Обнаружены атаки на 0-day уязвимость в продуктах SonicWall - «Новости» » Интернет технологии
sitename
Эксперты сомневаются, что Claude Code мог использоваться для автоматизированных атак - «Новости»
Эксперты сомневаются, что Claude Code мог использоваться для автоматизированных атак - «Новости»
Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов - «Новости»
Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов - «Новости»
Google позволит опытным пользователям устанавливать приложения из сторонних источников - «Новости»
Google позволит опытным пользователям устанавливать приложения из сторонних источников - «Новости»
Компания Keenetic принудительно обновляет роутеры пользователей из-за уязвимости - «Новости»
Компания Keenetic принудительно обновляет роутеры пользователей из-за уязвимости - «Новости»
Azure подвергся DDoS-атаке мощностью 15 Тбит/с, исходившей от 500 000 IP-адресов - «Новости»
Azure подвергся DDoS-атаке мощностью 15 Тбит/с, исходившей от 500 000 IP-адресов - «Новости»
Новые возможности в «Подборе запросов»: детализация регионов, анализ по URL и упрощённые метрики — «Блог для вебмастеров»
Новые возможности в «Подборе запросов»: детализация регионов, анализ по URL и упрощённые метрики — «Блог для вебмастеров»
Intel Core Ultra 290K, 270K и 250K получат увеличенные частоты, больше E-ядер и поддержку DDR5-7200 - «Новости сети»
Intel Core Ultra 290K, 270K и 250K получат увеличенные частоты, больше E-ядер и поддержку DDR5-7200 - «Новости сети»
Первое платное обновление безопасности для Windows 10 принесло в старую ОС новые ошибки - «Новости сети»
Первое платное обновление безопасности для Windows 10 принесло в старую ОС новые ошибки - «Новости сети»
Microsoft увидела негативную реакцию пользователей на пост о будущем Windows 11 - «Новости сети»
Microsoft увидела негативную реакцию пользователей на пост о будущем Windows 11 - «Новости сети»
В «Ростелекоме» заявили, что вчерашние сбои в работе интернета были вызваны вмешательством третьих лиц - «Новости сети»
В «Ростелекоме» заявили, что вчерашние сбои в работе интернета были вызваны вмешательством третьих лиц - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Обнаружены атаки на 0-day уязвимость в продуктах SonicWall - «Новости»

ИБ-специалисты компании NCC Group обнаружили, что загадочная уязвимость нулевого дня в сетевых устройствах SonicWall уже находится под "беспорядочным" атаками. Так как патча до сих пор нет, подробная информация о природе бага не разглашается, чтобы к атакам не присоединились другие хакеры. Разработчиков SonicWall уведомили о происходящем еще в минувшие выходные.




Один из экспертов NCC Group рассказал изданию ZDNet следующее:


«Ранее на неделе мы заметили, что один злоумышленник уже использует [0-day]. В то время мы только подняли ханипот, поэтому не получили полного запроса. Но это побудило нас провести реверс-инжиниринг на основе пути запроса, и мы выявил ошибку, которую, как мы считаем, эксплуатировал злоумышленник».


При этом аналитики убеждены, что обнаружили ту самую уязвимость нулевого дня, при помощи которой таинственный злоумышленник недавно взломал саму компанию SonicWall, проникнув во внутреннюю сеть производителя.


Напомню, что в конце января стало известно, что SonicWall пострадала в ходе «скоординированной хакерской атаки». Представители компании до сих пор не сообщают никаких подробностей об этом инциденте, лишь пишут, что уязвимыми перед неизвестной 0-day проблемой следует считать Secure Mobile Access (SMA) версии 10.x, работающий на аппаратных решениях SMA 200, SMA 210, SMA 400, SMA 410 и виртуальной SMA 500v. Также «под следствием» пока остаются и устройства SMA серии 100.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

ИБ-специалисты компании NCC Group обнаружили, что загадочная уязвимость нулевого дня в сетевых устройствах SonicWall уже находится под
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: