Уязвимости в маршрутизаторах ASUS, допускающие удалённый доступ

Уязвимости в маршрутизаторах ASUS, допускающие удалённый доступ
05:12, июня 23, 2024 В различных моделях беспроводных маршрутизаторов ASUS выявлено 8 уязвимостей, двум из которых присвоен критический уровень опасности (9.8 из 10). Подробности об эксплуатации проблем пока не приводятся, известно лишь, что первая критическая уязвимость (CVE-2024-3080) позволяет удалённо подключиться к устройству без прохождения аутентификации.

Вторая критическая уязвимость (CVE-2024-3912) позволяет неаутентифицированному атакующему загрузить произвольную прошивку, что можно использовать для удалённого выполнения любых cистемных команд на устройстве.

Источник: www.opennet.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиторию

Уязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиторию Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 и …

Интернет, Игры 15:12, июля 9, 2025 | opennet.ru
Уязвимости в беспроводных маршрутизаторах Zyxel, D-Link и Netgear

Уязвимости в беспроводных маршрутизаторах Zyxel, D-Link и Netgear Несколько уязвимостей в беспроводных маршрутизаторах Zyxel, D-Link и Netgear, позволяющих получить удалённый доступ к устройству без аутентификации. …

Интернет, Игры 05:12, февраля 13, 2025 | opennet.ru
Бэкдор в маршрутизаторах D-Link, включающий telnet-доступ

Бэкдор в маршрутизаторах D-Link, включающий telnet-доступ В некоторых моделях беспроводных маршрутизаторов D-Link выявлен бэкдор (CVE-2024-6045), позволяющий неаутентифицированному пользователю из локальной …

Интернет, Игры 05:12, июня 23, 2024 | opennet.ru
В Петербурге увеличился спрос на удаленный формат работы

В Петербурге увеличился спрос на удаленный формат работы В этом году в Северной столице удаленной формат работы стал наиболее популярным. Спрос на специалистов, работающих из дома или других регионов, увели …

Основные новости 00:12, февраля 19, 2025 | metronews.ru
В РФ решили создать удаленный рабочий стол с поддержкой веб-камеры

В РФ решили создать удаленный рабочий стол с поддержкой веб-камеры Томский университет систем управления и радиоэлектроники (ТУСУР) и компания «Инфотекс» планируют создать новый удалённый рабочий стол в фор …

Технологии, Наука 05:12, апреля 3, 2025 | astera.ru
Удаленный формат работы важен для людей с ограниченными возможностями

Удаленный формат работы важен для людей с ограниченными возможностями На рынке труда благодаря предложениям по удаленной работе трудоустраивается все больше людей с ограниченными возможностями. Пандемия также показала р …

Экономика 15:12, июня 23, 2024 | pravda.ru
В Госдуму внесут законопроект о переводе работающих матерей на удалённый режим

В Госдуму внесут законопроект о переводе работающих матерей на удалённый режим Инициатива о переводе матерей с детьми до трех лет на удаленный формат работы может быть реализована, считает член комитета Госдумы по труду, социаль …

Экономика 05:12, ноября 22, 2024 | pravda.ru
Удаленный труд дороже обычного // Дистанционные работники пока зарабатывают больше офлайн-коллег

Удаленный труд дороже обычного // Дистанционные работники пока зарабатывают больше офлайн-коллег Дистанционная занятость, ставшая одним из главных последствий пандемии коронавируса, по ее окончании закрепилась в России как редкая, но относительно …

Экономика 10:12, ноября 15, 2025 | kommersant.ru
Видеокарта Asus TUF Gaming GeForce RTX 4070 Ti Super BTF White OC (16 ГБ) концепции BTF: без стандартных разъемов питания, с питанием через проприета

Видеокарта Asus TUF Gaming GeForce RTX 4070 Ti Super BTF White OC (16 ГБ) концепции BTF: без стандартных разъемов питания, с питанием через проприетарный слот Asus Asus TUF Gaming GeForce RTX 4070 Ti Super BTF White OC (16 ГБ) — уникальная в своем роде видеокарта, попытка отказаться от стандарта, а то и навязать …

