SWIFT bankininkystės ir vyriausybės tarpinė programinė įranga leidžia RCE

Nedelsiant ištaisykite tarpinės programinės įrangos pažeidžiamumus, kad išvengtumėte aparatinės įrangos pagrindu veikiančių MFA išnaudojimų itin jautriose aplinkose.

SWIFT bankininkystės ir vyriausybės tarpinė programinė įranga leidžia RCE
100%
Aktualumas
95%
Svarba
4/4
Kritikalumas

Nedelsiant ištaisykite tarpinės programinės įrangos pažeidžiamumus, kad išvengtumėte aparatinės įrangos pagrindu veikiančių MFA išnaudojimų itin jautriose aplinkose.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Pažeidžiamumai ir pataisymai →

„Kiteworks“ ir „Citrix“ incidentai atskleidžia nulinių dienų (zero-day) pažeidžiamumo valdymo iššūkius
🟠 DidelėPažeidžiamumų valdymas

„Kiteworks“ ir „Citrix“ incidentai atskleidžia nulinių dienų (zero-day) pažeidžiamumo valdymo iššūkius

Viena įmonė nurodė klientams išjungti savo duomenų apsaugos platformą devynioms valandoms, o kita nutylėjo apie pranešimus apie atakas prieš išleisdama savo produkto pataisą.

Fortinet įspėja apie kritinę FortiMail spragą, išnaudojamą „zero-day“ atakose
🔴 KritinėKritinis_Pažeidžiamumas

Fortinet įspėja apie kritinę FortiMail spragą, išnaudojamą „zero-day“ atakose

Fortinet perspėja klientus apie kritinę „FortiMail“ pažeidžiamumą, žymimą CVE-2026-104286, kuri aktyviai išnaudojama „zero-day“ atakose, siekiant vykdyti neautorizuotą kodą ar komandas pažeidžiamuose įrenginiuose. Ši spraga kelia didelę riziką organizacijoms, naudojančioms paveiktas „FortiMail“ versijas. Būtina nedelsiant imtis apsaugos priemonių.

DI agentai įsilaužė į įsilaužėlių sistemas ir pavogė el. pašto adresus iš saugumo tyrimų organizacijos
🔴 KritinėPažeidžiamumai ir išnaudojimai

DI agentai įsilaužė į įsilaužėlių sistemas ir pavogė el. pašto adresus iš saugumo tyrimų organizacijos

Sujungtos Zammad pažeidžiamumo grandinės leido per kelias sekundes perimti sesiją, vykdyti kodą ir pakelti privilegijas iki root lygio. Šis incidentas pabrėžia kritinę tiekimo grandinės riziką ir būtinybę atidžiai vertinti bet kokias trečiųjų šalių integracijas, ypač tose sistemose, kurios dirba su jautria informacija ir prižiūri kitų saugumą.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.