Ad

Последние новости: Повышение привилегий

РТК-ЦОД откроет публичные сервисы для белых хакеров

от Маша Даровская

РТК-ЦОД запускает программу поиска уязвимостей на платформе Standoff Bug Bounty. Независимым исследователям разрешат проверять публично доступные ИТ-сервисы компании и получать вознаграждение за подтверждённые ошибки безопасности.

Читать далее

LegacyHive открывает чужой реестр и ждёт патча Microsoft

от Маша Даровская

Для уязвимости LegacyHive в Windows выпустили бесплатное неофициальное исправление. Ошибка позволяет локальному пользователю с ограниченными правами подключить реестр другого пользователя с возможностью чтения и изменения данных. Целью может стать учётная запись администратора.

Читать далее

Обзор уязвимостей 21–22 марта: BACnet без шифрования и семь ошибок WordPress за четыре дня

от Артем Сафонов

198 CVE за выходные. Протокол BACnet передаёт данные автоматизации зданий без шифрования (CVSS 9.1). WordPress получил семь ошибок повышения привилегий за четыре дня, SQL-инъекцию через cookie, обходящую WAF, и захват администратора через проверку подстроки strpos().

Читать далее

Два исправных компонента Ubuntu вместе дают root. Qualys нашла ошибку в snapd

от Адриан Ванс

Обычный пользователь Ubuntu получает root через взаимодействие двух штатных служб. Qualys TRU нашла ошибку в snap-confine и systemd-tmpfiles. Ни один компонент не сломан по отдельности. Canonical выпустила исправление, окно для атаки составляет 10–30 дней.

Читать далее