Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

ხუთშაბათს კომპანია Microsoft-მა გაამჟღავნა ინფორმაცია თავის ღრუბლოვან საიდენტიფიკაციო სერვისში, Entra ID-ში, არსებული მაქსიმალური საფრთხის შემცველი მოწყვლადობის შესახებ, რომელსაც თავდამსხმელები უკვე იყენებდნენ. თუმცა, კომპანიის განცხადებით, ხარვეზი სერვერის მხარეს სრულად აღმოფხვრილია და მომხმარებლების მხრიდან დამატებითი ქმედება საჭირო არ არის.\n\n## მაქსიმალური 10 ქულა\n\nმოწყვლადობას,…

Alibaba-ს Fastjson ბიბლიოთეკაში არსებული კოდის დისტანციურად შესრულების (RCE) კრიტიკული მოწყვლადობა აქტიური შეტევების ობიექტია. დაზარალებული 1.x შოტოსთვის განახლება არ არსებობს, თავდამსხმელები კი აშშ-ის მასშტაბით მომუშავე სისტემებს უკვე ესხმიან თავს.

ორი მაღალი სიმძიმის დაუცველობა, რომლებიც 15 წელზე მეტი ხნის განმავლობაში იმალებოდა Linux-ის ბირთვში, ამ კვირაში საჯაროდ გახდა ცნობილი, რამაც გამოიწვია სასწრაფო განახლებები ძირითად დისტრიბუციებსა და ღრუბლოვან პროვაიდერებში. ორივე მათგანი დემონსტრირებული იქნა Google Alphabet Inc.-ის bug bounty პროგრამების მეშვეობით, სანამ განახლებები…