Новости компьютерной безопасности:

  Latest News

CISA Warns of Three Vulnerabilities Actively Exploited in the Wild

С сайта: Vulnerability(cybersecuritynews.com)

CISA Warns of Three Vulnerabilities Actively Exploited in the Wild

Author: Dhivya

The Cybersecurity and Infrastructure Security Agency (CISA) has issued an urgent alert regarding three critical vulnerabilities currently exploited in the wild.

These vulnerabilities affect widely used software products from Microsoft, Mozilla, and SolarWinds, posing significant security risks to organizations and individuals.

CVE-2024-30088: Microsoft Windows Kernel TOCTOU Race Condition Vulnerability
The first vulnerability, identified as CVE-2024-30088, is a time-of-check to time-of-use (TOCTOU) race condition in the Microsoft Windows Kernel.

This flaw could potentially allow attackers to escalate privileges on a compromised system. While it is unknown if this vulnerability is being used in ransomware campaigns, the risk of exploitation remains high.

Users are advised to apply mitigations according to Microsoft’s instructions or discontinue using the affected product if no mitigations are available. The deadline for addressing this vulnerability is November 5, 2024.

CVE-2024-9680: Mozilla Firefox Use-After-Free Vulnerability
The second vulnerability, CVE-2024-9680, affects Mozilla Firefox and Firefox ESR. It involves a use-after-free vulnerability in animation timelines that could enable attackers to execute arbitrary code within the content process.

Like the Microsoft vulnerability, it is unclear if this flaw is being leveraged in ransomware attacks.

Mozilla users should implement vendor-recommended mitigations or cease using the affected versions of Firefox if no solutions are provided. The due date for remediation is also set for November 5, 2024.

CVE-2024-28987: SolarWinds Web Help Desk Hardcoded Credential Vulnerability
The third vulnerability, CVE-2024-28987, impacts SolarWinds Web Help Desk. This issue involves hardcoded credentials that could permit remote, unauthenticated users to access internal functionalities and alter data.

Although there is no current evidence of its use in ransomware campaigns, the potential for exploitation is concerning.

Organizations using SolarWinds Web Help Desk should follow vendor instructions for mitigation or discontinue use if no fixes are available by November 5, 2024.

CISA’s alert underscores the importance of timely patching and mitigation to protect systems from these vulnerabilities. Organizations are urged to prioritize these updates to safeguard their networks against potential attacks.

As cyber threats evolve, vigilance and proactive security measures remain crucial in defending against exploitation.



#Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: CISA Warns of Three Vulnerabilities Actively Exploited in the Wild
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.