Две RCE-уязвимости Apache RocketMQ используются вопреки исправлению 💻
Платформа ShadowServer ежедневно обнаруживает сотни IP-адресов, которые сканируют или пытаются использовать службы Apache RocketMQ, содержащие уязвимости удаленного выполнения кода (
Компоненты Apache RocketMQ NameServer, Broker и Controller доступны из экстрасети и не имеют проверки разрешений. Киберпреступник может использовать уязвимость для выполнения произвольных команд от имени пользователя системы, на которой работает RocketMQ. Хакер может вызвать ошибку, используя функцию обновления конфигурации или подделав содержимое протокола RocketMQ.
✅ Зарегистрировано более 500 хостов, сканирующих доступные в Интернете системы RocketMQ. Некоторые из них пытались использовать две уязвимости.
Типичный🎄 Сисадмин
Платформа ShadowServer ежедневно обнаруживает сотни IP-адресов, которые сканируют или пытаются использовать службы Apache RocketMQ, содержащие уязвимости удаленного выполнения кода (
CVE-2023-33246 и CVE-2023-37582 (CVSS: 9.8)). Уязвимости являются критическими и относятся к проблеме, которая оставалась активной после первого исправления, выпущенного поставщиком в мае 2023 года.Компоненты Apache RocketMQ NameServer, Broker и Controller доступны из экстрасети и не имеют проверки разрешений. Киберпреступник может использовать уязвимость для выполнения произвольных команд от имени пользователя системы, на которой работает RocketMQ. Хакер может вызвать ошибку, используя функцию обновления конфигурации или подделав содержимое протокола RocketMQ.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17😁3❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁74❤7🫡6👍3
Forwarded from godnoTECH - Новости IT
• RTX 4080 SUPER — $999
• RTX 4070 Ti SUPER — $799
• RTX 4070 SUPER — $599
Старт продаж с 17 по 31 января.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25😱10😭7🌚2❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👀41🤯15🫡6🤔5😭3🗿3💊3👍2👾2🍓1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣81🙏32👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍139🔥32🗿5👎2
Почти 11 млн SSH-серверов уязвимы перед проблемой Terrapin ⌨️
Атаки Terrapin позволяют манипулировать данными в процессе хендшейка, в итоге нарушая целостность канала SSH при использовании ряда широко распространенных режимов шифрования.
😱 Аналитики предупреждают, что в сети можно обнаружить около 11 миллионов SSH-серверов (по количеству уникальных IP-адресов), которые уязвимы перед атаками Terrapin. Таким образом, уязвимы примерно 52% всех просканированных образцов в пространствах IPv4 и IPv6.
Хотя не все 11 миллионов уязвимых серверов подвергаются непосредственному риску атаки, это наглядно демонстрирует, что у злоумышленников есть из чего выбирать.
📌 На GitHub лежит сканер для обнаружения уязвимостей Terrapin, с помощью которого можно определить, уязвим ли ваш SSH-клиент или сервер к этой атаке.
Типичный🎄 Сисадмин
Атаки Terrapin позволяют манипулировать данными в процессе хендшейка, в итоге нарушая целостность канала SSH при использовании ряда широко распространенных режимов шифрования.
Хотя не все 11 миллионов уязвимых серверов подвергаются непосредственному риску атаки, это наглядно демонстрирует, что у злоумышленников есть из чего выбирать.
📌 На GitHub лежит сканер для обнаружения уязвимостей Terrapin, с помощью которого можно определить, уязвим ли ваш SSH-клиент или сервер к этой атаке.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍35❤7🔥7
Forwarded from godnoTECH - Новости IT
Айтишникам предложили выдавать звание «ветерана труда» 👨🦳
Депутат Яна Лантратова считает, что для этого мужчина должен отработать IT-специалистом 40 лет, а женщина 35. За это им положены ежемесячные выплаты, компенсация за коммуналку и льготные проездные.
Инициатива пока на обсуждении.
🥸 godnoTECH - Новости IT
Депутат Яна Лантратова считает, что для этого мужчина должен отработать IT-специалистом 40 лет, а женщина 35. За это им положены ежемесячные выплаты, компенсация за коммуналку и льготные проездные.
Инициатива пока на обсуждении.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁91🍾42🔥15🤣11👍9🌚3⚡2☃2👎1💊1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41😁7👍3👎3🌚3💊3
Forwarded from godnoTECH - Новости IT
Нейросети появятся в классическом «Блокноте» для Windows. Пользователь X/Twitter PhantomOcean3 опубликовал скриншот тестовой версии программы для Windows 11.
Умный помощник будет рерайтить тексты, делать их короче или длиннее, менять тон и так далее.
🥸 godnoTECH - Новости IT
Умный помощник будет рерайтить тексты, делать их короче или длиннее, менять тон и так далее.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37🤯13🐳8🌚3👎1