| 29.01.2025 |
Хакеры эксплуатируют старую уязвимость для распространения средств удаленного управления
Как влезть в чужой экран Критическая уязвимость в FortiClient EMS стала очередной целью хакеров, сообщает «Лаборатория Касперского |
|
| 27.01.2025 |
«Базис» и ИСП РАН при поддержке «Фобос-НТ» обнаружили уязвимости в популярном открытом ПО виртуализации
тах виртуализации по всему миру, в том числе в продуктах компании. Результатом совместной работы стало обнаружение и последующее устранение 191 дефекта в коде, некоторые из которых были расценены как уязвимости. Об этом CNews сообщили представители компании «Базис». В рамках нового этапа испытаний тестировались следующие компоненты с открытым исходным кодом: nginx, ActiveMQ Artemis, Apache |
|
| 23.01.2025 |
Школьник раскрыл гигантскую уязвимость в мессенджерах. Под угрозой миллиарды людей по всей планете. Россияне частично в безопасности
ей» CDN Cloudflare. При этом сама Cloudflare, как оказалось, была отлично осведомлена о проблеме как минимум в течение года, но ничего не предприняла для ее решения. По словам hackermondev, первым об уязвимости Cloudflare уведомил другой ИБ-специалист с платформы HackerOne, но компания никак не отреагировала на него. Лишь после публикации hackermondev информации в интернете Cloudflare снизо |
|
| 22.01.2025 |
Уязвимости в протоколах туннелирования ставят под угрозу более 4 млн хостов
ой, что в 2020 г. получила обозначение CVE-2020-10136. Тогда речь шла только о протоколе IP-in-IP и уязвимость была обозначена как среднеопасная (5,3 балла по шкале CVSS 3.x). Четыре индекса Се |
|
| 20.01.2025 |
Positive Technologies: стоимость популярного вектора атак хакеров стартует от $20 тысяч
вредоносного ПО — шифровальщик: его медианная стоимость составляет $7,5 тыс. Особую ценность имеют эксплойты нулевого дня: нередко их продают за миллионы долларов. Однако чистая прибыль от усп |
|
| 16.01.2025 |
Слабая защита позволяет выжимать из чат-ботов Microsoft конфиденциальные данные
тун – находка для шпиона В облачной платформе Microsoft Azure Health Bot Service выявлена серьезная уязвимость, которая в теории позволяют злоумышленнику проникать в клиентские среды и скрытно |
|
| 15.01.2025 |
Microsoft нашла в ОС для макбуков зияющую дыру: Вредоносные драйверы можно встраивать прямо в ядро
Дерутизация Эксперты по кибербезопасности Microsoft выявили уязвимость в Apple macOS, которая позволяла устанавливать в систему небезопасные драйверы ядр |
|
| 10.01.2025 |
«Газинформсервис»: найдена критическая уязвимость в Nuclei
В популярном open-source-сканере уязвимостей Nuclei обнаружена и исправлена уязвимость, позволяющая обходить проверку подписи и внедрять вредоносный код в шаблоны. Об этом CNews сообщили представители компании «Газинформсервис». Киберэксперт компании «Газинформсервис» |
|
| 09.01.2025 |
Каждая вторая популярная у российских разработчиков библиотека с открытым кодом содержит уязвимости.
