Эксперты Positive Technologies выделили семь критичных уязвимостей сентября. Некоторые из них уже используют злоумышленники, а остальные могут стать их следующей мишенью.
В этом выпуске разбираем трендовые уязвимости, включая повышение привилегий в установщике Windows и удаленное выполнение кода в VMware vCenter и Veeam Backup & Replication. Уязвимости в Windows могут затронуть миллиарды устройств, особенно если система давно не обновлялась.
Также обсудим примеры социальной инженерии и поделимся советами по управлению уязвимостями. Все детали расскажет Александр Леонов, ведущий эксперт PT Expert Security Center.
Оставляйте вопросы по процессу управления уязвимостями в комментариях. На самые интересные из них ответим в следующих выпусках и подарим призы.
Таймкоды:
0:00 — Дисклеймер
0:07 — Начало
0:58 — Уязвимость повышения привилегий в установщике Windows (CVE-2024-38014)
2:49 — Уязвимость обхода функции безопасности Mark of the Web (MotW) в Windows (CVE-2024-38217)
3:57 — Уязвимость в движке для обработки и отображения HTML-страниц Windows MSHTML Platform (CVE-2024-43461)
5:14 — Уязвимость, связанная с удаленным выполнением кода в VMware vCenter и VMware Cloud Foundation (CVE-2024-38812)
6:27 — Уязвимость удаленного выполнения кода в Veeam Backup & Replication (CVE-2024-40711)
8:40 — Уязвимость в веб-клиенте для работы с электронной почтой Roundсube Webmail (CVE-2024-37383)
9:38 — Уязвимость типа «SQL-инъекция» в плагине The Events Calendar для WordPress (CVE-2024-8275)
10:40 — Человеческие уязвимости: фальшивая reCAPTCHA
11:57 — Уязвимости реального мира: взрывы электронных устройств в Ливане
14:53 — Практики процесса управления уязвимостями: привязать годовые премии IT-специалистов к выполнению SLA по устранению уязвимостей
16:10 — Финал и объявление конкурса
16:31 — Бэкстейдж
5,621 views
205
46
6 days ago 00:39:39 3
Китайский ИИ сделал всех | КиберДед Андрей Масалович
1 week ago 00:01:00 1
этот хит помнят все❤️🔥 неповторимый Вадим Казаченко группа Фристайл/Догорает свеча
1 week ago 00:00:19 8
Научись быть один, и чувствовать себя комфортно в любой ситуации🖍️🖍️❗️
1 week ago 00:27:54 5
Секретные космические лазеры устраивают пожары на Земле?
1 week ago 01:29:15 2
Елена Жосул. Почему ушла из Спаса. Православный PR: медиа, цензура, тренды продвижения
2 weeks ago 00:13:47 1
Роуэн Аткинсон (Мистер Бин) РАЗОБЛАЧИЛ Британскую Демократию в Шокирующей речи!
2 weeks ago 00:19:14 1
КАК сделать сад с обложки ЖУРНАЛА за 20 минут! ПРОСТО посмотри на это!
2 weeks ago 00:09:54 1
Так что Же БЫЛО В БУЧЕ⁉️#recommended #новости #popular
2 weeks ago 00:48:39 1
Тренды товары с Китая. Контакты и Цены поставщиков. Правда про HuaQiangBei Китай Шэньчжэнь Хуачанбей
3 weeks ago 00:23:42 2
Baddie culture и самообъективация: тренд на раскрепощение в сети
3 weeks ago 00:16:46 1
Биткоин После Заявлений Трампа - Что Нас Ждет Дальше?
3 weeks ago 00:15:31 1
Актёр Мел Гибсон РАЗНЁС В ЩЕПКИ ЕС и США ЗАЩИТИВ РОССИЮ | 2 ФРАЗЫ И ВСЕ ЗАТКНУЛИСЬ!
4 weeks ago 00:02:24 1
Маха Кумбха Мела Пурнима. В Индии начался крупнейший в мире религиозный фестиваль
1 month ago 00:24:06 1
ПРОСТО СМОТРИ ❗️УБЕРИ КАРМИЧЕСКИЕ УЗЛЫ (возраст не важен)#таро
1 month ago 00:09:58 2
В ТРЕНДЕ.Делаю их Много и сразу Продаю/красивые резиночки для девочек
1 month ago 00:20:23 1
АВТОМОБИЛЬ из КИТАЯ в 2025 ГОДУ – ЗАЧЕМ и КОМУ НУЖЕН?
1 month ago 00:04:17 8
Тает снег • SEVENROSE feat. Алена Росс⎜Кристина Ашмарина • Кавер со стрима • Песни от всей души
1 month ago 00:18:36 1
VLOG | Выступление MONA | На что потратишь ₽?!
1 month ago 01:48:00 1
Медийка! Вот куда надо!
1 month ago 00:00:00 1
Что изменится с приходом Трампа? Чем грозят новые санкции США?
1 month ago 00:22:14 1
БЕЗУМИЕ ШКОЛОТЫ В 2024 (ТАБА ЛАПКИ, АРОМА, ОБОЮДНО, УХОДЕМ и т.д)
1 month ago 00:02:15 1
Автономный генератор энергии нового поколения, который работает на нейтрино.
1 month ago 00:26:57 9
КРУТОЙ ЭКСПЕРИМЕНТ В МАГАЗИНЕ ЧТО БУДЕТ ЕСЛИ ПОКУПАТЕЛИ НАЙДУ ПРОСРОЧКУ НА 1 ГОД
1 month ago 00:05:28 1
В чем секрет выдающихся людей - Макс Белоусов / Подкаст 16+