Государственные «кибербезопасники» США предупредили об уязвимости SAP NetWeaver

Государственные «кибербезопасники» США предупредили об уязвимости SAP NetWeaver

Агентство кибербезопасности и защиты инфраструктуры США (CISA) добавило серьезную уязвимость SAP NetWeaver, отслеживаемую как CVE-2025-31324, в свой каталог известных эксплуатируемых уязвимостей (KEV). Этот недостаток, оцененный в 10 баллов по шкале серьезности, позволяет злоумышленникам загружать и запускать вредоносные файлы на системах SAP без необходимости входа в систему. Обнаруженный компанией ReliaQuest, дефект затрагивает инструмент Metadata Uploader в SAP NetWeaver. Хакеры используют его для установки вредоносных веб-оболочек - скрытых бэкдоров, которые позволяют им получить полный ко
Читать далее...
10:00, 02.05.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В МВД предупредили об уязвимости в версии WhatsApp для WindowsВ МВД предупредили об уязвимости в версии WhatsApp для Windows В версии WhatsApp для Windows обнаружена уязвимость CVE-2025-30401, позволяющая злоумышленникам отправлять вредоносное ПО под видом безопасных файлов, сообщили в МВД России. В официальном Telegram-канале управления по борьбе с противоправным использованием информационно-коммуникационных технологий М ...

Россиян предупредили о мошенничестве с использованием уязвимости GoogleРоссиян предупредили о мошенничестве с использованием уязвимости Google Как сообщила пресс-служба управления МВД по борьбе с киберпреступлениями, злоумышленники научились рассылать поддельные письма, маскируя их под официальные уведомления от адреса no-reply@google.com. ...

Россиян предупредили об опасной уязвимости в десктопной версии WhatsAppРоссиян предупредили об опасной уязвимости в десктопной версии WhatsApp В мессенджере WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) для Windows обнаружена уязвимость, позволяющая мошенникам отправлять пользователям вредоносное программное обеспечение (ПО). ...

Критическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патчКритическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патч Компания SAP выпустила внеплановые патчи для NetWeaver и исправила уязвимость нулевого дня, связанную с удаленным выполнением кода (RCE). Предполагается, что эту проблему уже эксплуатируют для атак брокеры первоначальных доступов. ...

Кибербезопасники без опыта работы стали пользоваться популярностью у госструктурКибербезопасники без опыта работы стали пользоваться популярностью у госструктур Корпоративный IT-сектор тоже согласен на новичков, но нанимает их в основном только после стажировок ...

Глобальные государственные заимствования ...Глобальные государственные заимствования ... В этом году ожидается, что объём государственных заимствований в мире достигнет рекордных 12,3 триллионов долларов США. Это связано с увеличением расходов на оборону и другие нужды крупнейших экономик, а также с ростом процентных ставок. По оценкам S&P Global Ratings, выпуск суверенных облигаций в 1 ...

Цены на государственные облигации США падают на ...Цены на государственные облигации США падают на ... Государственные облигации и акции США потеряли в цене после того, как результаты аукциона Казначейства вызвали беспокойство инвесторов относительно растущего государственного долга страны. В то же время Дональд Трамп был близок к принятию закона о снижении налогов в нижней палате Конгресса. … ч ...

Заслуженным самарцам вручили государственные наградыЗаслуженным самарцам вручили государственные награды - Каждый из вас, находясь на своем месте, вносит вклад в развитие страны, укрепление ее экономического потенциала, приумножение духовного и социального благополучия. Особо отмечу представителей оборонно-промышленного комплекса Самарской области, промышленников, предпринимателей и общественников, пом ...

Выдающимся курянам присвоили государственные наградыВыдающимся курянам присвоили государственные награды По Указу Президента Российской Федерации Владимира Путина почетным званием «Заслуженный врач Российской Федерации» удостоен главный врач курского онкологического диспансера Углеша Станоевич, он отмечен высшей наградой за профессионализм, преданность делу и самоотдачу. Также, награжден ор ...

