Под видом эксплоита к уязвимости в rkvdec распространялся вредоносный код

Под видом эксплоита к уязвимости в rkvdec распространялся вредоносный код
17:30, Июль 14, 2023 В середине июня в модуле ядра Linux rkvdec была выявлена уязвимость (CVE-2023-35829), приводящая к обращению к области памяти после её освобождения (use-after-free) из-за состояния гонки в процедуре выгрузки драйвера. Предполагалось, что проблема ограничивается вызовом отказа в обслуживании. Недавно в некоторых сообществах в Telegram и Twitter появилась информация, что уязвимость может быть использована для получения root-прав непривилегированным пользователем и в качестве доказательства на GitHub были опубликованы два рабочих прототипа эксплоитов apkc/C...
Читать полный текст на www.opennet.ru  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Швеция признала киберспорт официальным видом спорта

Швеция признала киберспорт официальным видом спорта Шведский спортивный союз присвоил киберспорту статус официального вида спорта. Киберспортивная ассоциация Швеции пыталась добиться этого с 2017-го. …

Технологии, Наука 14:00, Май 29, 2023 | app2top.ru
В App Store появилась копия приложения ВТБ  под видом ресторанного справочника

В App Store появилась копия приложения ВТБ — под видом ресторанного справочника В отзывах пользователи благодарят за «вкусные роллы» и просят не упоминать «известную аббревиатуру из трёх букв». …

Технологии, Наука 05:50, Март 11, 2023 | vc.ru
МИССИЯ Продать старые видеокарты под видом новых ПОТРАЧЕНО

МИССИЯ «Продать старые видеокарты под видом новых» ПОТРАЧЕНО За последние годы мы с вами привыкли доверять китайскому рынку, и качество хорошее, и цена доступная? На деле китай-рынок давно страдает от эпидемии контрафактных видеокарт. Схема незаконного дохода проста: преступники приобретают старые видеокарты и позже продают, выдавая за нов …

Технологии, Наука 21:20, Август 1, 2023 | droidnews.ru
BDSwiss привлекал клиентов в офшоры под видом лицензии Кипра

BDSwiss привлекал клиентов в офшоры под видом лицензии Кипра Кипрский регулятор финансового рынка, Комиссия по ценным бумагам и биржам, CySEC, продолжает наказывать компании за несоблюдение правил и регулятивных норм. Недавно стало известно, что административные меры были приняты в отношении популярного участника внебиржевой торговой индус …

Forex 09:20, Июль 31, 2023 | ru.financemagnates.com
Лаборатория Касперского: киберпреступники распространяют троян под видом ChatGPT для Windows

«Лаборатория Касперского»: киберпреступники распространяют троян под видом ChatGPT для Windows Команда «Лаборатории Касперского» рассказала о новой опасности, которая подстерегает пользователей и поклонников чат-бота ChatGPT с искусственным интеллектом. Под видом десктопного клиента ChatGPT для Windows от компании OpenAI злоумышленники начали распространять вре …

Технологии, Наука 20:30, Февраль 22, 2023 | ixbt.com
Россиян с видом на жительство в другой стране предупредили об угрозе штрафа

Россиян с видом на жительство в другой стране предупредили об угрозе штрафа Юрист Екатерина Воронова предупредила россиян об ответственности за умышленное сокрытие вида на жительство (ВНЖ) или гражданства другого государства. За правонарушение предусмотрено наказание в виде штрафа до 200 тысяч рублей. …

Общество, регионы 14:00, Ноябрь 1, 2022 | news.rambler.ru
Зловреды под видом Netflix: какие угрозы маскируются под стриминговые сервисы

Зловреды под видом Netflix: какие угрозы маскируются под стриминговые сервисы По данным «Лаборатории Касперского», в 2022 г. самым распространённым типом вредоносного ПО, маскирующимся под... …

Интернет, Игры 13:50, Октябрь 28, 2022 | cnews.ru
В Эквадоре обнаружили 56 компаний, переправлявших в Европу наркотики под видом бананов

