BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/review/

#404, 11.07.2021

MS Edge обогнал FireFox
dl // 10.07.21 23:49
Согласно Statcounter, в июне Edge сместил Firefox с третьей позиции рейтинга популярности браузеров, набрав 3.4% браузерного рынка против 3.29%. На втором месте с 18.34% расположился Safari, а первое место с 65.27% вполне ожидаемо занимает Chrome.
Источник: TechRadar


Радость от патча PrintNightmare была преждевременной
dl // 07.07.21 21:49
Борьба Microsoft с PrintNightmare продолжается с переменным успехом: как внезапно выяснилось, локальный аутентифицированный пользователь по-прежнему может получить администраторские права.
Источник: The Register


Microsoft выпустила срочное исправление для PrintNightmare
dl // 07.07.21 03:36
Microsoft выпустила внеочередное обновление, закрывающее уязвимость в службе Windows Print Spooler, также известную как PrintNightmare.

На той неделе выяснилось, что под вывеской CVE-2021-1675 проходили сразу две уязвимости, связанные со спулером, причём июньский патч закрыл лишь одну из них, связанную с эскалацией привилегий, оставив более опасное удалённое исполнение кода незакрытым. Тем временем группа китайских исследователей, увидев выход патча, успела выложить на GitHub демнострационный код для незакрытой уязвимости, искренне считая её устранённой. Код был срочно удалён, но Microsoft всё-таки пришлось срочно выпускать исправление для всех версий Windows, начиная с Windows 7.
Источник: The Record


WD уточнила причины проблем с My Book Live
dl // 01.07.21 17:09
Western Digital обновила бюллетень с информацией о причинах недавнего инцидента со своими NAS My Book Live и Live Duo. Сперва основной причиной называлась уязвимость CVE-2018-18472, обеспечивающая удалённое использование командной оболочки из-за отсутствия фильтрации метасимволов — что само по себе прекрасно, поскольку попутно WD сообщает, что прошивки уязвимых NAS не обновлялись с 2015 года. Теперь к ней добавилась уязвимость CVE-2021-35941, обеспечивающая возможность сброса всех настроек без аутентификации с использованием API администратора. Причём похоже, что в недавней атаке использовались обе уязвимости — и, возможно, разными группами хакеров.
Источник: Western Digital


WD My Book начали избавляться от пользовательских данных
dl // 25.06.21 04:32
[Не]счастливые владельцы популярных NAS серии WD My Book Live по всему миру столкнулись с удалением своих файлов и сообщением о неверном пароле при попытке зайти в веб-интерфейс в надежде понять, что произошло. Western Digital признала, что некоторые устройства My Book Live подверглись атаке вредоносного софта, что в некоторых случаях привело к полному сбросу всех настроек и удалению всех данных. Пользователям ещё работающих устройств рекомендовано срочно отключить их от интернета.
Источник: Bleeping Computer




обсудить  |  все отзывы (0)

[1623]



1  |  2  |  3  |  4  |  5  |  6  |  7  |  8  |  9  |  10 >>  »    »»


  Copyright © 2001-2021 Dmitry Leonov Design: Vadim Derkach