Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Информзащита, Curry, Kia, Kia Connect, GNU/Linux, Canonical, Red Hat, Симоне Маргарителли, CUPS, Nvidia Container Toolkit, Wiz, Zimbra, PoC, SAP Commerce, Gpac, D-Link DIR-820, Hybris, Cisco, IOS, IOS XE. В первой половине 2024 года специалисты выявили более 1,2 тыс. уязвимостей нулевого дня в различных программных обеспечениях, что на 25% больше по сравнению с аналогичным периодом прошлого года. По мнению экспертов «Информзащиты», количество атак через такие уязвимости будет продолжать расти до конца года. Команда специалистов по кибербезопасности Curry обнаружила критические уязвимости в дилерском портале Kia, которые могли позволить злоумышленникам находить и угонять автомобили, выпущенные после 2013 года, используя лишь номерной знак. Эта проблема актуальна даже для машин без активной подписки на Kia Connect. Недавно была выявлена серьёзная уязвимость, угрожающая всем системам GNU/Linux.
Обзор уязвимостей за прошедшую неделю (25 сентября — 1 октября)
2 октября 20242 окт 2024
3
2 мин