В Эквадоре обнаружили 56 компаний, переправлявших в Европу наркотики под видом бананов Ведется расследование в отношении нескольких граждан Албании, которые въехали в латиноамериканскую страну в 2009 году якобы с целью инвестирования, сообщает агентство Prensa Latina …

Происшествия 14:00, Сентябрь 1, 2023 | tass.ru
Если бы я была моложе: 80-летняя Алентова потрясла цветущим видом и свежестью

"Если бы я была моложе": 80-летняя Алентова потрясла цветущим видом и свежестью После окончания Школы-студии МХАТ в 1965 году Вера Алентова была принята в труппу Театра имени Пушкина. Ее первой ролью на сцене театра стала Райна в спектакле "Шоколадный солдатик" режиссера Бориса Равенских. Она служит тут 57 лет! Сегодня здесь идут три постановки с ее участием …

Новости 17:00, Сентябрь 16, 2022 | dni.ru
Лаборатория Касперского сообщила о вирусе, работающем под видом приложения ChatGPT для Windows

«Лаборатория Касперского» сообщила о вирусе, работающем под видом приложения ChatGPT для Windows Эксперты «Лаборатории Касперского» обнаружили троян для кражи данных под видом приложения нейросети ChatGPT для Windows от компании OpenAI. Мошенники размещают вирусы в группах в социальных сетях, сообщает портал Kaspersky Daily. …

Технологии, Наука 19:40, Февраль 22, 2023 | kommersant.ru
В мессенджере Телеграм участились случаи взлома под видом просьб проголосовать за рисунок ребёнка

В мессенджере Телеграм участились случаи взлома под видом просьб «проголосовать за рисунок ребёнка» Внимание: взломщики в Телеграм становятся хитрее — в мессенджере участились случаи взлома под видом просьб «проголосовать за рисунок ребёнка». Жертве приходит сообщение от человека из списка контактов с призывом проголосовать за «племяшку» на местном художественном конкурсе или п …

Технологии, Наука 18:40, Декабрь 29, 2022 | api.follow.it
Генерал Безверхний: Гитлеровская разведка готовила покушение на Сталина агентами под видом офицеров Смерша

Генерал Безверхний: Гитлеровская разведка готовила покушение на Сталина агентами под видом офицеров «Смерша» Гитлеровская разведка, используя удостоверения сотрудников Смерша, готовила покушение на Иосифа Сталина, сообщил бывший руководитель департамента военной контрразведки ФСБ России (2000–2015 гг.) генерал-полковник Александр Безверхний. Безверхний в интервью «Российской газет …

Новости 10:30, Апрель 19, 2023 | vz.ru
От погружения захватывает дух: впечатляющий мод позволяет пройти Elden Ring с видом от первого лица  даже в кооперативе

«От погружения захватывает дух»: впечатляющий мод позволяет пройти Elden Ring с видом от первого лица — даже в кооперативе Энтузиаст Dasaav выпустил впечатляющую модификацию First Person Souls, позволяющую полностью пройти ролевой экшен Elden Ring с видом от первого лица. Источник изображений: nexusmods.com …

Hardware 09:10, Апрель 4, 2023 | 3dnews.ru
Уязвимости безопасности обнаружены в дронах производства DJI

Уязвимости безопасности обнаружены в дронах производства DJI Инжинеры из Бохума и Саарбрюккена обнаружили уязвимости в системе безопасности, некоторые из них серьезные, в нескольких дронах производителя DJI. Они позволяют пользователям, например, изменить серийный номер дрона или переопределить механизмы, которые позволяют органам безопасн …

Software 20:00, Март 7, 2023 | android-robot.com
Microsoft патчит 63 уязвимости, включая 0-day под атаками

Microsoft патчит 63 уязвимости, включая 0-day под атаками Наступил второй вторник месяца, а значит, компании выпустили патчи для своей продукции. На этот раз Microsoft исправила 63 проблемы, включая одну уязвимость нулевого дня, которую уже атаковали злоумышленники, а также еще одну ошибку, которая пока не подверглась атакам, но информа …

Технологии, Наука 01:10, Сентябрь 15, 2022 | xakep.ru
В промышленных маршрутизаторах Milesight обнаружены RCE-уязвимости