Путин вручает в Кремле государственные наградыПутин вручает в Кремле государственные награды Российский лидер Владимир Путин вручает государственные награды – ордена, медали и почетные звания, церемония проходит в Екатерининском зале Кремля.«Среди награждённых – военные, лётчики-космонавты, представители общественных и религиозных организаций, государственные деятели, музыканты, журналисты, ...

В Москве на электровелосипеды установили государственные номераВ Москве на электровелосипеды установили государственные номера На электрические велосипеды 2.0 установили номера государственного образца. Об этом сообщило Агентство городских новостей «Москва» со ссылкой на заместителя мэра столицы по вопросам транспорта и промышленности Максима Ликсутова. По его словам, нововведение поможет фиксировать нарушение правил дорожн ...

Государственные стоматологии Ставрополья приняли полмиллиона пациентов за годГосударственные стоматологии Ставрополья приняли полмиллиона пациентов за год В прошлом году государственные стоматологические клиники Ставрополья посетили около полумиллиона жителей региона. Об этом сообщили в краевом министерстве здравоохранения. В ведомстве также составили перечень рекомендаций для поддержания здоровья полости рта. Среди ключевых советов — двукратная ежедн ...

Государственные закупки иностранной рыбной продукции собираются запретитьГосударственные закупки "иностранной" рыбной продукции собираются запретить Поправки должны поспособствовать увеличению внутреннего потребления товара отечественного производства. ...

Якутия полностью перешла на электронные муниципальные и государственные услугиЯкутия полностью перешла на электронные муниципальные и государственные услуги В Якутии все социально значимые государственные и муниципальные услуги переведены в электронный формат. Как сообщила пресс-служба главы и правительства региона, в утвержденном перечне 88 таких услуг. ...

В рамках форума Арт-курултай вручены государственные награды БашкортостанаВ рамках форума Арт-курултай вручены государственные награды Башкортостана Министр культуры Российской Федерации Ольга Любимова в своем видеообращении отметила, что форум является важной площадкой, где встречаются представители сферы культуры и власти, чтобы обсудить будущее отрасли. – Культура – это основа нашей духовности и исторической памяти. Подтверждение тому – ваш ф ...

Китай будет разрабатывать государственные меры поощрения рождаемости  докладКитай будет разрабатывать государственные меры поощрения рождаемости — доклад Власти КНР продолжат разрабатывать меры по повышению рождаемости в стране и планомерно проводить реформу по повышению пенсионного возраста. Об этом говорится в докладе правительства КНР, распространенном на открытии 3-й сессии Всекитайского собрания народных представителей (ВСНП, парламент) 14-го ...

Радий Хабиров вручил государственные награды участникам СВО и медикам БашкирииРадий Хабиров вручил государственные награды участникам СВО и медикам Башкирии Медалью «За спасение погибавших» был отмечен санитар мотострелкового батальона имени Тагира Кусимова старший сержант Николай Борисов. Орден генерала Шаймуратова получил заместитель командира роты 12-й инженерной бригады гвардии лейтенант Денис Кочев. Радий Хабиров поблагодарил военнослужащих за выпо ...

Китайские государственные фонды сокращают инвестиции в США на фоне торговой войныКитайские государственные фонды сокращают инвестиции в США на фоне торговой войны Китайские государственные инвестиционные фонды начали сокращать вложения в американские компании в ответ на введение новых пошлин администрацией Дональда Трампа. ...

Собянин вручил государственные и городские награды женщинам в преддверии 8 МартаСобянин вручил государственные и городские награды женщинам в преддверии 8 Марта Наградами отмечены общественные деятели, журналисты, работницы сферы образования, здравоохранения, спорта и транспорта, а также другие жительницы столицы. ...

