Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Ketvirtadienį bendrovė „Microsoft“ atskleidė informaciją apie maksimalaus pavojingumo pažeidžiamumą savo debesijos tapatybės nustatymo paslaugoje „Entra ID“, kuriuo užpuolikai jau buvo pradėję naudotis. Vis dėlto įmonė teigia, kad visiškai pašalino šią klaidą serverio pusėje, todėl klientams jokių veiksmų imtis nereikia.

„Alibaba“ „Fastjson“ bibliotekoje aptiktas kritinis nutolinio kodo vykdymo pažeidžiamumas yra aktyviai išnaudojamas įsilaužėlių. Paveiktai 1.x versijų šakai saugumo pataisos nėra, o piktadariai jau atakuoja veikiančias sistemas visose Jungtinėse Valstijose.

Dvi didelio pavojingumo spragos, kurios kartu daugiau nei 15 metų tūnojo „Linux“ branduolyje, šią savaitę buvo viešai atskleistos, todėl pagrindinės platinimo sistemos ir debesijos paslaugų teikėjai privalo skubiai jas taisyti. Abi jos buvo pademonstruotos per „Google Alphabet Inc.“ klaidų atlygio…