Бюллетени по безопасности и критическим уязвимостям - страница 2

  • 26.01.2022

Обнаружена опасная уязвимость в утилите pkexec из компонента polkit

1. Описание зафиксированной угрозы [Название угрозы]: LPE-уязвимость в утилите pkexec, входящей в состав PolkIt [Тип угрозы]: локальное повышение привилегий (LPE) [CVE]: CVE-2021-4034 [CVSS vector]: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H [Platform]: Все дистрибутивы Li...

  • 14.12.2021

Критическая 0-day уязвимость в библиотеке журналирования приложений Apache Log4j 2

Обновлено от 28.12.2021 1. Описание зафиксированной угрозы Первая уязвимость [Название угрозы]: RCE-уязвимость в библиотеке журналирования приложений Apache Log4j (aka Log4Shell, Log4Jam) [Тип угрозы]: уязвимость удаленного исполнения кода (RCE) [CVE]: CVE-2021...

  • 05.03.2021

Множественные уязвимости в Exchange Server и атаки APT-группировки Hafnium

1. Описание зафиксированной угрозы  [Название угрозы]: Множественные 0-day уязвимости в Microsoft Exchange Server и атаки APT-группировки Hafnium  [Тип угрозы]: уязвимости и кибератаки [CVE]: CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021- 270651 , CVE-2021-26412, CVE-202...


Показать ещё
Наверх