В промышленных маршрутизаторах Milesight обнаружены RCE-уязвимости Эксперты Cisco Talos предупредили, что десятки уязвимостей в промышленных маршрутизаторах Milesight UR32L могут использоваться для выполнения произвольного кода и команд. …

Технологии, Наука 13:20, Август 6, 2023 | xakep.ru
Павел Дуров заявил, что никакой уязвимости в Telegram нет

Павел Дуров заявил, что никакой уязвимости в Telegram нет Павел Дуров опровергает выводы специалиста компании Google, который ранее на этой неделе сообщал о проблеме, обнаруженной в Telegram для macOS. По словам Дурова, в приложении нет никакой уязвимости, а СМИ гонятся за громкими заголовками. …

Технологии, Наука 05:40, Май 19, 2023 | xakep.ru
В MOVEit Transfer нашли новые критические уязвимости

В MOVEit Transfer нашли новые критические уязвимости На прошлой неделе стало известно, что в ходе аудита в решении для управления передачей файлов MOVEit Transfer были обнаружены новые критические баги. Ранее из-за эксплуатации 0-day уязвимости в MOVEit Transfer уже были скомпрометированы сотни компаний, причем взлом затронул таких …

Технологии, Наука 22:40, Июнь 14, 2023 | xakep.ru
12 правительственных учреждений Норвегии взломаны из-за 0-day уязвимости в MobileIron

12 правительственных учреждений Норвегии взломаны из-за 0-day уязвимости в MobileIron Управление национальной безопасности Норвегии (Nasjonal Sikkerhetsmyndighet, NSM) сообщило, что сразу 12 правительственных учреждений пострадали от атаки на критическую уязвимость нулевого дня в решении Ivanti Endpoint Manager Mobile (EPMM, ранее MobileIron Core). Пострадавшая от …

Технологии, Наука 19:20, Июль 26, 2023 | xakep.ru
Глава МВФ предупредила об уязвимости мировой экономической системы

Глава МВФ предупредила об уязвимости мировой экономической системы Мировая экономическая система сейчас находится в очень уязвимой ситуации из-за попыток мировых ЦБ бороться с инфляцией, заявила глава Международного валютного фонда Кристалина Георегиева на встрече с журналистами в преддверии ежегодных весенних совещаний МВФ и Всемирного банка, о …

Финансы, Экономика, Forex 13:10, Апрель 8, 2023 | finam.ru
GitLab выпустила экстренный патч для критической уязвимости

GitLab выпустила экстренный патч для критической уязвимости Разработчики GitLab выпустили срочной обновление безопасности (версия 16.0.1) для устранения критической проблемы, набравшей 10 баллов из 10 возможных по шкале оценки уязвимостей CVSS. Эксплуатация CVE-2023-2825 может привести к раскрытию конфиденциальных данных, включая код проп …

Технологии, Наука 22:00, Май 25, 2023 | xakep.ru
Обнаружены критические уязвимости в распределении квантовых ключей

Обнаружены критические уязвимости в распределении квантовых ключей Группа под руководством академика Го Гуангцаня из Университета науки и технологий Китая Китайской академии наук добилась прогресса в практической безопасности распределения квантовых ключей (QKD). Исследователи обнаружили потенциальную уязвимость в системе модуляции передатчика Q …

Software 05:20, Июнь 18, 2023 | android-robot.com
Fedora 37 отложен на две недели из-за критической уязвимости в OpenSSL

Fedora 37 отложен на две недели из-за критической уязвимости в OpenSSL Разработчики проекта Fedora объявили о переносе релиза Fedora 37 на 15 ноября в связи с необходимостью устранения критической уязвимости в библиотеке OpenSSL. Так как данные о сути уязвимости будут раскрыты только 1 ноября и непонятно сколько времени потребуется для реализации за …

Интернет, Игры 14:30, Октябрь 28, 2022 | opennet.ru
Две уязвимости в Git, способные привести к удалённому выполнению кода

