watchtowr labs

  1. NewsMaker

    Новости CVE-2024-4577: миллионы веб-сайтов на PHP в эпицентре опасности

    Эксплойт доступен каждому. Лишь обновление до последней версии спасёт веб-экосистему от RCE. Исследователи безопасности из тайваньской компании DEVCORE обнаружили серьёзную уязвимость, затрагивающую установки PHP на Windows в режиме CGI. Получившая идентификатор CVE-2024-4577 (рейтинг...
  2. NewsMaker

    Новости QNAP исправляет уязвимости в фирменных NAS-решениях

    Похоже, компания решила более ответственно подойти к вопросам безопасности Не успели мы опубликовать вчерашнюю новость о том, что исследователи Watchtower Labs обвинили компанию в QNAP в медленном реагировании на ответственное раскрытие уязвимостей, уже сегодня стало известно, что NAS...
  3. NewsMaker

    Новости Хакеры, ликуйте: в QNAP QTS обнаружено 15 дыр безопасности

    Почему 11 из них до сих пор остаются неисправленными? В ходе аудита безопасности операционной системы QTS, используемой в NAS-продуктах компании QNAP , было выявлено пятнадцать уязвимостей различной степени тяжести. Примечательно, что одиннадцать из них до сих пор остаются неисправленными...
  4. NewsMaker

    Новости 22 500 брандмауэров под ударом: как хакеры выполняют рутинг в PAN-OS

    Palo Alto раскрыла больше подробностей о критической уязвимости в PAN-OS. Palo Alto Networks раскрыла детали критической уязвимости в операционной системе PAN-OS, которая стала объектом активной эксплуатации. Уязвимость CVE-2024-3400 (оценка CVSS: 10.0) представляет собой комбинацию двух...
  5. NewsMaker

    Новости 82 000 брандмауэров в зоне риска: для уязвимости в PAN-OS вышел рабочий эксплойт

    Специалисты из Palo Alto делают всё возможное, чтобы защитить пользователей, но даже этого может быть недостаточно. На просторах интернета недавно был обнаружен эксплойт для критической уязвимости в программном обеспечении PAN-OS, используемом в брандмауэрах Palo Alto Networks . Уязвимость...
  6. NewsMaker

    Новости CISA добавила уязвимости Juniper в каталог эксплуатируемых уязвимостей

    Агентство призывает федеральные учреждения США устранить недостатки до 17 ноября. Американское агентство по кибербезопасности и безопасности инфраструктуры ( CISA ) включило в свой KEV -каталог шесть новых уязвимостей, пять из которых затрагивают операционную систему Juniper Junos OS , а...
  7. NewsMaker

    Новости Полпути пройдено: Exim исправила 3 zero-day уязвимости, но расслабляться пока не стоит

    Множество почтовых серверов всё ещё уязвимы для хакерских атак. Разработчики почтового сервера Exim выпустили исправления для трёх уязвимостей «нулевого дня», обнаруженных на прошлой неделе в рамках программы Zero Day Initiative ( ZDI ). Одна из них позволяла злоумышленникам производить...
  8. NewsMaker

    Новости Эксплойт для Juniper SRX — вакцина против удаленного кода или инструкция для хакеров?

    История о четырех уязвимостях: почему CISA настаивает на обновлении брандмауэров. В брандмауэрах Juniper SRX недавно обнаружили уязвимости, которые позволяют удаленно выполнить код без авторизации. Угроза касается устройств, работающих на необновленной операционной системе JunOS. Juniper...