utworzone przez Robert Borys | wrz 10, 2018 | Alerty, IT, Podatności
Podatność, o której już kiedyś wspominaliśmy, ma wpływ na systemy operacyjne Microsoft Windows 7 i nowsze. a w szczególności na funkcję Advanced Local Procedure Call (ALPC) i pozwala na lokalną eskalację uprawnień (Local Privilege Escalation, LPE). W tym konkretnym...
utworzone przez Robert Borys | wrz 10, 2018 | Alerty, ICS
Firma Schneider Electric ostrzega przed pendrive’ami dostarczanymi wraz z jej produktami. Pamięć USB dołączona do produktów Conext Combox oraz Conext Battery Monitor powiązanych z energią słoneczną została zainfekowana podczas produkcji u dostawcy zewnętrznego....
utworzone przez Robert Borys | sie 29, 2018 | Alerty, ICS
ICS-CERT poinformował o nowych podatnościach w produktach firmy ABB i Schneider Electric. Opis podatności: CVE-2018-14805 – uzyskanie dostępu do systemu możliwe jest gdy: LDAP zezwala na anonimowe uwierzytelnienie oraz określone wartości kluczy w eSOMS...
utworzone przez Robert Borys | maj 22, 2018 | Alerty, Podatności
W poniedziałek 21 maja opublikowana została informacja o dwóch nowych wariantach ataków Spectre (typu side-channel), wykorzystujących podatność spekulacyjnego wykonania instrukcji przez mikroprocesory. Wykorzystanie podatności umożliwia napastnikowi uzyskanie dostępu...
utworzone przez Robert Borys | maj 15, 2018 | Alerty, IT, Podatności
Naukowcy z niemieckich uczelni w Munster, Bohum i belgijskiej w Leuven opublikowali artykuł, w którym opisali możliwość wykorzystania podatności wybranych implementacji protokołów OpenPGP oraz S/MIME do odszyfrowania zaszyfrowanych wiadomości. Protokoły S/MIME i...
utworzone przez Robert Borys | lut 28, 2018 | Alerty, Podatności
Kilku dostawców usług internetowych (Link11, Akamai, Cloudflare, Arbor Networks) poinformowało o zmasowanych atakach DDoS o skali dochodzącej do 260 Gbps. Źródłem tych ataków były dostępne publicznie serwery buforujące Memcached, wykorzystane do odbicia pakietów...