Artykuł PrintNightmare: Microsoft łata lukę pochodzi z serwisu CRN.
]]>6 lipca świat obiegła informacja, że Windows Print Spooler ma poważną lukę (PrintNightmare), pozwalającą na przejęcie PC przez atakujących. CVE-2021-34527 – dotyczy nieprawidłowego wykonywania uprzywilejowanych operacji na plikach przez bufor wydruku. Osoba atakująca może wykorzystać lukę między innymi do instalowania programów, zmiany danych i tworzenia nowych kont z pełnymi prawami użytkownika.
Obecnie, zgodnie z postem Microsoftu, producent łata lukę i wzywa do natychmiastowej instalacji.
Artykuł PrintNightmare: Microsoft łata lukę pochodzi z serwisu CRN.
]]>Artykuł Groźna luka w produktach Symantec’a pochodzi z serwisu CRN.
]]>Artykuł Groźna luka w produktach Symantec’a pochodzi z serwisu CRN.
]]>Artykuł Luka w zabezpieczeniach Lenovo pochodzi z serwisu CRN.
]]>Lenovo zostało poinformowane o niebezpieczeństwie przez Trustwave. Wypuściło aktualizację Solution Center. Więcej informacji o aktualizacji można znaleźć tutaj.
Na początku ub.r. głośno było o preinstalowanym w komputerach Lenovo oprogramowaniu Superfish. Podatność aplikacji umożliwiała przechwycenie szyfrowanych połączeń.
Artykuł Luka w zabezpieczeniach Lenovo pochodzi z serwisu CRN.
]]>Artykuł Apple iOS zagrożony pochodzi z serwisu CRN.
]]>Według szacunków, 79 proc. z 1,2 mld używanych iPhone’ów i iPadów korzysta z systemu iOS 9. Czyli zagrożone są w ocenie Check Pointa setki milionów urządzeń.
Michaela Shaulov, szef działu produktów mobilnych firmy Check Point, twierdzi, że infekcja jest natychmiastowa i niewidoczna. Luka stwarza według niego poważne zagrożenie dla użytkownika i bezpieczeństwa poufnych danych. Mianowicie haker może zmusić smartfon lub tablet m.in do przechwytywania zrzutów ekranu, rejestrowania sekwencji klawiszy, a nawet podsłuchiwania rozmów.
SideStepper nie jest pierwszą luką w urządzeniach Apple’a. W zeszłym tygodniu władze USA poinformowały, że FBI udało się złamać zabezpieczenia iPhone’a 5C, należącego do Syeda Farooka – jednego z odpowiedzialnych za grudniową masakrę w San Bernardino. Wcześniej producent iPhone’ów i iPadów nie zgodził się na opracowanie dla służb „furtki” pozwalającej na włamanie się do zabezpieczonych urządzeń. Ostatecznie sędzia sądu federalnego w Nowym Jorku orzekł, że Departament Sprawiedliwości nie może zmusić firmy Apple do odblokowania iPhone’a w celu dotarcia do znajdujących się w nim danych.
Check Point poinformował firmę z Cupertino o luce bezpieczeństwa zaraz po odkryciu – w październiku 2015 r., jednak Apple uznało, że „jest to jasny przykład ataku phishingowego (…), nie mający nic wspólnego z podatnościami w iOS” i jak na razie nie zamierza wprowadzać aktualizacji zabezpieczeń.
Artykuł Apple iOS zagrożony pochodzi z serwisu CRN.
]]>Artykuł ZyXEL: luka Shellshock nie grozi naszym produktom pochodzi z serwisu CRN.
]]>Według ZyXELa zagrożenie jest związane z dziurawą powłoką systemową Bash na komputerach i serwerach, pracujących pod kontrolą systemów Linux, OS X i Unix. Producent poinformował, że w celu wzmocnienia ochrony przygotował aktualizację, która od 7 października jest dostępna dla kontrolerów WLAN (seria NXC) oraz punktów dostępowych (seria NWA3000-N i NWA5000-N).
W okresie do 30 września stwierdzono 1,5 mln ataków i prób ataków dziennie poprzez lukę Shellshock. Na początku października zaatakowano serwery Yahoo!
Artykuł ZyXEL: luka Shellshock nie grozi naszym produktom pochodzi z serwisu CRN.
]]>Artykuł iPhone’y i iPady zagrożone pochodzi z serwisu CRN.
]]>Artykuł iPhone’y i iPady zagrożone pochodzi z serwisu CRN.
]]>Artykuł Microsoft: groźna luka w Exchange Server, Oracle odpowiedzialny pochodzi z serwisu CRN.
]]>Według CERT feralne produkty Oracle’a są używane także przez innych dostawców, w tym Cisco, IBM, HP. Listę programów oraz opis zagrożenia można znaleźć tutaj. W celu ochrony danych CERT zaleca aktualizację oprogramowania z Oracle Outside In.
Artykuł Microsoft: groźna luka w Exchange Server, Oracle odpowiedzialny pochodzi z serwisu CRN.
]]>