зык Python). Каждая вторая из популярных библиотек (51% по наблюдениями AppSec Solutions) содержала уязвимость в какой-либо из своих версий. Уязвимости, обнаруженные исследованием, позволяют зл |
|
| 28.12.2024 |
Опасная уязвимость грозит всем iPhone, iPad и Mac
Непрозрачность, несогласие и отсутствие контроля Уязвимость в операционных системах iOS/iPadOS и macOS позволяла обходить ключевой механизм за |
|
| 27.12.2024 |
В ПО Apache найден третий критический «баг» за неделю
ны привилегии Apache Software Foundation выпустило обновления безопасности, устраняющие критическую уязвимость в пакете Traffic Control. «Баг» CVE-2024-45387 получил оценку 9,9 из 10 возможных |
|
| 26.12.2024 |
Эксперт Positive Technologies помог устранить уязвимость в инструменте для анализа мобильных приложений MobSF
и системы для анализа безопасности мобильных приложений MobSF (Mobile Security Framework) исправили уязвимость, обнаруженную экспертом PT SWARM Олегом Сурниным. Вендор был уведомлен об угрозе в |
|
| 18.12.2024 |
Через неизвестную уязвимость в маршрутизаторах взломаны сотни организаций
вимости в системе безопасности, включая CVE-2020-8515 и CVE-2020-15415. Злоумышленники использовали уязвимость для извлечения и взлома паролей маршрутизаторов DrayTek Vigor, после чего передава |
|
| 06.12.2024 |
Правительство Ставрополья предлагает проверить региональный портал госуслуг на уязвимости
Министерство энергетики, промышленности и связи Ставропольского края предлагает белым хакерам проверить на уязвимости портал государственных и муниципальных услуг Ставропольского края и получить вознаграждение за выявленные проблемы. Об этом CNews сообщили представители компании Bi.Zone. Искать слаб |
|
| 05.12.2024 |
BI.Zone WAF предотвращает эксплуатацию критической уязвимости в Zabbix
на в классе CUser функции addRelatedObjects, которая вызывается из функции CUser.get. По шкале CVSS уязвимость получила оценку 9,9 из 10 баллов. Она затрагивает версии софта 6.0.0–6.0.31, 6.4.0 |
|
| 29.11.2024 |
Хакеры массово эксплуатируют «детскую» уязвимость в почтовом сервере Zimbra
Код в копии Хакеры плотно взялись за недавно обнаруженную уязвимость в почтовых серверах Zimbra: она позволяет запускать произвольный код с минимальным |
|
| 29.11.2024 |
Эксперты «Нейроинформ» выявили топовые уязвимости в логистических компаниях по итогам III квартала 2024 года
ких компаний и составляют 26% от общего числа всех уязвимостей отрасли в III квартале 2024 г. Такая уязвимость опасна тем, что приводит к ненужной трате средств компании на рассылку SMS. Киберп |
|
| 28.11.2024 |
Bi.Zone: атакующие пытаются использовать критическую уязвимость в WordPress
Атакующие уже пытаются эксплуатировать критическую уязвимость в плагине Really Simple Security для WordPress для получения контроля над сайтами. |
|
| 21.11.2024 |
Безопасность корпоративных сетей: как оценить ее защищенность?
агает не только развитие и поддержку ИТ-инфраструктуры, но и периодическую оценку ее защищенности. На практике оценка защищенности выглядит следующим образом: специалисты изучают системы, выявляют их уязвимости и разрабатывают отчет, в котором описывают выявленные проблемы и приводят рекомендации по их устранению. Есть несколько основных режимов проведения оценки защищенности, отличающихся |
|
| 18.11.2024 |
Positive Technologies помогла устранить уязвимости нулевого дня в российской ВКС-системе Vinteo
темы поведенческого анализа сетевого трафика PT Network Attack Discovery (PT NAD) выявил кибератаку на российскую компанию. Детальный анализ трафика показал, что для взлома использовались две опасные уязвимости в системе видеоконференцсвязи Vinteo. Инцидент произошел в 2024 г. Зафиксированная экспертом PT ESC активность указывала на начало активных действий злоумышленников и конкретную атак |
|
| 14.11.2024 |
Хакеры атаковали сетевые хранилища известного производителя с опаснейшей «дырой», которую тот решил не закрывать
лоумышленники атаковали сетевые устройства D-Link, программное обеспечение которых содержит опасную уязвимость, после заявления компании об отсутствии планов по ее устранению, пишет Bleeping Co |
|
| 14.11.2024 |
В китайских чипах обнаружили критические уязвимости
Неприемлемая уязвимость Эксперты обнаружили уязвимость в китайских микроконтроллерах GigaDevice, сл |
|
| 13.11.2024 |
Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows
Компания Microsoft выпустила обновление для ряда продуктов Windows, устранив уязвимость CVE-2024-43629, выявленную специалистом экспертного центра безопасности компании P |
|
| 12.11.2024 |
Positive Technologies представила топ трендовых уязвимостей за октябрь
