Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Google, Florida Tech, Trend Micro, QNAP, iPhone, Elastic Stack, Apple AirTag. Корпорация Google выпустила срочное обновление для браузера Chrome в целях устранения новой уязвимости нулевого дня, которая активно использовалась в атаках киберпреступников. Ошибка может быть использована для «выполнения произвольного кода в уязвимой системе, позволяя злоумышленнику просматривать, изменять или удалять данные». Исследование, проведённое компанией Florida Tech, показало, что популярные приложения, используемые для управления устройствами «умного дома», содержат критические криптографические уязвимости, позволяющие киберпреступникам перехватывать и изменять трафик. Компания Trend Micro выпустила исправления для устранения критической уязвимости, которая использовалась злоумышленниками обхода аутентификации в решении Trend Micro ServerProtect. Уязвимость CVE-2021-36745 с рейтингом CVSS 9,8, может
Обзор уязвимостей за прошедшую неделю (27 сентября – 3 октября)
4 октября 20214 окт 2021
3
1 мин