Skip to content Skip to sidebar Skip to footer

Более 2500 систем уязвимы: Veeam выпустила обновление

Компания Veeam Software исправила проблему безопасности в своей программе управления Veeam Service Provider Console, которая используется поставщиками услуг резервного копирования и восстановления данных. Уязвимость была обнаружена специалистом Никитой Петровым из PT SWARM и имела код CVE-2024-45206(BDU:2024-1170). Компания выпустила обновление программного обеспечения для решения проблемы. Уязвимость типа SSRF затрагивала версии Veeam Service Provider Console от 7.x до…

Read More

Уязвимость в OpenSSH: перехват SSH-сессий возможен

В OpenSSH обнаружены две проблемы, которые могут быть опасны для пользователей. Это выявили исследователи из компании Qualys. Первая проблема связана с ошибкой в коде OpenSSH-клиента, которая позволяет злоумышленнику провести атаку типа «человек посередине», если включена опция VerifyHostKeyDNS. Эта проблема существует в OpenSSH с 2014 года. Вторая проблема затрагивает как клиент, так и сервер OpenSSH и может вызвать…

Read More