Išleistas „Wireshark 4.6.9“

„Wireshark“ versija 4.6.9 pašalina 19 pažeidžiamumų ir 16 klaidų. Šis tinklo protokolų analizatorius yra būtinas įrankis kibernetinės gynybos operacijoms, todėl atnaujinimas yra kritiškai svarbus siekiant išvengti galimų RCE ir paslaugos trikdymo (DoS) atakų.

Išleistas „Wireshark 4.6.9“
95%
Aktualumas
90%
Svarba
3/4
Kritikalumas

„Wireshark“ versija 4.6.9 pašalina 19 pažeidžiamumų ir 16 klaidų. Šis tinklo protokolų analizatorius yra būtinas įrankis kibernetinės gynybos operacijoms, todėl atnaujinimas yra kritiškai svarbus siekiant išvengti galimų RCE ir paslaugos trikdymo (DoS) atakų.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Pažeidžiamumai ir pataisymai →

Citrix administratoriai įspėti išjungti „NetScaler“ dėl dviejų išnaudojamų nulinės dienos pažeidžiamumų
🔴 KritinėPažeidžiamumai ir išnaudojimai

Citrix administratoriai įspėti išjungti „NetScaler“ dėl dviejų išnaudojamų nulinės dienos pažeidžiamumų

Du nepatobulinti „Citrix NetScaler“ nulinės dienos pažeidžiamumai, kaip pranešama, yra aktyviai išnaudojami atakose. Kibernetinio saugumo agentūros, tyrėjai ir IT paslaugų teikėjai privačiai įspėja organizacijas apie šias spragas prieš kitą savaitę numatomus pataisymus. Nedelsiant išjunkite paveiktas sistemas, kad išvengtumėte galimo nuotolinio kodo vykdymo.

Cloudflare ištaisė „Containers“ kryžminio nuomininko (cross-tenant) pažeidžiamumą, atidengiantį klientų duomenis
🟠 DidelėPažeidžiamumai

Cloudflare ištaisė „Containers“ kryžminio nuomininko (cross-tenant) pažeidžiamumą, atidengiantį klientų duomenis

Cloudflare pašalino kritinį pažeidžiamumą savo „Containers“ ir „Sandboxes“ platformose, leidžiantį „Workers Paid“ abonementų turėtojams atkurti likutinius duomenis iš kitų klientų konteinerių, esančių tame pačiame fiziniame serveryje. Šis klaidų klasifikavimas yra 'info-leak' ir 'privilege escalation' hakerių bendruomenėje, paveikiantis klientų duomenų konfidencialumą. Pažeidžiamumas buvo aptiktas ir atsakingai atskleistas Danielio Stjepanovičiaus.

ĮSPĖJIMAS: dvi nepažeistos „Citrix NetScaler RCE“ nulinės dienos aktyviai išnaudojamos
🔴 KritinėPažeidžiamumai ir išnaudojimas

ĮSPĖJIMAS: dvi nepažeistos „Citrix NetScaler RCE“ nulinės dienos aktyviai išnaudojamos

Dviejų naujų, nepažeistų „Citrix NetScaler ADC“ ir „NetScaler Gateway“ įrenginių „nulinės dienos“ (angl. zero-day) pažeidžiamumų, leidžiančių vykdyti nuotolinį kodo vykdymą (RCE), aktyviai išnaudojama. Tai patvirtino saugumo įmonė „watchTowr“ rugsėjo 26 d. „Citrix“ kol kas nepatvirtino šių spragų ir nepaskelbė pataisymo, todėl kai kurie administratoriai jau atjungė įrenginius, nelaukdami sprendimo.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.