Microsoft продукты технологии общество жертва заражение Microsoft

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Сегодня в ТОП-5 —  критические уязвимости DPI в продуктах Palo Alto, фейковые CAPTCHA, новые техники уклонения загрузчика HijackLoader, новая группировка, атакующая российские компании, и уязвимость в OpenVPN. В продуктах Palo Alto обнаружены критические уязвимости DPI Исследователь Pierre Kim выявил три опасные уязвимости в механизме Deep Packet Inspection (DPI) в продуктах Palo Alto Networks.

Уязвимости позволяют удаленно выполнять код, перехватывать трафик и обходить механизмы безопасности. Проблема связана с некорректной обработкой сетевых пакетов, что делает устройства уязвимыми к атакам без аутентификации.

DMCA