Новости: патчинг
Двухлетняя уязвимость в Oracle WebLogic Server используется хакерами для атак
Федеральным ведомствам США дан срок до четверга для устранения критической уязвимости в Oracle WebLogic Server, обнаруженной два года назад, которая может позволить неаутентифицированному злоумышленнику получить доступ к критически важным данным. Уязвимость CVE-2024-21182 добавлена в каталог KEV CISA. — csoonline.com

CERT India требует от компаний устранять уязвимости в интернет-сервисах за 12 часов
Агентство кибербезопасности Индии CERT-In призвало организации устранять уязвимости критически важных систем в течение 12 часов из-за атак с ИИ. Новый план ужесточает требования к управлению уязвимостями. — csoonline.com

Уязвимости стали главной «дверью» киберпреступников в корпоративные сети
Практики патчинга испытывают давление из-за ускорения эксплуатации уязвимостей, чему способствует ИИ. Эксплуатация уязвимостей обогнала кражу учетных данных как основную точку входа в нарушениях безопасности, согласно отчету Verizon DBIR. — csoonline.com

Управление уязвимостями: лучшие инструменты для обеспечения безопасности
Управление уязвимостями не должно быть тяжелым трудом, если использовать правильные инструменты. Представляем лучшие решения для менеджмента уязвимостей. Системы управления уязвимостями сегодня фокусируются не только на сетях и частных размещенных приложениях. — csoonline.com

В Ivanti Endpoint Manager Mobile обнаружено пять новых уязвимостей, одна из которых уже используется хакерами
Эксперт заявляет, что пять новых уязвимостей в локальном решении Ivanti для управления мобильными конечными точками — это «классический пример ловушки устаревших систем». Рекомендовано срочно установить исправления и начать планировать отказ от устаревших MDM. — csoonline.com

Тысячи экземпляров Apache ActiveMQ остаются уязвимыми спустя недели после обнаружения критической бреши
Спустя две недели после обнаружения ИИ критической уязвимости в Apache ActiveMQ тысячи необновленных экземпляров остаются открытыми для атак. Аналитики отмечают, что задержка в установке патчей недопустима в эпоху, когда ИИ ускоряет поиск уязвимостей. — csoonline.com

Cisco выпустила экстренные патчи для критических уязвимостей в межсетевых экранах
Cisco предоставила командам безопасности одну из крупнейших задач по установке исправлений для своих межсетевых экранов, включая устранение двух критических уязвимостей (CVSS 10) в Secure Firewall Management Center (FMC). Релиз от 4 марта устраняет 25 рекомендаций по безопасности. — csoonline.com

В 2025 году злоумышленники сосредоточились на атаках на публично доступные приложения, а не на вымогательство
В IV квартале 2025 года основной вектор атак — эксплуатация публичных приложений. Несмотря на спад ransomware, угрозы сместились в сторону быстрого использования уязвимостей и компрометации учётных данных. Ключевые риски — устаревшая инфраструктура, отсутствие MFA и недостаточное логирование.

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…