а устройств. Последствия могут коснуться всех пользователей устаревших версий операционной системы. Уязвимость в движке платформы MSHTML для обработки и отображения HTML-страниц CVE-2024-43573 |
|
| 12.11.2024 |
Broadcom в третий раз за последний год устраняет похожие друг на друга уязвимости
допускала запуск произвольного кода в контексте уязвимого решения. Это уже третья по счету подобная уязвимость, которую Broadcom приходится устранять в одном и том же программном пакете. Уяз |
|
| 08.11.2024 |
Эксперты Kaspersky ICS CERT обнаружили критические уязвимости в чипах Unisoc
одчёркивает, как важно, чтобы производители чипов, разработчики конечных продуктов и сообщество специалистов по кибербезопасности теснее сотрудничали друг с другом, это поможет выявлять потенциальные уязвимости на ранних этапах и снижать риски их позднего обнаружения и использования злоумышленниками», — сказал Евгений Гончаров, руководитель Kaspersky ICS CERT. «Лаборатория Касперского» благ |
|
| 08.11.2024 |
IP-телефоны Cisco раскрывают посторонним конфиденциальную информацию пользователям
Критическая уязвимость Уязвимость в веб-интерфейсе Cisco Desk Phone 9800 Series, Cisco IP Phone 7800 и 88 |
|
| 06.11.2024 |
Белые хакеры вновь проверят цифровые ресурсы Югры на уязвимости
ме Bi.Zone Bug Bounty. С учетом данного опыта, по инициативе Минцифры России в 2024 г. испытания на уязвимость были продолжены и расширены. Об этом CNews сообщили представители Bi.Zone. По итог |
|
| 05.11.2024 |
Вышла новая версия продукта Управление уязвимостями (VM) на платформе Security Vision 5
ение жизненным циклом и выполнение автоматизированных действий по администрированию;Сканирование на уязвимости, в котором представлен собственный движок по поиску уязвимостей на Windows/Linux х |
|
| 05.11.2024 |
Критические уязвимости в картах Nvidia позволяют перехватывать доступ к ПК
Выявлены критические уязвимости Компания Nvidia сообщила о том, что в их видеокартах имеются опасные уязвимости, с помощью которых мошенники могут получить доступ к компьютерам пользователей. Разработчики пр |
|
| 01.11.2024 |
Популярный торрент-клиент 14 лет позволял заражать ПК пользователя по вине разработчиков
14-летняя брешь в qBittorrent Разработчики устранили опасную уязвимость в популярном торрент-клиенте qBittorrent, которая позволяла злоумышленникам провод |
|
| 29.10.2024 |
В SolarWinds найден новый критический баг, позволяющий запускать произвольный код
и инфраструктурой, выпустил экстренный патч к критической уязвимости в пакете Web Help Desk. Данная уязвимость допускала запуск произвольного кода на уязвимых инсталляциях. Уязвимость CV |
|
| 28.10.2024 |
Уязвимость в Apache OFBiz позволяет эксплуатировать другую, ранее исправленную лазейку для хакеров
Почти максимальная угроза В открытом ERP-комплексе Apache OFBiz выявлена критическая уязвимость, набравшая почти максимальный балл по шкале угроз CVSS – 9,8 из 10. Уязвимость< |
|
| 24.10.2024 |
Группа Lazarus использовала уязвимость нулевого дня в Chrome для кражи криптовалюты
ы в танки, в которой якобы можно получать награды в криптовалюте. С его помощью они эксплуатировали уязвимость нулевого дня в браузере Google Chrome, позволяющую заражать устройства и красть уч |
|
| 23.10.2024 |
Из Kubernetes Image Builder забыли вычистить заводские пароли: уязвимость оценивается в 10 баллов
9,8 баллов угрозы безопасности Критическая уязвимость в Kubernetes Image Builder открывает злоумышленникам доступ к узлам виртуализации |
|
| 22.10.2024 |
Найден способ превратить Safari в средство шпионажа
атрагивает фреймворк Transparency, Consent, and Control (TCC), отвечающий за настройки приватности. Уязвимость оказалась достаточно серьезной, чтобы присвоить ей собственное название – HM Surf. |
|
| 21.10.2024 |
Через популярный файловый сервер идет распространение троянов и криптомайнеров
Популярный и уязвимый Уязвимость в программных файловых серверах Rejetto HTTP File Server позволяет запускать любые |
|
| 17.10.2024 |
Хакеры научились воровать наличные из банкоматов на Linux
Критическая уязвимость Северокорейские хакеры используют новый Linux-вариант малвари FASTCash для заражен |
|
| 15.10.2024 |
Positive Technologies выявила кибератаку на органы власти одной из стран СНГ через уязвимость в электронной почте
одна из государственных организаций стран СНГ. С его помощью атакующие пытались проэксплуатировать уязвимость CVE-2024-37383 в почтовом клиенте Roundcube Webmail. Об этом CNews сообщили предст |
|
| 10.10.2024 |
В «безопасном мессенджере» групповые чаты и звонки открыты всем. Разработчики дважды проигнорировали предупреждения российских кибербезопасников
«Убийца» Telegram под угрозой В популярном мессенджере Zangi нашли серьезную уязвимость из-за которой мессенджером пользоваться опасно для личных данных пользователей. Об |