17.04.2024 Файерволлы Palo Alto Networks содержат 10-балльную уязвимость. Спецслужбы ею уже вовсю пользуются

ия для уязвимости нулевого дня, позволявшей хакерам встраивать бэкдоры прямо в файерволлы компании. Уязвимость находилась под активной эксплуатации с конца марта. Злоумышленники успешно устанав

12.04.2024 «Железо» Lenovo и Intel все еще страдает от уязвимости шестилетней давности

8 г. во время плановых сканирований контроллеров управления серверными платами. Эксперты обнаружили уязвимость удаленного считывания за пределами границ out-of-bounds через веб-сервер Lighttpd,

11.04.2024 Сотня тысяч сетевых накопителей D-Link открыта для тривиального взлома

ю проблему в сетевых накопителях D-Link, потенциально затрагивающую 92 тыс. устройств во всём мире. Уязвимость, позволяющая запускать произвольную команду в программной оболочке устройств, и вс

10.04.2024 ГК «Солар»: мобильные приложения российских компаний защищены в 2 раза лучше веб-порталов

облемой как мобильных, так и веб-приложений уже несколько лет остаются недостатки контроля доступа (уязвимость выявлена в 60% и 75% проектов соответственно). Успешная эксплуатация этой уязвимос

10.04.2024 В любимом хакерами языке программирования найдена зияющая «дыра»

Критическая уязвимость в Rust В стандартных библиотеках ряда популярных языков программирования, включая

10.04.2024 В операционной системе WebOS найдено сразу несколько уязвимостей. Под ударом 90 тыс. телевизоров LG

Найдена незащищенность в ОС Исследователи из Bitdefender обнаружили четыре уязвимости в нескольких версиях WebOS — ОС, используемой в умных телевизорах LG. Эти недостат

08.04.2024 Positive Technologies представила топ трендовых уязвимостей за март

ие 12 часов). Эксперты собрали топ уязвимостей, которые активно эксплуатировались в прошлом месяце. Уязвимость удаленного выполнения кода с помощью внедрения SQL-кода в FortiClient EMS CVE-2023

05.04.2024 В системе ИТ-мониторинга Nagios XI устранены уязвимости, выявленные экспертом Positive Technologies

В системе ИТ-мониторинга Nagios XI устранены уязвимости, выявленные экспертом Positive Technologies. Разработчики системы мониторинга ИТ-инфраструктуры Nagios XI поблагодарили старшего специалиста Positive Technologies Алексея Соловьева з

05.04.2024 В протоколе HTTPS/2 выявлена новая фундаментальная уязвимость. Она позволяет проводить мощнейшие DDoS-атаки

Фундаментальная уязвимость Новый метод DoS-атаки под названием Continuation flood на HTTP/2 был обнаружен Бар

04.04.2024 В Linux 11 лет скрывалась уязвимость, позволяющая красть чужие пароли. Особенно уязвимы Debian и Ubuntu

рая, старая сказка На протяжении 11 лет в наборе util-linux, одном из компонентов Linux, скрывалась уязвимость, которая позволяет злоумышленнику, не обладающему какими-либо системными привилеги

19.03.2024 В контроллерах ABB исправлены уязвимости, обнаруженные экспертами Positive Technologies

ся для построения распределенных систем управления (РСУ) на предприятиях и предназначены для автоматизации крупных производств непрерывного цикла. ABB является лидером мирового рынка РСУ с долей 20%. Уязвимости CVE-2023-0425 и CVE-2023-0426 (доступ из России — через VPN) получили одинаковую оценку 8,6 по шкале CVSS v3.1, которая означает высокий уровень опасности. Специалисты отдела анализа

18.03.2024 «Дыра» в Kubernetes позволяла захватывать компьютеры под Windows

я, используемый в приложениях, которые предназначаются для обработки данных. «В Kubernetes выявлена уязвимость, благодаря которой пользователь, обладающий возможностью создавать поды и постоянн

13.03.2024 Прекратили обновляться крупнейшие мировые базы уязвимостей. Хакеры ликуют, мир на грани ИБ-катастрофы

ти, более известную как Common Vulnerabilities and Exposures, более известную как CVE. В ней каждая уязвимость получает уникальный идентификационный номер формата «CVE-год-номер», описание и ря

11.03.2024 Компания Moxa поблагодарила эксперта Positive Technologies за обнаружение уязвимости в промышленных беспроводных преобразователях