Бизнес выбирает быстрые деньги // Коммерческие МФО обогнали государственные в финансировании предпринимателейБизнес выбирает быстрые деньги // Коммерческие МФО обогнали государственные в финансировании предпринимателей По итогам 2024 года доля выдач займов коммерческих МФО в финансировании предпринимателей впервые превысила аналогичный показатель государственных МФО, причем сразу на 10 п. п., и составила 55%. Это произошло, несмотря на то что условия по срокам и ставкам у госигроков выгоднее. Долгие сроки рассмотр ...

Техасские скачки в гонке штатов США за то, чтобы ввести государственные средства в криптоТехасские скачки в гонке штатов США за то, чтобы ввести государственные средства в крипто Несколько штатов США становятся ближе к тому, чтобы вкладывать государственные деньги в криптовалютные усилия, побуждаемые президентом Дональдом Трампом, так как он объявил о планах сделать то же самое на федеральном уровне. И Техас в настоящее время является одним из ведущих претендентов. Циклы бум ...

США сокращают резервы биткойнов, государственные активы упали на 12% в течение девяти месяцевСША сокращают резервы биткойнов, государственные активы упали на 12% в течение девяти месяцев Coinspeaker США сокращают резервы биткойнов, государственные активы упали на 12% в течение девяти месяцев С огромным ростом в крипто -пространстве правительства начали видеть необходимость участия в экосистеме. Некоторые правительства, включая Соединенные Штаты и Китай, держат биткойн BTC $ 94 793 2 ...

Военные ордена ювелирной работы // Как ювелирные предприятия создавали государственные наградыВоенные ордена ювелирной работы // Как ювелирные предприятия создавали государственные награды Первой советской наградой за храбрость, стойкость и мужество, проявленные в военные годы, стал орден Отечественной войны, учрежденный 20 мая 1942 года. Это был первый орден, который делился на степени, и один из немногих, которые можно было передавать по наследству, а не возвращать государству после ...

Наша общая заслуга: угольщикам СУЭК-Красноярск вручили высокие государственные награды«Наша общая заслуга»: угольщикам СУЭК-Красноярск вручили высокие государственные награды Благодарность президента РФ губернатор вручил генеральному директору АО «СУЭК-Красноярск» Евгению Евтушенко. ...

Все свои знания и опыт они отдают станции: сотрудники Богучанской ГЭС получили государственные награды«Все свои знания и опыт они отдают станции»: сотрудники Богучанской ГЭС получили государственные награды Указом президента Российской Федерации восемь работников АО «Богучанская ГЭС» удостоены государственных наград. ...

Arenadata стала партнером в Таджикистане ОАО Удостоверяющие центры, государственные услуги и разработка цифровых программArenadata стала партнером в Таджикистане ОАО «Удостоверяющие центры, государственные услуги и разработка цифровых программ» Arenadata, российский разработчик систем управления и обработки данных, и ОАО «Удостоверяющие центры, государственные... ...

Собственников квартир в многоэтажках предупредили: эксперты предупредили, кому придется платить по несколько тысяч за кошечек и собачекСобственников квартир в многоэтажках предупредили: эксперты предупредили, кому придется платить по несколько тысяч за кошечек и собачек Представьте: вы заходите в подъезд, а из-под двери соседа тянет затхлостью. По стенам ползут тараканы, а этажом выше уже месяц льётся канализация… Знакомо? С 2024 года такие истории могут стоить нарушителям 25 тысяч рублей. Но как это коснётся вас? От кошачьего «рая» до хламового апокалипсисаГосдума ...

В Vaultwarden обнаружили уязвимостиВ Vaultwarden обнаружили уязвимости Аналитики BI.ZONE проанализировали хранилище секретов с открытым исходным кодом Vaultwarden, чей API совместим с Bitwarden. По данным компании, в 2025 году этим решением пользуется каждая десятая российская компания. Специалисты обнаружили в Vaultwarden две опасные уязвимости. ...

