Дайджест Jet CSIRT [02.09.2021]

02.09.2021

Опубликована информация об уязвимостях в протоколе Bluetooth Classic

 

Исследователи обнародовали информацию о наборе уязвимостей под названием BrakTooth, затрагивающих однокристальные системы от различных производителей. Уязвимости позволяют атакующему вызвать сбой в работе Bluetooth и удаленно выполнить произвольный код в системе. По словам ученых, проблема затрагивает ряд смартфонов, ноутбуков, IoT-устройств и промышленного оборудования.


Лаборатория Касперского опубликовала анализ ВПО Qakbot

 

Основная цель вредоноса – кража учетных данных пользователей от банковских приложений и финансовых сервисов. Специалисты сообщают, что в последние годы QakBot стал одним из самых активных банковских троянов. ВПО постоянно развивается и совершенствуется, получая новые функции и используя новые техники.


Хакеры ищут опубликованные в сети уязвимые Confluence сервера

Специалисты в области информационной безопасности фиксируют рост числа сканирований и попыток эксплуатации недавно раскрытой уязвимости CVE-2021-26084 в программном обеспечении Conflunce Data Center и Confluence Server от Atlassian. Данная уязвимость позволяет обойти аутентификацию и выполнить произвольный код в системе.