NEW CARDING CHAT IN TELEGRAM

уязвимость

  1. Father

    Новая уязвимость HTTP/2 подвергает веб-серверы DoS-атакам

    Новое исследование показало, что фрейм ПРОДОЛЖЕНИЯ в протоколе HTTP/2 может быть использован для проведения атак типа "отказ в обслуживании" (DoS). Метод получил кодовое название HTTP/2 CONTINUATION Flood от исследователя безопасности Бартека Новотарски, который сообщил о проблеме в...
  2. Teacher

    CISA предупреждает: хакеры активно атакуют уязвимость Microsoft SharePoint

    Агентство кибербезопасности и инфраструктурной безопасности США (CISA) добавило ошибку безопасности, влияющую на сервер Microsoft Sharepoint, в свой каталог известных эксплуатируемых уязвимостей (KEV) на основании свидетельств активного использования в дикой природе. Уязвимость, отслеживаемая...
  3. Teacher

    Новая уязвимость "GoFetch" в чипах Apple серии M приводит к утечке секретных ключей шифрования

    Новый недостаток безопасности, обнаруженный в чипах Apple серии M, может быть использован для извлечения секретных ключей, используемых во время криптографических операций. Получившая название GoFetch, уязвимость относится к микроархитектурной атаке по побочному каналу, которая использует...
  4. Teacher

    GhostRace – новая уязвимость при утечке данных затрагивает современные процессоры

    Группа исследователей обнаружила новую атаку при утечке данных, влияющую на современные архитектуры процессоров, поддерживающие спекулятивное выполнение. Получившая название GhostRace (CVE-2024-2193), она является разновидностью уязвимости процессора при временном выполнении, известной как...
  5. Teacher

    Уязвимость плагина WordPress LiteSpeed подвергает риску 5 миллионов сайтов

    В плагине LiteSpeed Cache для WordPress была обнаружена уязвимость в системе безопасности, которая может позволить пользователям, не прошедшим проверку подлинности, повысить свои привилегии. Отслеживаемая как CVE-2023-40000, уязвимость была устранена в октябре 2023 года в версии 5.7.0.1. "Этот...
  6. Teacher

    Предупреждение плагина WordPress - критическая уязвимость SQLi угрожает более чем 200 тыс. веб-сайтов

    Обнаружен критический недостаток безопасности в популярном плагине WordPress под названием Ultimate Member, который имеет более 200 000 активных установок. Уязвимость, отслеживаемая как CVE-2024-1071, имеет оценку CVSS 9,8 из 10 возможных. Исследователю безопасности Кристиану Свирсу приписывают...
  7. Teacher

    Новая уязвимость Hugging Face подвергает модели искусственного интеллекта атакам по цепочке поставок

    Исследователи кибербезопасности обнаружили, что можно скомпрометировать службу преобразования Hugging Face Safetensors, чтобы в конечном итоге перехватить модели, представленные пользователями, и привести к атакам по цепочке поставок. "Из сервиса Hugging Face можно отправлять вредоносные...
  8. Teacher

    Исследователи подробно описали недавнюю уязвимость Apple в отношении ярлыков с нулевым щелчком мыши

    Появились подробности об исправленной серьезной ошибке безопасности в приложении Apple "Ярлыки", которая может позволить с помощью ярлыка получить доступ к конфиденциальной информации на устройстве без согласия пользователя. Уязвимость, отслеживаемая как CVE-2024-23204 (оценка CVSS: 7.5), была...
  9. Teacher

    Вредоносная программа DarkMe нацелена на трейдеров, использующих уязвимость нулевого дня Microsoft SmartScreen

    Недавно обнаруженная брешь в системе безопасности Microsoft Defender SmartScreen была использована в качестве уязвимости нулевого дня продвинутым субъектом постоянной угрозы под названием Water Hydra (он же DarkCasino), нацеленной на трейдеров финансового рынка. Trend Micro, которая начала...
  10. Teacher

    Уязвимость Ivanti, используемая для установки бэкдора "dslog'а" в 670+ ИТ-инфраструктурах

    Участники угрозы используют недавно обнаруженную брешь в системе безопасности, влияющую на шлюзы Ivanti Connect Secure, Policy Secure и ZTA, для развертывания бэкдора под кодовым названием "DSLog" на уязвимых устройствах. Это согласно выводам компании Orange Cyberdefense, которая заявила, что...
  11. Teacher

    Уязвимость Mastodon позволяет хакерам захватить любую децентрализованную учетную запись

    Децентрализованная социальная сеть Mastodon раскрыла критическую брешь в системе безопасности, которая позволяет злоумышленникам выдавать себя за любую учетную запись и захватывать ее. "Из-за недостаточной проверки происхождения во всех Mastodon злоумышленники могут выдать себя за любую...
  12. Brother

    Обнаружена критическая уязвимость RCE в брандмауэрах Juniper SRX и коммутаторах EX

    Компания Juniper Networks выпустила обновления для исправления критической уязвимости удаленного выполнения кода (RCE) в своих брандмауэрах серии SRX и коммутаторах серии EX. Проблема, отслеживаемая как CVE-2024-21591, имеет оценку 9,8 в системе оценки CVSS. "Уязвимость с возможностью записи...
  13. Brother

    Cisco исправляет уязвимость высокого риска, влияющую на программное обеспечение Unity Connection

    Cisco выпустила обновления программного обеспечения для устранения критической уязвимости безопасности, влияющей на Unity Connection, которая может позволить злоумышленнику выполнять произвольные команды в базовой системе. Отслеживаемая как CVE-2024-20272 (оценка CVSS: 7.3), уязвимость...
  14. Brother

    SLAM-атака: новая уязвимость на основе Spectre влияет на процессоры Intel, AMD и Arm

    Исследователи из Брюссельского свободного университета Амстердама обнаружили новый атакам по сторонним каналам звонил шлема, которые могут быть использованы для утечки конфиденциальной информации из ядра памяти на текущие и предстоящие процессоры от Intel, компания AMD, и ARM. Атака...
  15. Carding 4 Carders

    Обнаружена новая уязвимость при захвате администратора в Synology DiskStation Manager

    В Synology DiskStation Manager (DSM) обнаружена ошибка средней степени тяжести, которая может быть использована для расшифровки пароля администратора и удаленного взлома учетной записи. "В некоторых редких случаях злоумышленник может утечь достаточно информации, чтобы восстановить исходное...
  16. CarderPlanet

    Уязвимость Zip Slip в OpenRefine может позволить злоумышленникам выполнить вредоносный код

    В инструменте очистки и преобразования данных OpenRefine с открытым исходным кодом была обнаружена серьезная ошибка безопасности, которая может привести к выполнению произвольного кода в затронутых системах. Отслеживаемая как CVE-2023-37476 (оценка CVSS: 7,8), уязвимость представляет собой Zip...
  17. Friend

    PayPal уязвимость

    Подмена через Brup/Java ключей. Также можно делать подмену на сенд сумы на другие почты главное это сохранить ключи Cdt. Только в BURP когда вы делаете сенд вы сохраняете ключи и можете слать на любые почты. После манипуляции дает БА-UK оплачивать на US АДРЕС.
Top