Бюллетени по безопасности и критическим уязвимостям - страница 3
- 26.01.2022
Обнаружена опасная уязвимость в утилите pkexec из компонента polkit
1. Описание зафиксированной угрозы [Название угрозы]: LPE-уязвимость в утилите pkexec, входящей в состав PolkIt [Тип угрозы]: локальное повышение привилегий (LPE) [CVE]: CVE-2021-4034 [CVSS vector]: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H [Platform]: Все дистрибутивы Li...
- 14.12.2021
Критическая 0-day уязвимость в библиотеке журналирования приложений Apache Log4j 2
Обновлено от 28.12.2021 1. Описание зафиксированной угрозы Первая уязвимость [Название угрозы]: RCE-уязвимость в библиотеке журналирования приложений Apache Log4j (aka Log4Shell, Log4Jam) [Тип угрозы]: уязвимость удаленного исполнения кода (RCE) [CVE]: CVE-2021...
- 05.03.2021
Множественные уязвимости в Exchange Server и атаки APT-группировки Hafnium
1. Описание зафиксированной угрозы [Название угрозы]: Множественные 0-day уязвимости в Microsoft Exchange Server и атаки APT-группировки Hafnium [Тип угрозы]: уязвимости и кибератаки [CVE]: CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021- 270651 , CVE-2021-26412, CVE-202...