OpenAI предлагает до 100 000 долларов за уязвимостиOpenAI предлагает до 100 000 долларов за уязвимости Компания OpenAI увеличила максимальный размер вознаграждения за уязвимости до 100 000 долларов (с 20 000 долларов), так как планирует передать на аутсорсинг обнаружение критически важных уязвимостей в своей инфраструктуре и продуктах. ...

Обновление XZ Utils 5.8.1 с устранением уязвимостиОбновление XZ Utils 5.8.1 с устранением уязвимости Опубликован выпуск пакета XZ Utils 5.8.1, включающего библиотеку liblzma и утилиты для работы со сжатыми данными в формате ".xz". XZ Utils 5.8.1 стал первым значительным выпуском после инцидента с выявлением бэкдора, организующего вход через sshd. На прошлой неделе в Git был создан тег 5.8.0, но рел ...

В российской NetCat CMS исправили 23 уязвимостиВ российской NetCat CMS исправили 23 уязвимости Специалисты Positive Technologies Алексей Соловьев и Ян Чижевский выявили множественные уязвимости в NetCat CMS. Суммарно было найдено 23 уязвимости с оценками от 8,1 до 9,1 балла по шкале CVSS 3.0, что соответствует высокой и критической степени серьезности. ...

МВД предупредило об уязвимости в десктопной версии WhatsAppМВД предупредило об уязвимости в десктопной версии WhatsApp Уязвимость, дающая возможность злоумышленникам пересылать вредоносные вложения, искусно замаскированные под безопасные файлы, обнаружена в десктопной версии WhatsApp (принадлежит корпорации Meta (организация, деятельность которой запрещена в РФ), 13 апреля сообщила пресс-служба управления по организ ...

МВД РФ предупредило об уязвимости в версии WhatsApp для WindowsМВД РФ предупредило об уязвимости в версии WhatsApp для Windows Пользователям десктопной версии WhatsApp советуют обновить приложение из-за серьёзной уязвимости (CVE-2025-30401), связанной с подменой файлов. Эта проблема позволяет злоумышленникам отправлять вредоносные вложения, маскируя их под безопасные документы или изображения, говорится в сообщении Вестника ...

Broadcom экстренно исправляет три 0-day уязвимости в VMwareBroadcom экстренно исправляет три 0-day уязвимости в VMware Компания Broadcom предупредила клиентов о трех уязвимостях нулевого дня в VMware. По данным специалистов Microsoft Threat Intelligence Center, эти проблемы уже использовались в атаках. ...

IT-эксперт Кричевский рассказал об уязвимости OC AndroidIT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об уязвимости OC Android перед вирусами. Специалист пояснил, что из-за широкой распространенности системы, телефоны находятся под большей угрозой хакерског ...

Около половины российских приложений содержат уязвимостиОколо половины российских приложений содержат уязвимости 46% приложений в интернете содержат уязвимости, которые могут привести к утечкам данных Почти половина российских веб-приложений имеет серьёзные уязвимости, которые могут привести к утечке данных, сообщила компания «Солар», входящая в «Ростелеком». Такие дыры в безопасности опасны не только для обыч ...

Обновление почтового сервера Exim 4.98.2 с устранением уязвимостиОбновление почтового сервера Exim 4.98.2 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.98.2, в котором устранена уязвимость (CVE-2025-30232), потенциально позволяющая поднять свои привилегии. Возможна ли удалённая эксплуатация уязвимости не уточняется. ...

Стало известно об уязвимости в популярной программе для WindowsСтало известно об уязвимости в популярной программе для Windows Специалисты нашли критическую уязвимость в популярной программе-архиваторе WinRAR. Об этом сообщает издание BleepingComputer. Программа WinRAR помогает архивировать файлы для операционной системы Windows. ...

Microsoft готова заплатить до 30 000 долларов за связанные с ИИ уязвимостиMicrosoft готова заплатить до 30 000 долларов за связанные с ИИ уязвимости Компания Microsoft объявила об увеличении размера выплат по программе bug bounty до 30 000 долларов США за ИИ-уязвимости, обнаруженные в сервисах и продуктах Dynamics 365 и Power Platform. ...