Технологии, Наука 10:12, февраля 1, 2025 | ixbt.com
В США рассказали об уязвимости Зеленского

В США рассказали об уязвимости Зеленского Президент Украины Владимир Зеленский после истечения срока его полномочий в качестве главы государства 20 мая станет уязвимым для критики в том числе …

Основные новости 10:10, мая 19, 2024 | news.rambler.ru
Уязвимости в проприетарных драйверах NVIDIA

Уязвимости в проприетарных драйверах NVIDIA Компания NVIDIA раскрыла сведения о серии уязвимостей в проприетарных драйверах к GPU и VGPU, которые устранены в недавно выпущенных обновлениях 550. …

Интернет, Игры 16:05, июня 8, 2024 | opennet.ru
Обновление X.Org Server 21.1.14 с устранением уязвимости

Обновление X.Org Server 21.1.14 с устранением уязвимости Опубликованы корректирующие выпуски X.Org Server 21.1.14 и DDX-компонента (Device-Dependent X) xwayland 24.1.4, обеспечивающего запуск X.Org Server д …

Интернет, Игры 10:12, октября 30, 2024 | opennet.ru
Bi.Zone WAF защищает от новой уязвимости PHP

Bi.Zone WAF защищает от новой уязвимости PHP Стало известно о новой критической уязвимости CVE-2024-4577 в PHP-CGI — интерфейсе, позволяющем выполнять PHP-код в веб-приложении... …

Интернет, Игры 11:10, июня 10, 2024 | cnews.ru
Уязвимости в СУБД Redis и Valkey

Уязвимости в СУБД Redis и Valkey Опубликованы корректирующие выпуски СУБД Redis (6.2.19, 7.2.10, 7.4.5, 8.0.3) и Valkey (8.0.4, 8.1.3), в которых устранены две уязвимости. Наиболее о …

Интернет, Игры 15:12, июля 7, 2025 | opennet.ru
Обновление XZ Utils 5.8.1 с устранением уязвимости

Обновление XZ Utils 5.8.1 с устранением уязвимости Опубликован выпуск пакета XZ Utils 5.8.1, включающего библиотеку liblzma и утилиты для работы со сжатыми данными в формате ".xz". XZ Utils 5.8.1 стал …

Интернет, Игры 10:12, апреля 7, 2025 | opennet.ru
В процессорах Apple обнаружены уязвимости безопасности

В процессорах Apple обнаружены уязвимости безопасности Американский технологический гигант Apple всегда рекламировал гарантии безопасности наряду со все более высокой производительностью процессоров для с …

Интернет, Игры 15:12, января 30, 2025 | android-robot.com
Qnap патчит уязвимости, обнаруженные на Pwn2Own

Qnap патчит уязвимости, обнаруженные на Pwn2Own Тайваньская компания Qnap Systems выпустила патчи для нескольких уязвимостей в QTS и QuTS Hero. Ранее эти проблемы были обнаружены и продемонстрирова …

Технологии, Наука 10:12, декабря 12, 2024 | xakep.ru
Половина библиотек для разработки ПО содержит уязвимости

Половина библиотек для разработки ПО содержит уязвимости Около 50% популярных библиотек для разработки ПО с открытом кодом содержат уязвимости, рассказали «Известиям» эксперты. Через них атаки хакеров могут …

Технологии, Наука 10:12, января 11, 2025 | ict-online.ru
Медведев рассказал об уязвимости Джоковича на грунте

Медведев рассказал об уязвимости Джоковича на грунте Российский теннисист Даниил Медведев поделился мнением о выступлении первой ракетки мира серба Новака Джоковича на грунте. Он сравнил его игру с игро …

Спорт 15:30, мая 10, 2024 | sport.ru
В ArubaOS исправили сразу четыре RCE-уязвимости

В ArubaOS исправили сразу четыре RCE-уязвимости Компания HPE Aruba Networking (ранее Aruba Networks) выпустила патчи для устранения критических уязвимостей в ArubaOS, которые могут привести к удале …

Технологии, Наука 00:30, мая 7, 2024 | xakep.ru
Костромичей предупредили об уязвимости популярного мессенджера

