8310 подписчиков
Обзор #уязвимостей за прошедшую неделю (20-26 июня)
1️⃣ В запрещенной в 🇷🇺России соцсети Instagram* обнаружена уязвимость, которая позволяла злоумышленникам поменять иконку рилов (Reels). Обнаруживший ошибку эксперт получил от компании 💵49,5 тыс. долларов.
2️⃣ Специалисты 🔎нашли серьезную уязвимость, которая затрагивает приложение 🍏Apple Game Center и позволяет обходить процедуры авторизации. Ошибка выявлена в платформе с открытым исходным кодом для создания приложений Parse Server.
3️⃣ В 🔑криптографической библиотеке OpenSSL 3.0.4 была найдена серьезная уязвимость, которая позволяет повреждать данные процесса в памяти. 🦹♂️Киберпреступники способны проэксплуатировать ошибку удаленно.
4️⃣ Производитель сетевых 💾хранилищ QNAP заявил об обнаружении новой опасной уязвимости в своей программной платформе. Всем владельцам устройств рекомендовано срочно обновить 💻программное обеспечение, установив соответствующий патч.
5️⃣ Компания Oracle потратила около полугода на 🛠исправление критической уязвимости, которая была обнаружена в системах разработчика на 💽фреймворке ADF Faces...
Около минуты
28 июня 2022