ASUS предупредила о критической уязвимости в своих роутерахASUS предупредила о критической уязвимости в своих роутерах ASUS сообщила о критической уязвимости в роутерах с включённой функцией AiCloud, которая позволяет злоумышленникам удалённо выполнять несанкционированные действия. Уязвимость, обозначенная как CVE-2025-2492, получила оценку 9.2 по шкале CVSS, что указывает на её высокую опасность. Как сообщает The H ...

Эксперты выявили уязвимости в банковских приложениях РоссииЭксперты выявили уязвимости в банковских приложениях России Специалисты обнаружили 1583 потенциальные уязвимости в приложениях банков России, из которых 569 имеют высокий уровень опасности. Компания AppSec Solutions проанализировала безопасность российских банковских приложений и выявила, что две трети из них содержат различные уязвимости, сообщает РИА &laqu ...

Уязвимости в Asus DriverHub позволяют выполнить произвольный кодУязвимости в Asus DriverHub позволяют выполнить произвольный код Компания Asus выпустила патчи, исправляющие две уязвимости в Asus DriverHub. В случае успешной эксплуатации эти проблемы позволяли добиться удаленного выполнения произвольного кода. ...

В половине заменителей онлайн-приложений обнаружили уязвимостиВ половине заменителей онлайн-приложений обнаружили уязвимости Почти половина (46%) российских веб-приложений содержит критические уязвимости, которые могут привести к утечке данных. Это следует из материалов компании «Солар» (входит в «Ростелеком»), «Известия» ознакомились с документами. Эти бреши опасны не только для частных, но и для корпоративных пользовате ...

GitLab исправляет критические уязвимости обхода аутентификацииGitLab исправляет критические уязвимости обхода аутентификации Разработчики GitLab выпустили обновления Community Edition (CE) и Enterprise Edition (EE), устраняющие девять уязвимостей. Среди исправленных проблем присутствуют две критические ошибки обхода аутентификации в библиотеке ruby-saml. ...

Две трети российских банковских приложений содержат уязвимостиДве трети российских банковских приложений содержат уязвимости Эксперты кибербезопасности изучили приложения банков на возможность утечки данных пользователей По результатам нового исследования, две трети российских финансовых приложений имеют серьёзные уязвимости, которые могут привести к утечкам данных. Согласно данным компании AppSec Solutions, почти 30% из ...

Апрельские обновления для Android устранили уязвимости нулевого дняАпрельские обновления для Android устранили уязвимости нулевого дня Компания Google исправила более 60 уязвимостей в Android, включая две уязвимости нулевого дня, которые уже использовались в целевых атаках. ...

Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-aresУязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-ares В сетевом конфигураторе ConnMan, получившем распространение во встраиваемых Linux-системах, автомобильных платформах и устройствах интернета вещей, выявлена уязвимость (CVE-2025-32743), которая потенциально может привести к выполнению кода при обработке специально оформленных ответов от DNS-сервера. ...

Microsoft отказалась рассматривать отчет об уязвимости без видеоMicrosoft отказалась рассматривать отчет об уязвимости без видео Известный ИБ-эксперт Уилл Дорманн (Will Dormann) раскритиковал компанию Microsoft, после того как специалисты Microsoft Security Response Center (MSRC) отказались рассмотреть его сообщение об уязвимости, пока он не приложит видеодемонстрацию проблемы к текстовому отчету. ...

Уязвимости в приложениях такси угрожают данным пользователейУязвимости в приложениях такси угрожают данным пользователей Эксперты AppSec Solutions обнаружили, что более 30% уязвимостей высокого и критического уровня, способных привести к утечкам данных, присутствуют в 95 финансовых приложениях в России. Всего было найдено 1583 уязвимости, из которых 569 являются особенно опасными. Глава Банка России Эльвира Набиуллина ...

