
Nowy wariant Mirai
Badacze bezpieczeństwa odkryli nowy wariant niesławnego botnetu Mirai. Tym razem atakując wbudowane urządzenia przeznaczone do użytku w środowiskach biznesowych, próbuje uzyskać kontrolę nad szerszym zasobem komputerów, aby przeprowadzić niszczące ataki DDoS. Mirai...

ICS-CERT informuje o podatnościach w produktach Gemalto
ICS-CERT poinformował o podatności w produktach Gemalto. Producent: Gemalto Podatności: CVE-2019-6534 - brak kontroli ścieżki wyszukiwania umożliwia atakującemu załadowanie i wykonanie złośliwego pliku. Podatne produkty: Sentinel UltraPro Client, biblioteka ux32w.dll,...

VMware publikuje biuletyn bezpieczeństwa VMSA-2019-0002/3
Firma VMware opublikowała nowy biuletyn bezpieczeństwa: VMSA-2019-0002 oraz VMSA-2019-0003. Podatności: CVE-2019-5511 - umożliwia przejęcie ścieżki do pliku VMX na hoście, co prowadzić może do eskalacji uprawnień. CVE-2019-5512 - umożliwia przejęcie klas COM używanych...

Poprawiony błąd w WinRAR wciąż jest aktywny
Podatność umożliwiająca wykonanie dowolnego kodu w WinRAR doczekała się już ponad 100 różnych expoitów w pierwszym tygodniu od jej ujawnienia, a liczba exploitów wciąż rośnie. Prawdopodobnie największy wpływ na wykorzystanie luki CVE-2018-20250 jest liczba...

Aktualizacja sterowników graficznych Intel dla systemu Windows
Intel publikuje aktualizacje dla wielu luk w zabezpieczeniach sterowników Intel Graphics Driver dla systemu Windows umożliwiających eskalację uprawnień, odmowę usługi lub ujawnienie informacji. Podatności: CVE-2018-12209 - umożliwia nieuprawnionemu użytkownikowi...

ICS-CERT informuje o podatnościach w produktach LCDS i PEPPERL+FUCHS
ICS-CERT poinformował o podatności w produktach Leão Consultoria e Desenvolvimento de Sistemas i PEPPERL+FUCHS. Producent: LCDS Podatności: CVE-2019-6536 - otwarcie spreparowanego pliku ELS może spowodować zapis poza buforem, umożliwia to atakującemu zdalne wykonanie...