Дайджест Jet CSIRT [22.01.2022 - 24.01.2022]

22.01.2022

В популярной компьютерной игре обнаружили критическую уязвимость

В популярной игре Dark Souls 3 была обнаружена уязвимость удаленного выполнения кода, с помощью которой потенциальный злоумышленник мог получить полный контроль над устройством жертвы. По словам специалистов Dexeto, данная проблема угрожает только online-игрокам, однако также проблема может и затрагивать предыдущие версии игры. На сегодняшний день серверы некоторых игр Dark Souls отключены для устранения обнаруженной уязвимости.


В Control Web Panel обнаружены две критические уязвимости

Специалист по кибербезопасности Паулос Ибело рассказал о двух критических уязвимостях в бесплатной панели управления Control Web Panel, получивших общий идентификатор CVE-2021-45467. Эксплуатация данных уязвимостей позволяла потенциальным злоумышленникам удаленно выполнить сторонний код на устройстве жертвы. В начале месяца был выпущен патч, устраняющий обнаруженные проблемы.


Опубликован традиционный Threat Roundup от Cisco Talos

Команда Cisco Talos опубликовала очередной Threat Roundup по наиболее актуальным угрозам ИБ за период с 14 по 21 января.