Обнаружены вредоносные расширения VSCode с миллионами установок
Группа израильских исследователей изучила безопасность рынка Visual Studio Code и сумела «заразить» более 100 организаций, добавив в копию популярной темы Dracula Official опасный код.
Компания ASUS выпустила новое обновление прошивки, устраняющее уязвимость в семи моделях маршрутизаторов, позволяющую удаленным злоумышленникам войти в систему устройства.
Дефект, отслеживаемый как CVE-2024-3080 (оценка CVSS v3.1: 9.8 "критическая"), представляет собой уязвимость обхода аутентификации, позволяющую неавторизованным удаленным злоумышленникам получить контроль над устройством.
По словам ASUS, проблема затрагивает следующие модели маршрутизаторов:
Тем, кто не может обновить прошивку немедленно, производитель советует убедиться, что пароли учетной записи и WiFi являются надежными (более 10 символов подряд).
Кроме того, рекомендуется отключить доступ через интернет к панели администратора, удаленный доступ из глобальной сети, переадресацию портов, DDNS, VPN-сервер, DMZ и триггер портов.
Еще одна уязвимость, обнаруженная в том же пакете, - CVE-2024-3079, проблема переполнения буфера высокой степени серьезности (7.2), для использования которой требуется доступ к учетной записи администратора.
Тайваньский CERT также проинформировал общественность о CVE-2024-3912 во вчерашнем сообщении. Это критическая (9.8) уязвимость произвольной загрузки прошивки, позволяющая неаутентифицированным удаленным злоумышленникам выполнять системные команды на устройстве.
Дефект затрагивает несколько моделей маршрутизаторов ASUS, но не все из них получат обновления безопасности, так как срок их службы истек (EoL).
Для каждой модели предлагается следующее решение:
Наконец, компания ASUS объявила об обновлении Download Master - утилиты, используемой в маршрутизаторах ASUS, которая позволяет пользователям управлять файлами и загружать их непосредственно на подключенный USB-накопитель через торрент, HTTP или FTP.
Выпущенная версия Download Master 3.1.0.114 устраняет пять проблем средней и высокой степени серьезности, связанных с произвольной загрузкой файлов, инъекцией команд ОС, переполнением буфера, отраженным XSS и хранимым XSS.
Хотя ни одна из этих проблем не является столь критичной, как CVE-2024-3080, пользователям рекомендуется обновить свою утилиту до версии 3.1.0.114 или более поздней для обеспечения оптимальной безопасности и защиты.
Группа израильских исследователей изучила безопасность рынка Visual Studio Code и сумела «заразить» более 100 организаций, добавив в копию популярной темы Dracula Official опасный код.
Внутренний исходный код и данные, принадлежащие The New York Times, попали на доску объявлений 4chan после того, как были украдены из репозиториев GitHub компании в январе 2024 года, подтвердили BleepingComputer в The Times.
Исследователи кибербезопасности из Check Point обнаружили растущую тенденцию использования хакерами коммерческих упаковочных инструментов, таких как BoxedApp, для сокрытия и распространения различных штаммов вредоносного ПО.
Продолжаем добавлять языки программирования для Вас.
Впереди много интересного!
Только свежие новости программирования и технологий каждый день.
Комментарии