Две уязвимости в Git, способные привести к удалённому выполнению кода Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.39.1, 2.38.3, 2.37.5, 2.36.4, 2.35.6, 2.34.6, 2.33.6, 2.32.5, 2.31.6 и 2.30.7, в которых устранены две уязвимости, позволяющие организовать выполнение своего кода на системе пользовател …

Технологии, Наука 12:10, Январь 18, 2023 | opennet.ru
VMware предупреждает о неисправленной критической уязвимости в Cloud Director

VMware предупреждает о неисправленной критической уязвимости в Cloud Director Компания VMware предупреждает о критической уязвимости в Cloud Director, которая может использоваться злоумышленниками для обхода аутентификации. Патча для этой проблемы пока нет. …

Технологии, Наука 03:00, Ноябрь 17, 2023 | xakep.ru
Американские власти перечислили уязвимости, атакуемые китайскими хакерами

Американские власти перечислили уязвимости, атакуемые китайскими хакерами Специалисты Агентства по кибербезопасности и защите инфраструктуры (CISA), Федерального бюро расследований (ФБР) и Агентства национальной безопасности (АНБ) раскрыли данные об уязвимостях, которые чаще всего используются китайскими хакерами для атак на правительственные сети и об …

Технологии, Наука 15:20, Октябрь 9, 2022 | xakep.ru
3CX предупреждает: из-за уязвимости нужно отключить интеграции с базами данных SQL

3CX предупреждает: из-за уязвимости нужно отключить интеграции с базами данных SQL Компания 3CX, специализирующаяся на VoIP-коммуникациях, предупредила клиентов о необходимости отключить интеграцию с базами данных SQL из-за потенциальных рисков, связанных с недавно обнаруженной уязвимостью. …

Технологии, Наука 00:00, Декабрь 19, 2023 | xakep.ru
Хакеры взломали власти США при помощи уязвимости четырехлетней давности

Хакеры взломали власти США при помощи уязвимости четырехлетней давности Американские власти заявили об успешном взломе одного из федеральных агентств страны сразу несколькими хакерскими группировками. Все они воспользовались уязвимостью, которая была обнаружена четыре года назад и имела критический рейтинг ... …

Технологии 14:10, Март 17, 2023 | gazeta.ru
Разработчики предупредили о критической уязвимости в Jira Service Management

Разработчики предупредили о критической уязвимости в Jira Service Management Критическая уязвимость, затрагивающая Jira Service Management Server и Data Center компании Atlassia, позволяет неаутентифицированному злоумышленнику выдать себя за других пользователей и получить удаленный доступ к системам. …

Технологии, Наука 01:40, Февраль 7, 2023 | xakep.ru
Из-за уязвимости API у Honda утекали данные клиентов, дилеров и внутренние документы

Из-за уязвимости API у Honda утекали данные клиентов, дилеров и внутренние документы E-commerce платформа компании Honda, связанная с силовым оборудованием, лодочными моторами и садовой техникой, оказалась уязвима для несанкционированного доступа. В итоге любой желающий мог использовать баг в API и сбросить пароль для любой учетной записи. Подчеркивается, что про …

Технологии, Наука 10:20, Июнь 11, 2023 | xakep.ru
Уязвимости в эталонной реализации TPM 2.0, позволяющие получить доступ к данным в крипточипе

Уязвимости в эталонной реализации TPM 2.0, позволяющие получить доступ к данным в крипточипе В коде с эталонной реализацией спецификации TPM 2.0 (Trusted Platform Module) выявлены уязвимости (CVE-2023-1017, CVE-2023-1018), приводящие к записи или чтению данных за границей выделенного буфера. Атака на реализации криптопроцессоров, использующих уязвимый код, может привести …

Технологии, Наука 19:30, Март 7, 2023 | opennet.ru
Pwnie Awards 2023: наиболее существенные уязвимости и провалы в безопасности

Pwnie Awards 2023: наиболее существенные уязвимости и провалы в безопасности На конференции Black Hat USA 2023 объявлены победители ежегодной премии Pwnie Awards 2023, выделяющей наиболее значительные уязвимости и абсурдные провалы в области компьютерной безопасности. Pwnie Awards считается аналогом Оскара и Золотой малины в области компьютерной безопасно …

