Уязвимост в WinRAR, използвана в атаки

От средата на миналия месец се наблюдават атаки към правителствени организации от цял свят, които използват уязвимост в WinRAR версии до 6.23. Уязвимостта (CVE-2023-38831) е в имплементирането на ShellExecute в WinRAR. Изразява се в подправяне на архив по начин, който да съдържа файл с разширение, завършващо с интервали и директория със същото име, а в … Read more

Fortinet Releases Security Updates for FortiClient and FortiGate

Fortinet публикува съвети за сигурност, насочени към уязвимости във FortiClient и FortiGate. Нападател може да използва някои от тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва потребителите и администраторите да се запознаят със следните съвети за сигурност на Fortinet и да приложат препоръчаните актуализации: FG-IR-22-299: FortiClient (Windows) – Arbitrary file deletion … Read more