и вмешаться в технологический процесс. Об этом CNews сообщили представители Positive Technologies. Уязвимость была обнаружена в преобразователях NPort W2150a и W2250a. Эти устройства позволяют

11.03.2024 С помощью свободного ПО для Wi-Fi можно взламывать Android и Linux

ателей в сеть злоумышленников, имитируя легитимную, к которой пользователь недавно подключался. Эта уязвимость может представлять даже большую проблему, поскольку данный пакет по умолчанию отве

05.03.2024 Positive Technologies представила топ трендовых уязвимостей за февраль 2024

ие 12 часов. В топ эксперты собрали уязвимости, которые активно эксплуатировались в прошлом месяце. Уязвимость, связанная с удаленным выполнением кода, в FortiOS и FortiProxy CVE-2024-21762 (CV

04.03.2024 Эксперты Angara Security выявили уязвимости в FreeIPA и React Native Image Picker

irectory (AD). В открытом проекте FreeIPA по итогам динамического анализа web-приложения обнаружена уязвимость CVE-2024-1481. В результате специально созданного HTTP-запроса она позволяет неавт

04.03.2024 ГК «Солар»: хакеры ищут новые уязвимости в онлайн-ресурсах российских компаний

нцентрировались на поиске слабых мест в веб-приложениях и набирают «фактуру» для реализации новых атак на российские компании. Подобное наблюдалось в 2022 г.: в первом полугодии хакеры активно искали уязвимости в веб-приложениях, а во втором реализовывали сложные целевые кибератаки с использованием этих «находок». Блокировка IP-адресов по черным спискам — еще один тип событий ИБ, который ча

29.02.2024 ГК «Солар» запустила сервис постоянного контроля защищенности внешнего ИТ-периметра Solar CPT

ности внешнего ИТ-периметра Solar CPT (Continuous Penetration Testing). Сервис выявляет критические уязвимости и недостатки меняющегося внешнего ИТ-периметра, которыми могут воспользоваться хак

28.02.2024 «Лаборатория Касперского» обнаружила уязвимости в умной детской игрушке

Исследователи «Лаборатории Касперского» обнаружили в детском интерактивном роботе уязвимости, которые потенциально могли позволить злоумышленникам использовать камеру в игрушке для общения с ребёнком без ведома родителей. Эксперты компании уведомили производителя, и к настоя

22.02.2024 Системы электронного правительства проверяют на прочность почти 14 тыс. багхантеров

ОNE Bug Bounty или Standoff 365 Bug Bounty. Ознакомиться и согласиться с условиями программы. Найти уязвимость. Отправить информацию об уязвимости через платформу. Дождаться подтверждения уязви

20.02.2024 Критическая уязвимость угрожает отечественным NGFW и IPS-решениям

Безопасность отечественных средств защиты информации оказалась под угрозой — в популярном OpenSource-IPS-модуле Suricata обнаружены 3 критические уязвимости (CVE-2а024-23839, CVE-2024-23836, CVE-2024-23837 по международной классификации). Об этом CNews сообщил представитель компании Ideco. Только за 2023 г. в результате «пробелов» в защи

16.02.2024 Госхакеры используют «дыры» в VPN Ivanti и захватывают системы жертв

ла Хакеры, работающие на спецслужбы различных государств, активно эксплуатируют сравнительно свежие уязвимости в VPN-устройствах Ivanti Connect Secure (ICS). Выявлены уже пять семейств вредонос

15.02.2024 Positive Technologies представила топ трендовых уязвимостей за январь 2024 года

чем за 12 часов», — сказал Александр Леонов, ведущий эксперт лаборатории PT Expert Security Center. Уязвимость, связанная с удаленным выполнением кода (Remote Code Execution) в Atlassian Conflu

09.02.2024 Positive Technologies: только 14% вендоров оперативно исправляют уязвимости, найденные исследователями безопасности

тями нулевого дня. Как только вендор узнает о таком недостатке, становится крайне важно своевременно выпустить исправление, поскольку задержки позволяют злоумышленникам все чаще эксплуатировать такие уязвимости в своих атаках. Число обнаруженных уязвимостей постоянно растет: в 2023 г. их количество (28902) превысило показатели предыдущих двух лет на 42% и 14% соответственно. Кроме этого, ка

07.02.2024 «Яндекс» увеличил награду для охотников за ошибками в умных устройствах до 1 млн рублей

ами» — постоянная программа «Яндекса» по поиску уязвимостей. Любой желающий может попробовать найти уязвимость в продуктах компании, сообщить о ней и получить награду. Такой подход позволяет по