Интернет, Игры 06:50, Август 17, 2023 | opennet.ru
Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secure Boot

Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secure Boot Раскрыты сведения о двух уязвимостях в загрузчике GRUB2, которые могут привести к выполнению кода при использовании специально оформленных шрифтов и обработке определённых Unicode-последовательностей. Уязвимости могут использоваться для обхода механизма верифицированной загрузки …

Интернет, Игры 01:40, Ноябрь 17, 2022 | opennet.ru
Уязвимости в модемах Samsung могут привести к потере контроля над устройствами

Уязвимости в модемах Samsung могут привести к потере контроля над устройствами Внутренняя команда Google Project Zero обнаружила 18 уязвимостей в модемах Samsung Exynos, которые используются в смартфонах Pixel 6 и 7, а также во многих моделях Samsung (включая флагманский S22), Vivo и смарт-часах. В Project Zero утверждают, что от этих недочетов можно защити …

Технологии, Наука 15:30, Март 17, 2023 | kommersant.ru
Военный эксперт Бендетт заявил об уязвимости переданных ВСУ турецких Bayraktar

Военный эксперт Бендетт заявил об уязвимости переданных ВСУ турецких Bayraktar Беспилотники Bayraktar ТB-2, передаваемые Турцией Украине, практически полностью уничтожены. Они оказались уязвимы перед российскими ПВО и РЭБ (средства противовоздушной обороны и радиоэлектронной борьбы — прим. ред.), сообщил Сэмюэл Бендетт — эксперт в области беспилотных и робо …

Новости 01:40, Май 29, 2023 | ura.news
Злоумышленники чаще всего проникают в сети компаний через незакрытые уязвимости в ПО

Злоумышленники чаще всего проникают в сети компаний через незакрытые уязвимости в ПО Более половины (53,6%) инцидентов, которые в 2021 году расследовала «Лаборатория Касперского», начинались с эксплуатации... …

Интернет, Игры 16:20, Сентябрь 7, 2022 | cnews.ru
Недавние утечки данных пользователей Twitter произошли не из-за уязвимости в IT-системах компании

Недавние утечки данных пользователей Twitter произошли не из-за уязвимости в IT-системах компании Компания Twitter заявила, что нет никаких доказательств того, что данные пользователей социальной сети, которые недавно были выставлены на продажу в интернете, получены путём эксплуатации уязвимости IT-систем платформы. Источник изображения: Brendan McDermid / Reuters …

Hardware 13:10, Январь 12, 2023 | 3dnews.ru
Владельцы магазинов на базе Magento намеренно обходят патч для критической уязвимости

Владельцы магазинов на базе Magento намеренно обходят патч для критической уязвимости Эксперты компании SanSec обнаружили, что владельцы магазинов на базе Magento и Adobe Commerce, умышленно обходят исправление для критической уязвимости, выпущенное весной 2022 года. Из-за этого сайты магазинов опять становятся уязвимыми для атак, а некоторые уже были взломаны. …

Технологии, Наука 11:30, Январь 20, 2023 | xakep.ru
Уязвимости в Buildroot, позволяющие через MITM-атаку выполнить код на сборочном сервере

Уязвимости в Buildroot, позволяющие через MITM-атаку выполнить код на сборочном сервере В системе сборки Buildroot, нацеленной на формирование загрузочных Linux-окружений для встраиваемых систем, выявлены шесть уязвимостей, позволяющих в ходе перехвата транзитного трафика (MITM) добиться внесения изменений в генерируемые системные образы или организовать выполнение …

Технологии, Наука 20:00, Декабрь 11, 2023 | opennet.ru
Уязвимости в беспроводном стеке ядра Linux, допускающие удалённое выполнение кода

Уязвимости в беспроводном стеке ядра Linux, допускающие удалённое выполнение кода В беспроводном стеке (mac80211) ядра Linux выявлена, серия уязвимостей, некоторые из которых потенциально позволяют добиться переполнения буфера и удалённого выполнения кода через отправку точкой доступа специально оформленных пакетов. Исправление пока доступно только в форме пат …

Технологии, Наука 11:50, Октябрь 14, 2022 | opennet.ru