ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — критические уязвимости DPI в продуктах Palo Alto, фейковые CAPTCHA, новые техники уклонения загрузчика HijackLoader, новая группировка, атакующая российские компании, и уязвимость в OpenVPN. В продуктах Palo Alto обнаружены критические уязвимости DPI Исследователь Pierre Kim выявил три опасные уязвимости в механизме Deep Packet Inspection (DPI) в продуктах Palo Alto Networks.
Уязвимости позволяют удаленно выполнять код, перехватывать трафик и обходить механизмы безопасности. Проблема связана с некорректной обработкой сетевых пакетов, что делает устройства уязвимыми к атакам без аутентификации.
habr.com