной фишинговой кампании, нацеленной на южнокорейскую судостроительную компанию.

Уязвимость в .NET и Visual Studio позволяет обойти механизмы безопасности

vulnerability
Критическая ошибка проверки подлинности данных в продуктах Microsoft .NET, .NET Framework и Visual Studio дает удаленному злоумышленнику возможность обойти встроенные механизмы защиты.

Уязвимость в Sequelize позволяет выполнить произвольный SQL-код

vulnerability
ORM-библиотека Sequelize, широко используемая в проектах на Node.js, содержит уязвимость, которая позволяет удалённо выполнять произвольные SQL-запросы. Эксплойт для неё уже опубликован в открытом доступе

Кампания StoreSocks обновляет тактику: новые издатели и прокси-библиотеки в Microsoft Store

information security
Исследователи информационной безопасности зафиксировали существенное обновление кампании StoreSocks, в рамках которой в официальном магазине Microsoft Store распространяются приложения, скрыто превращающие

Уязвимость в инструменте relenv позволяет удаленно вызвать отказ в обслуживании

vulnerability
В инструменте relenv, предназначенном для создания воспроизводимых и перемещаемых окружений Python, обнаружена ошибка, связанная с недостаточным контролем ресурса в период его существования.

Фишинговые письма доставляют деструктивную программу MBR Killer

информационная безопасность
Злоумышленники распространяют вредоносную программу MBR Killer через фишинговые вложения. Полезная нагрузка затирает главную загрузочную запись (MBR) на накопителе, из-за чего система перестаёт загружаться.