Компании

Shadowserver Foundation

Следите за последними материалами, объяснениями и связанными технологическими историями.

Последние материалы

CN
Активная эксплуатация критической уязвимости в ScreenConnect: CISA предоставила американским ведомствам три дня на принятие мер

Активная эксплуатация критической уязвимости в ScreenConnect: CISA предоставила американским ведомствам три дня на принятие мер

Угрозы фактически эксплуатируют критическую уязвимость в ConnectWise ScreenConnect, которая позволяет передавать или выполнять файлы через сеансы удалённого доступа без надлежащей авторизации. CISA включила уязвимость в список эксплуатируемых уязвимостей, а более 1 000 уязвимых и не обновлённых экземпляров по-прежнему доступны через интернет, согласно Shadowserver.

CN
Активная эксплуатация уязвимостей RouterOS позволяет получить полный контроль над устройствами MikroTik

Активная эксплуатация уязвимостей RouterOS позволяет получить полный контроль над устройствами MikroTik

Злоумышленники пытаются использовать цепочку из двух критических уязвимостей в MikroTik RouterOS, чтобы обойти аутентификацию SSH и получить полные административные права; сообщается об активных атаках на устройства, доступные из интернета. MikroTik выпустила обновления безопасности, а польская CERT рекомендовала изолировать устройства, подозреваемые во взломе, и заново развернуть их из доверенных настроек.