Microsoft устранила 72 уязвимости и 5 критических в майском обновленииMicrosoft устранила 72 уязвимости и 5 критических в майском обновлении Microsoft выпустил майское обновление Patch Tuesday, устранив 72 уязвимости в своих продуктах, включая пять активно эксплуатируемых уязвимости нулевого дня (Zero-day), сообщает CyberScoop. Zero-day — это дефекты, которые хакеры используют до выпуска официального исправления, что делает их особенно о ...

Пользователей DLink призвали заменить роутеры изза опасной уязвимостиПользователей D‑Link призвали заменить роутеры из‑за опасной уязвимости Компания D‑Link предупредила пользователей о критической уязвимости, обнаруженной в ряде моделей маршрутизаторов специалистом Positive Technologies Владимиром Разовым. Об этом говорится на сайте компании. ...

BI.Zone обнаружила уязвимости высокого уровня опасности в VaultwardenBI.Zone обнаружила уязвимости высокого уровня опасности в Vaultwarden BI.Zone обнаружила уязвимости высокого уровня опасности в Vaultwarden. Vaultwarden — это хранилище секретов с открытым исходным... ...

Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файловУязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позволяющая выполнить произвольный JavaScript-код при открытии специально оформленных page-файлов. Выполнение подобных скриптов даёт возможность отправить ...

Две трети банковских приложений в российских магазинах содержат уязвимостиДве трети банковских приложений в российских магазинах содержат уязвимости Более 30% уязвимостей высокого и критического уровня. Это может привести к утечкам данных. Компания AppSec Solutions подвела... ...

Уязвимости в беспроводных наушниках могут угрожать безопасности пользователейУязвимости в беспроводных наушниках могут угрожать безопасности пользователей Инженер-аналитик Екатерина Едемская из компании «Газинформсервис» в беседе с «РИА Новости» предупредила о потенциальных угрозах, связанных с беспроводными наушниками. По её словам, уязвимости в Bluetooth и прошивке могут превратить наушники в инструменты для слежки, кражи данных ...

Стало известно об уязвимости Украины из-за приостановки военной помощи СШАСтало известно об уязвимости Украины из-за приостановки военной помощи США Пауза в предоставлении военной помощи со стороны США делает Украину уязвимой для воздушных атак. Об этом сообщает издание Politico со ссылкой на слова украинских чиновников. ...

Ростех: У изученного специалистами Leopard 2 выявлены уязвимости в защите"Ростех": У изученного специалистами Leopard 2 выявлены уязвимости в защите Танк можно ликвидировать, атаковав его с разных ракурсов беспилотниками с кумулятивной боевой частью и современными ПТРК ... ...

Яндекс заплатит до миллиона рублей за уязвимости в своих нейросетяхЯндекс заплатит до миллиона рублей за уязвимости в своих нейросетях Яндекс расширяет программу поиска уязвимостей и приглашает исследователей к участию в новом направлении «Охоты за ошибками», которое теперь охватывает генеративные нейросети. Впервые под прицел белых хакеров попадут модели YandexGPT, YandexART и вся инфраструктура, связанная с их работой. За выявлен ...

Эксперты: групповые чаты WhatsApp небезопасны из-за уязвимости в системеЭксперты: групповые чаты WhatsApp небезопасны из-за уязвимости в системе Исследователи выявили серьезную уязвимость в системе групповых чатов WhatsApp, которая может позволить серверу мессенджера добавлять новых участников без ведома остальных пользователей. Об этом сообщает SecurityLab в своем аналитическом материале. ...

CPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNPCPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNP Компания AMD включила процессоры на базе микроархитектуры Zen 5 в список продуктов, подверженных уязвимости EntrySign, позволяющей обойти механизм проверки цифровой подписи при обновлении микрокода. Изначально предполагалось, что уязвимость затрагивает только CPU AMD на базе 1-4 поколений микроархит ...

ECHOMSK.SPB.RU Поиск в новостях