0-day

Всё по теме «0-day» на форуме Codeby.net. Обсуждений: 4. Разборы, инструменты и практика по информационной безопасности.
  1. infoseclab

    Проблема 0-day в WordPress-плагине «Import Users from CSV» ≤ 1.3.1: эскалация привилегий до администратора

    Доброго времени, форумчане. Вас приветствует infoseclab.ru Это наша первая статья на codeby, хочу поделиться найденным 0-day в одном из плагинов Wordpress. В плагине Import Users from CSV (версии ≤ 1.3.1) обнаружена уязвимость класса Missing Authorization (CWE-862) / Improper Privilege...
  2. Luxkerr

    News Google устранила десятую 0-day уязвимость в Chrome за 2024 год

    Google объявила о выходе обновления, которое устраняет десятую уязвимость нулевого дня, активно используемую злоумышленниками в 2024 году. Уязвимость с идентификатором CVE-2024-7965 связана с ошибкой в реализации движка V8 для JavaScript в браузере Chrome. Она позволяла удалённым злоумышленникам...
  3. Luxkerr

    News Microsoft предупреждает об уязвимости в Exchange Server: злоумышленники запустили атаки до выхода патчей

    Предупреждение от Microsoft о важной уязвимости в Exchange Server. Атаки с использованием этой уязвимости были запущены злоумышленниками до выхода патчей. Уязвимость с идентификатором CVE-2024-21410 позволяет удаленным атакующим повысить свои привилегии и осуществить атаку с ретрансляцией NTLM...
  4. Luxkerr

    News Кибергруппировки активно эксплуатируют новую уязвимость в Windows

    В Windows была обнаружена новая уязвимость, которую хакеры активно используют. Вчера Microsoft выпустила февральский патч, чтобы исправить эту проблему. Аналитики из Trend Micro установили, что за атаками стоит кибергруппировка, которая известна под именами Water Hydra и DarkCasino. Microsoft...