Дайджест Jet CSIRT [12.05.2021]

12.05.2021

В Adobe Acrobat Reader обнаружена критическая уязвимость

 

Обнаруженную уязвимость(0-day) использовали злоумышленники в своих атаках на пользователей ОС Windows 10. В случае успешной эксплуатации, киберпреступники могли выполнить сторонний код на устройстве жертвы. Разработчики Adobe оперативно выпустили патч, устраняющий обнаруженную уязвимость.


Компания Microsoft выпустила набор майских обновлений

 

Набор патчей устраняет 55 уязвимостей, четыре из которых получили статус критических. Среди всех устраненных уязвимостей, наибольший интерес вызывает - CVE-2021-31166. По словам специалистов эксплуатация данной уязвимости позволяла потенциальному злоумышленнику выполнить сторонний код на уровне ядра.


Операторы шифровальщика Babuk Locker опубликовали личные данные полицейских округа Колумбия

 

После апрельской утечки данных о сотрудниках полицейского округа Колумбия, специалисты вступили в переговоры с операторами шифровальщика Babuk Locker, однако договориться со злоумышленниками так и не удалось. В связи с этим, злоумышленники опубликовали данные 20 полицейских на своем сайте. По неподтвержденным данным, киберпреступники собираются выложить в открытый доступ полную информацию о всех сотрудниках полицейского департамента.