@CitizenSec , 14-08-2024
Жақында FreeBSD жүйелеріндегі OpenSSH-де маңызды қауіпсіздік осалдығы анықталды. Бұл осалдық шабуылдаушыларға қашықтан рұқсатсыз кодты орындауға мүмкіндік береді. Бұл осалдық CVE-2024-7589 ретінде белгіленген. Мәселе SSH daemon (sshd) сигналдар өңдегішінде асинхронды сигналдар үшін қауіпсіз емес журнал функцияларын шақыруға байланысты.
Қате сигналдар өңдегіші клиент 120 секунд ішінде авторизацияны сәтсіз аяқтағанда іске қосылады. Бұл жағдай хакерлерге әкімші (root) құқықтарымен ерікті кодты қашықтан орындауға мүмкіндік беретін осалдықты пайдалануға мүмкіндік береді.
FreeBSD осы мәселені шешетін жаңартуларды шығарды. Жүйе әкімшілеріне өз жүйелерін дереу жаңартуға кеңес беріледі. Егер дереу жаңарту мүмкін болмаса, уақытша шешім ретінде sshd конфигурациясындағы LoginGraceTime параметрін 0 мәніне қою ұсынылады. Дегенмен, бұл жүйені қызмет көрсетуден бас тарту шабуылдарына осал етуі мүмкін.
Бұл осалдық шабуылдаушыларға жүйені толық бақылауға алуға мүмкіндік береді, сондықтан үлкен қауіп төндіреді. Зиянкестер зиянды бағдарламаларды орнатып, деректерді ұрлай алады.
Бұл оқиғалар қауіпсіздік тексерулерін уақытылы орындаудың және жаңартуларды орнатудың маңыздылығын, әсіресе SSH серверлері сияқты негізгі инфрақұрылымдық компоненттер үшін көрсетеді. FreeBSD қолданушылары жүйелерін қорғау үшін қолжетімді жаңартуларды шұғыл түрде орнатуы керек.
Қазіргі балалар цифрлық технологиялар дәуірінде өсуде — смартфондар, планшеттер, әлеуметтік желілер және онлайн ойындар олардың өмірінің ажырамас бөлігіне айналды. Интернет оқыту, шығармашылық және қарым-қатынас үшін көптеген мүмкіндіктер ашады, бірақ онымен бірге үлкен қауіптер де бар.
@citizensec
30-05-2025Правила использования корпоративной почты: что разрешено, что запрещено, меры безопасности и ответственность.
@CitizenSec
19-05-2025Бұл арнайы шығарылым Қазақстандағы киберқауіпсіздік саласындағы әйелдерге арналады, олар қиындықтарды жеңіп, басқаларға үлгі болып, әлемді қауіпсіз етеді. Біз үш кәсіпқойдың тарихын, олардың АҚ саласындағы жолын, мансап бойынша кеңестерімен және интернет қауіпсіздігі бойынша кеңестерімен бөлісеміз. Киберқауіпсіздік саласында өз жолыңызды қалай бастауға және осы динамикалық салада қалай дамуға болатынын біліңіз.
@citizensec
03-05-2025Microsoft ескертеді: Қытайлық тыңшылар желілерді бұзу үшін күнделікті IT-құралдарды қолдануда
@turin.medet
06-03-2025Мамандар зиянсыз болып көрінетін, бірақ қауіпті екі бағдарламаны анықтады. Бұл бағдарламалар жеке мәліметтерді ұрлап, компьютердегі әрекеттерді бақылап, тіпті жүйені басқаруға мүмкіндік береді.
@CitizenSec
26-12-2024Postman жұмыс кеңістіктерінің мыңдағаны API кілттері мен қолжетімдік токендері сияқты маңызды мәліметтерді кездейсоқ ашып қойды. API әзірлеу ортасын қалай қорғауға болатынын және ұйымыңыздың деректерін қалай сақтандыруға болатынын біліңіз.
@CitizenSec
21-11-2024SteelFox алғаш рет 2023 жылдың тамызында анықталды, бірақ оның белсенділігі айтарлықтай өсті. Соңғы айларда 11000-нан астам жұқтыру әрекеті тіркелді.
@CitizenSec
11-11-2024Бұл мәселе хакерлерге маңызды Android жүйелік қалталарына рұқсатсыз кіруге мүмкіндік береді.
@CitizenSec
05-11-2024Mozilla зерттеушісі теріс пайдаланудың алдын алу үшін қолданылатын үлкен тілдік модельдердегі (LM) мазмұн сүзгілерін айналып өтудің жаңа әдісін ұсынды.
@CitizenSec
01-11-2024Жақында киберқауіпсіздік зерттеушісі Александр Хагена Google Chrome-да қолданбаға байланысты шифрлау деп аталатын жаңа қорғаныс функциясын айналып өте алатын құралды ойлап тапты.
@CitizenSec
30-10-2024