8316 подписчиков
Обзор #уязвимостей за прошедшую неделю (5-11 сентября)
1️⃣ Американская компания Cisco сообщила, что 🤷не намерена исправлять 0-day уязвимость нулевого дня CVE-2022-20923 в своих маршрутизаторах, позволяющую 🦹♂️злоумышленникам обойти авторизацию и получить доступ к сети IPSec VPN.
2️⃣ 0-day уязвимость в плагине BackupBuddy ❕❕крайне опасна для сайтов, работающих на движке 📝WordPress.
3️⃣ Патч от новой уязвимости в 💻процессорах Intel и AMD существенно замедляет работу Linux. Эксперты отмечают, что виртуальные машины Linux после установки обновления безопасности работают почти на 📉70% медленнее.
4️⃣ 6 опасных уязвимостей не были 🛠исправлены компанией Hewlett Packard в выпускаемых компьютерах даже спустя год после их 🔎обнаружения.
5️⃣ Корпорация Google сообщила о выпуске экстренного патча, исправляющего критическую уязвимость в браузере 🌏Chrome. Уточняется, что ошибка с идентификатором CVE-2022-3075 связана с «недостаточной проверкой данных» в компоненте Mojo...
Около минуты
13 сентября 2022