Февраль 2024 года был богат на уязвимости, затронувшие множество популярных продуктов и систем. Некоторые из наиболее значимых попытался кратко описать и перечислить пользователь Хабра под ником TomHunter. Обход аутентификации. ConnectWise ScreenConnect: две уязвимости (CVE-2024−1709, CVE-2024−1708) позволяли злоумышленникам получить доступ к серверам и машинам, а также выполнять удаленное выполнение кода. SQL-инъекция. Ultimate Member для WordPress: уязвимость (CVE-2024−1071) позволяла злоумышленникам извлекать конфиденциальную информацию из баз данных. RCE-уязвимости. Bricks Builder для WordPress: CVE-2024−25 600 позволяла злоумышленникам выполнять удаленный код на сервере. XSS. LiteSpeed Cache для WordPress: уязвимость CVE-2023−40 000 позволяла преступникам завладеть конфиденциальной информацией и повысить привилегии. Joomla: пять уязвимостей (CVE-2024−21 722, CVE-2024−21 723, CVE-2024−21 724, CVE-2024−21 725, CVE-2024−21 726) позволяли злоумышленникам выполнить XSS-атаки. VMware. V
Названы самые «интересные» компьютерные уязвимости за февраль 2024 года
2 марта 20242 мар 2024
8
1 мин