BezpieczenstwoXD.pl / Archiwum dla adminDW / Strona 3

adminDW

PaloAlto – Operacja MidnightEclipse

Palo Alto Networks ostrzega, że krytyczna luka w oprogramowaniu PAN-OS używanym w bramach GlobalProtect jest aktywnie wykorzystywana.
CVE-2024-3400, ma wynik CVSS 10.0, wskazujący na maksymalną dotkliwość.

Czytaj dalej →

6-letnia luka w BMC

6-letnia luka w oprogramowaniu Lighttpd używanym w kontrolerach BMC, może prowadzić do wykradania adresów pamięci procesów, co z kolei umożliwia atakującym omijanie mechanizmów ochronnych takich jak ASLR (Address Space Layout Randomization).

Czytaj dalej →

BatBadBut – Krytyczna luka w Rust

Krytyczna luka w standardowej bibliotece Rust może zostać wykorzystana do atakowania systemów Windows i przeprowadzania ataków typu command injection.

Czytaj dalej →

Złosiliwy kod w popularnej wtyczce Notepad++

Jak donosi AhnLab SEcurity Intelligence Centre (ASEC), popularna wtyczka Notepad++ “mimeTools.dll” dostarczająca funkcje kodowania, takie jak Base64, została zmodyfikowana przez atakujących, którzy zamaskowali złośliwy kod jako część pakietu Notepad++.

Czytaj dalej →