На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

FiNE NEWS

2 055 подписчиков

Свежие комментарии

  • ГОРОДНИЧИЙ РЖЕВСКИЙ
    Во первых он не МО, а МВ!  Один клоун уже льёт кровь. Только ещё одного не хватало!Глава Пентагона в...
  • igor vinogradov
    друзей нет ! эст толко приятели !!!!!!Павел Прилучный р...
  • Павел Григорчук
    Ты думаешь амеры дурнее тебя, раз выкрали Мадуро?? Откуда вы вылазиете дебилы, бл*ть?? ((«Зеленского можно...

Хакеры атаковали платформу Samsung MagicINFO

Хакеры атаковали платформу Samsung MagicINFOХакеры атаковали платформу Samsung MagicINFO

Уязвимость, обозначенная как CVE-2024−7399, позволяет злоумышленникам без авторизации загружать вредоносные файлы на сервер, получая полный контроль над системой. Это особенно опасно, так как MagicINFO управляет экранами в магазинах, аэропортах и офисах.

Проблема связана с недостаточной проверкой загружаемых файлов: сервер не фильтрует имена и расширения, что позволяет хакерам размещать вредоносные JSP-файлы (JavaServer Pages) и выполнять произвольные команды.

В результате устройства могут стать частью ботнета Mirai, используемого для кибератак. Эксплойт уже замечен в атаках.

Samsung устранила уязвимость в версии 21.1050, и компания настоятельно рекомендует обновить серверы. Arctic Wolf советует организациям ограничить доступ к серверам из интернета и усилить мониторинг. Уязвимость имеет рейтинг CVSS 8.8.

Источник
Ссылка на первоисточник
наверх