მოწყვლადობები

Microsoft-მა Entra ID-ის 10-ქულიანი კრიტიკული ხარვეზი აღმოფხვრა, რომელსაც ჰაკერები უკვე იყენებდნენ

ხუთშაბათს კომპანია Microsoft-მა გაამჟღავნა ინფორმაცია თავის ღრუბლოვან საიდენტიფიკაციო სერვისში, Entra ID-ში, არსებული მაქსიმალური საფრთხის შემცველი მოწყვლადობის შესახებ, რომელსაც თავდამსხმელები უკვე იყენებდნენ. თუმცა, კომპანიის განცხადებით, ხარვეზი სერვერის მხარეს სრულად აღმოფხვრილია და მომხმარებლების მხრიდან დამატებითი ქმედება საჭირო არ არის.\n\n## მაქსიმალური 10 ქულა\n\nმოწყვლადობას,…

Fastjson-ის კრიტიკული ხარვეზი პატჩის გარეშე: თავდამსხმელები სისუსტეს აქტიურად იყენებენ

Alibaba-ს Fastjson ბიბლიოთეკაში არსებული კოდის დისტანციურად შესრულების (RCE) კრიტიკული მოწყვლადობა აქტიური შეტევების ობიექტია. დაზარალებული 1.x შოტოსთვის განახლება არ არსებობს, თავდამსხმელები კი აშშ-ის მასშტაბით მომუშავე სისტემებს უკვე ესხმიან თავს.

Linux-ის ბირთვის 15-წლიანი ორი ხარვეზი სასწრაფო განახლებას მოითხოვს

ორი მაღალი სიმძიმის დაუცველობა, რომლებიც 15 წელზე მეტი ხნის განმავლობაში იმალებოდა Linux-ის ბირთვში, ამ კვირაში საჯაროდ გახდა ცნობილი, რამაც გამოიწვია სასწრაფო განახლებები ძირითად დისტრიბუციებსა და ღრუბლოვან პროვაიდერებში. ორივე მათგანი დემონსტრირებული იქნა Google Alphabet Inc.-ის bug bounty პროგრამების მეშვეობით, სანამ განახლებები…