02.02.2024 Критическая «дыра» в фундаментальной библиотеке позволяет взломать Ubuntu, Fedora и Debian и другие дистрибутивы Linux

тронутыми критической уязвимостью, открывающую возможность для повышения привилегий до уровня root. Уязвимость непосредственно выявлена в GNU C Library (glibc), фундаментальном компоненте крупн

02.02.2024 На столичной платформе Mos.Hub появилась функция автоматической проверки кода на уязвимости

Пользователи облачной платформы Mos.Hub теперь могут проверить свой код на уязвимости статическим анализатором кода. Такая возможность появилась благодаря интеграции Mos.Hub с городской платформой безопасной разработки. Об этом CNews сообщили представители Департамент

31.01.2024 Positive Technologies помогла исправить опасную уязвимость в популярной системе видеоконференций Yealink

Китае (42%), России (26%), Польше (7%), Тайване (4%), Германии (2%), Бразилии (2%), Индонезии (2%). Уязвимость относится к типу OS Command Injection (CWE-78) и позволяет внедрять команды операц

30.01.2024 В популярном открытом ПО Jenkins найдена зияющая «дыра». Хакеры ее уже используют

х размеров, вплоть до крупнейших корпораций. Фото: DC Studio / Фотобанк Freepik В Jenkins появилась уязвимость, позволяющая запустить произвольный код. Патчи безопасности уже выпущены Тем серье

26.01.2024 96% компаний в России можно взломать с помощью старых уязвимостей, которые уже описаны в Сети

защищены от этих угроз. Об этом сообщила в своем отчете за 2023 г. ИБ-компания «Инфосистемы Джет». Эксплойт — это ;программа, способная принести ущерб (например, зашифровать данные), которая и

24.01.2024 Китайская киберразведка полтора года пользовалась в VMware зияющей «дырой», о которой не знали ни разработчики, ни жертвы

е в бюллетене VMware появилось сообщение о том, что компании известны об успешной эксплуатации этой уязвимости. Подробностей вендор приводить не стал. Зато это сделала фирма Mandiant, которая з

18.01.2024 Bi.Zone WAF защищает от пяти уязвимостей в GitLab

ой компании. Мы также рекомендуем пользователям настраивать двухфакторную аутентификацию. Поскольку уязвимость дает злоумышленнику возможность отправлять запрос на сброс пароля на случайную эле

16.01.2024 Эксперты МТУСИ исследовали уязвимость в процессорах Intel

В процессорах семейства Intel, выпущенных за последние восемь лет, найдена уязвимость Downfall, позволяющая злоумышленникам похищать персональные данные пользователей, в том числе банковские, ключи шифрования и нарушать конфиденциальность. В числе жертв оказались физи

12.01.2024 Новая «дыра» в Cisco Unity Connection позволяет получать root-доступ и захватывать устройства

До уровня root Корпорация Cisco исправила критическую уязвимость в своем программном комплексе Unity Connection, которая в теории позволяла злоумыш

10.01.2024 Найден способ взлома постквантового шифрования

Уязвимости в постквантовом шифровании «Многочисленные уязвимости в механизме инкапсуляции ключей шифрования для постквантового шифрования Kyber могут приводить к тому, что ключи оказывается возможным извлечь», - утверждается в публикации издания B

04.01.2024 Исправление критической уязвимости в ERP-системе Apache открыло другую «дыру», не менее опасную

Шило и мыло Попытка исправить критическую уязвимость в ERP-системе Apache OfBiz привела к появлению другой, также критической. Ранее в

29.12.2023 «Лаборатория Касперского» обнаружила критическую уязвимость в процессорах Apple

и важную в реализации кампании «Операция Триангуляция». Речь идёт об уязвимости CVE-2023-38606. Это уязвимость в чипе (системе на кристалле), с помощью которой атакующие обходили аппаратную защ

28.12.2023 Эксперт Positive Technologies помог устранить уязвимости в устройствах учета энергоресурсов

огоквартирных жилых домах) с возможностью дистанционного управления нагрузкой». Первая обнаруженная уязвимость относится к критическому уровню опасности, а две другие — к высокому. Уязвимост

28.12.2023 «Лаборатория Касперского» взломана. Хакеры проникли в iPhone десятков ее сотрудников

сперского» подверглись массовой хакерской атаке. Злоумышленники проэксплуатировали широко известную уязвимость «Операция триангуляция», которая присутствовала в iOS на протяжении как минимум че