Обнаружены атаки на 0-day уязвимость в продуктах SonicWall - «Новости» » Интернет технологии
sitename
Создан материал для «неисчерпаемой фляги» — он сам добывает воду из воздуха, пока светит Солнце - «Новости сети»
Создан материал для «неисчерпаемой фляги» — он сам добывает воду из воздуха, пока светит Солнце - «Новости сети»
Китайские контрактные производители чипов начали поднимать цены на услуги, чтобы урвать свой кусок ИИ-пирога - «Новости сети»
Китайские контрактные производители чипов начали поднимать цены на услуги, чтобы урвать свой кусок ИИ-пирога - «Новости сети»
SpaceX впервые запустила новейшую мегаракету Starship V3 — корабль потерял двигатель, но продолжил полёт - «Новости сети»
SpaceX впервые запустила новейшую мегаракету Starship V3 — корабль потерял двигатель, но продолжил полёт - «Новости сети»
OpenAI сорвала выход полнометражного мультфильма Critterz, закрыв ИИ-видеогенератор Sora - «Новости сети»
OpenAI сорвала выход полнометражного мультфильма Critterz, закрыв ИИ-видеогенератор Sora - «Новости сети»
«Дай ему завершить работу»: Anthropic попросила разработчиков не мешать Claude писать и проверять код - «Новости сети»
«Дай ему завершить работу»: Anthropic попросила разработчиков не мешать Claude писать и проверять код - «Новости сети»
Разработчик GitHub установил вредоносное расширение для VS Code. Взломано 3800 репозиториев - «Новости»
Разработчик GitHub установил вредоносное расширение для VS Code. Взломано 3800 репозиториев - «Новости»
Из Steam удалили игру Beyond The Dark, содержавшую малварь - «Новости»
Из Steam удалили игру Beyond The Dark, содержавшую малварь - «Новости»
Малварь fast16 была нацелена на саботаж разработки ядерного оружия - «Новости»
Малварь fast16 была нацелена на саботаж разработки ядерного оружия - «Новости»
В Discord появилось сквозное шифрование голосовых и видеозвонков - «Новости»
В Discord появилось сквозное шифрование голосовых и видеозвонков - «Новости»
В Microsoft рассказали, как защититься от 0-day-уязвимости YellowKey для обхода BitLocker - «Новости»
В Microsoft рассказали, как защититься от 0-day-уязвимости YellowKey для обхода BitLocker - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Обнаружены атаки на 0-day уязвимость в продуктах SonicWall - «Новости»

ИБ-специалисты компании NCC Group обнаружили, что загадочная уязвимость нулевого дня в сетевых устройствах SonicWall уже находится под "беспорядочным" атаками. Так как патча до сих пор нет, подробная информация о природе бага не разглашается, чтобы к атакам не присоединились другие хакеры. Разработчиков SonicWall уведомили о происходящем еще в минувшие выходные.




Один из экспертов NCC Group рассказал изданию ZDNet следующее:


«Ранее на неделе мы заметили, что один злоумышленник уже использует [0-day]. В то время мы только подняли ханипот, поэтому не получили полного запроса. Но это побудило нас провести реверс-инжиниринг на основе пути запроса, и мы выявил ошибку, которую, как мы считаем, эксплуатировал злоумышленник».


При этом аналитики убеждены, что обнаружили ту самую уязвимость нулевого дня, при помощи которой таинственный злоумышленник недавно взломал саму компанию SonicWall, проникнув во внутреннюю сеть производителя.


Напомню, что в конце января стало известно, что SonicWall пострадала в ходе «скоординированной хакерской атаки». Представители компании до сих пор не сообщают никаких подробностей об этом инциденте, лишь пишут, что уязвимыми перед неизвестной 0-day проблемой следует считать Secure Mobile Access (SMA) версии 10.x, работающий на аппаратных решениях SMA 200, SMA 210, SMA 400, SMA 410 и виртуальной SMA 500v. Также «под следствием» пока остаются и устройства SMA серии 100.


ИБ-специалисты компании NCC Group обнаружили, что загадочная уязвимость нулевого дня в сетевых устройствах SonicWall уже находится под
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: