Microsoft технологии Apple google Microsoft

Топ-5 ИБ-событий недели по версии Jet CSIRT

Сегодня в ТОП-5 — устранение критической уязвимости SQL-инъекции, две уязвимости в Kubernetes Image Builder, всплеск атак на пользователей Google Meet, несанкционированный доступ к защищенным данным пользователей macOS, исправление уязвимости в системе визуализации данных Grafana. VMware HCX: Исправлена критическая уязвимость SQL-инъекции Компания VMware предупреждает о необходимости устранения уязвимости удаленного выполнения кода, обозначенной как CVE-2024-38814 (CVSS: 8.8).

Злоумышленники могут использовать эту уязвимость, чтобы выполнить произвольный код в диспетчере HCX (Hybrid Cloud Extension), что может привести к краже данных, несанкционированным изменениям конфигурации, отказу в обслуживании и другим негативным последствиям.

DMCA