Костромичей предупредили об уязвимости популярного мессенджера Под угрозой — личные сообщения в WhatsApp* (*принадлежит запрещенной в России компании, признанной экстремистской). Веб-версия этого приложения …

Основные новости 14:25, июня 7, 2024 | k1news.ru
Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимости в ngx_http_mp4_module

Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимости в ngx_http_mp4_module Сформирован выпуск основной ветки nginx 1.27.1, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой …

Интернет, Игры 10:12, августа 20, 2024 | opennet.ru
IT-эксперт Кричевский рассказал об уязвимости OC Android

IT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об у …

Технологии 15:12, сентября 26, 2024 | versiya.info
Уязвимости в PCP и Nix, позволяющие поднять привилегии в системе

Уязвимости в PCP и Nix, позволяющие поднять привилегии в системе В инструментарии PCP (Performance Co-Pilot), применяемом для сбора статистики о производительности системы (например, используется в интерфейсе Cockp …

Интернет, Игры 10:12, октября 3, 2024 | opennet.ru
Acunetix WVS. Ищем уязвимости в веб-приложениях на автомате

Acunetix WVS. Ищем уязвимости в веб-приложениях на автомате Для подписчиковАвтоматические сканеры уязвимостей — очень полезный инструмент как для пентестеров, так и для DevSecOps. Сегодня я расскажу о том, как …

Технологии, Наука 10:12, сентября 30, 2024 | xakep.ru
Bloomberg сообщил об уязвимости Финляндии и НАТО

Bloomberg сообщил об уязвимости Финляндии и НАТО Агентство указало, что «ахиллесовой пятой» стали Аландские острова, которые находятся на пересечении важнейших торговых путей, будучи демилитаризован …

Военное дело 18:45, мая 24, 2024 | news.rambler.ru
В июне Microsoft выпустила патчи для 51 уязвимости

В июне Microsoft выпустила патчи для 51 уязвимости Июньский «вторник обновлений» Microsoft включает патчи для 51 уязвимости, 18 из которых связаны с удаленным выполнением кода (RCE), а еще одна уязвим …

Технологии, Наука 22:25, июня 13, 2024 | xakep.ru
Bi.Zone WAF защищает от новой уязвимости в Confluence

Bi.Zone WAF защищает от новой уязвимости в Confluence В конце мая 2024 г. стало известно о новой уязвимости CVE-2024-21683 в популярной вики-системе для хранения корпоративных... …

Интернет, Игры 16:40, мая 27, 2024 | cnews.ru
Google предупредила о 0-day уязвимости в процессорах Samsung

Google предупредила о 0-day уязвимости в процессорах Samsung Аналитики Google Threat Analysis Group (TAG) обнаружили уязвимость нулевого дня в мобильных процессорах Samsung. Исследователи сообщили, что баг уже …

Технологии, Наука 05:12, октября 24, 2024 | xakep.ru
В биометрическом терминале ZKTeco нашли 24 уязвимости

В биометрическом терминале ZKTeco нашли 24 уязвимости Специалисты «Лаборатории Касперского» рассказали об обнаружении многочисленных уязвимостей в биометрическом терминале производителя ZKTeco. Проблемы …

Технологии, Наука 22:25, июня 13, 2024 | xakep.ru
D-Link не будет исправлять RCE-уязвимости в роутерах DIR-846W

D-Link не будет исправлять RCE-уязвимости в роутерах DIR-846W Компания D-Link сообщила, что четыре уязвимости удаленного выполнения кода (RCE), затрагивающие все версии маршрутизаторов DIR-846W, не будут устране …

Технологии, Наука 15:12, сентября 5, 2024 | xakep.ru
Microsoft готова заплатить до 30 000 долларов за связанные с ИИ уязвимости

Microsoft готова заплатить до 30 000 долларов за связанные с ИИ уязвимости Компания Microsoft объявила об увеличении размера выплат по программе bug bounty до 30 000 долларов США за ИИ-уязвимости, обнаруженные в сервисах и п …

Технологии, Наука 10:12, апреля 27, 2025 | xakep.ru