10.10.2024 Эксперты UserGate обнаружили критическую уязвимость в «безопасном» мессенджере Zangi

гирования UserGate. – В процессе исследования приложения Zangi наши эксперты обнаружили критическую уязвимость, которая позволяет расшифровать сообщения в групповых чатах, групповые и личные зв

04.10.2024 В сотнях тысяч популярных маршрутизаторов нашли сразу 14 «дыр», включая одну критическую

писание уязвимостей, добавляет он. Если другой исследователь или хакер создаст и опубликует рабочий эксплойт, то может произойти массовая эксплуатация - как это уже случалось с другими CVE Dray

03.10.2024 Как вовремя находить уязвимости в программном обеспечении

ровать все уязвимости по одному активу, а для отдельных уязвимостей создавать одну задачу на каждую уязвимость по всем активам, где она обнаружена, и т.д. В создаваемых задачах по устранению пр

03.10.2024 Positive Technologies помогла устранить уязвимости в промышленной системе MasterSCADA 4D

Эксперт Positive Technologies Айнур Акчурин обнаружил опасные уязвимости в платформе MasterSCADA 4D. Это решение предназначено для разработки систем автома

30.09.2024 Белые хакеры оценят уязвимость сайта Правительства Нижегородской области

ры с привлечением независимых исследователей. Компании размещают программы на платформе и получают отчеты об обнаруженных уязвимостях. Багхантеры при этом выбирают интересные для себя программы, ищут уязвимости и получают денежное вознаграждение за подтвержденные баги. Ранее на платформе были запущены программы Ленинградской и Волгоградской областей, Сбербанка, VK, «Т-Банка», группы компани

25.09.2024 «Солар»: в топ-З киберугроз для промышленности входят вирусы, майнеры и веб-уязвимости

плуатация уязвимостей. На эту категорию пришлось 11% подтвержденных инцидентов. Часто сегменты АСУ ТП имеют веб-интерфейс, доступный из интернета, и злоумышленники могут попытаться проэксплуатировать уязвимость в нем. В практике центра исследования киберугроз Solar 4RAYS недавно был такой случай: группировка Lifting Zmiy использовала изъяны в безопасности доступного из интернета промышленно

24.09.2024 43% продвинутых кибератак на российский бизнес связаны с уязвимостями в корпоративных веб-приложениях

По данным центра исследования киберугроз Solar 4RAYS за первое полугодие 2024 г., 43% хакерских проникновений в инфраструктуру компаний происходили через уязвимости в корпоративных приложениях. Эксперты ГК «Солар» рекомендуют компаниям использовать принципы безопасной разработки ПО для минимизации рисков информационной безопасности, а также пров

20.09.2024 Security Vision выпустила новую версию продукта «Управление уязвимостями» (VM) на платформе Security Vision 5

ровать все уязвимости по одному активу, а для отдельных уязвимостей создавать одну задачу на каждую уязвимость по всем активам где она обнаружена и т.д. В создаваемых задачах по устранению пред

18.09.2024 ASUS выпустил исправления для критической уязвимости в роутерах

обхода авторизации в программной оболочке устройств и, соответственно, зайти в управляющую консоль. Уязвимость, получившая индекс CVE-2024-3080, оценивается в 9,8 балла из 10 возможных по шкале

17.09.2024 Bi.Zone: Уязвимости CVE-2024-7965 в Google Chrome подвержены смартфоны на Android и ноутбуки на macOS

густа, спустя несколько дней после выпуска версии 128.0.6613.84, где ошибка была исправлена. Данная уязвимость позволяет атакующему захватить управление над рендерером браузера жертвы в случае

17.09.2024 Китайцы взламывают устройства Cisco, используя малоопасную уязвимость

Вошли туда, пройдем и дальше Одна из китайских хакерских групп активно использовала уязвимость в маршрутизаторах Cisco еще до того, как о ней узнал сам вендор. Уязвимость

17.09.2024 Уязвимости в GPU для мобильных устройств позволяют шпионить за пользователями

етень, в котором сообщает об обнаружении уязвимости в драйверах своих графических процессоров Mali. Уязвимость CVE-2024-4610, относящаяся к категории use-after-free (ненадлежащее использование

12.09.2024 Уязвимости в библиотеке для обработки JPEG ставят под удар большинство серверов

Новая уязвимость Команда Google CVR обнаружила уязвимости в библиотеке изображений Kakadu, которая

10.09.2024 Positive Technologies помогла устранить уязвимости в системе управления обучением Moodle

Эксперт Positive Technologies Алексей Соловьев обнаружил опасные уязвимости в Moodle — одной из самых распространенных систем для организации обучения. Это решение с открытым исходным кодом применяют для дистанционного и очного обучения в школах и вузах, на

06.09.2024 BI.Zone WAF предотвращает эксплуатацию критической уязвимости в плагине WordPress

еграции с шорт-кодами WordPress и затрагивает версии продукта до 4.6.12 включительно. По шкале CVSS уязвимость CVE-2024-6386 получила оценку 9,9 из 10 баллов. Плагин WPML используется для созда

05.09.2024 D-Link не будет исправлять критические уязвимости в своих популярных роутерах

не будет исправлять критические уязвимости в своих старых роутерах CVE-2024-41622 - эта критическая уязвимость с оценкой CVSS v3 9.8 позволяет удаленно выполнять команды через параметр tomograp

02.09.2024 Старая уязвимость в Oracle WebLogic позволяет установить в него криптомайнер

альный HTTP-запрос со встроенным вредоносным документом в формате XML. DC Studio / Фотобанк Freepik Уязвимость в Oracle WebLogic Server, которой уже семь лет, активно эксплуатируется китайскими

30.08.2024 Исследование «Информзащиты»: более 70% российских видеохостингов испытывают проблемы с защищенностью

Большинство российских видеохостингов испытывают проблемы в области информационной безопасности. Согласно данным последнего анализа специалистов «Информзащиты», 75% платформ имеют серьезные уязвимости и подвержены разным видам атак. Согласно данным исследования, уязвимости встречаются в разных частях систем информационной безопасности видеохостингов. Так, проблемы были выяв

30.08.2024 Bi.Zone WAF защищает от новой уязвимости в WordPress

истемы техподдержки на сайтах на платформе WordPress. Об этом CNews сообщили представители Bi.Zone. Уязвимость затрагивает все версии плагина до 2.8.6 включительно, по шкале CVSS она получила о

15.08.2024 В Chrome, Firefox и Safari под Linux и macOS зияет «дыра» для хакеров, о которой все знают 18 лет

Многонулевой день Все популярные браузеры под macOS и Linux содержат древнюю уязвимость, которая позволяет взламывать чужие сети с помощью специально созданных вредоносны

15.08.2024 В реализации IPv6 в операционной системе Windows нашлась уязвимость, которая позволяет заражать компьютеры удаленно

Сяо Вэй на платформе Х, добавив, что блокировка IPv6 на локальном брандмауэре Windows не блокирует эксплойты, поскольку уязвимость срабатывает до того, как она будет обработана брандмауэром. U

15.08.2024 Критические «дыры» в SAP позволяют обходить аутентификацию, компрометировать систему и подделывать серверные запросы

ыпустила кумулятивный патч к 17 уязвимостям в своих продуктах. Исправлена, в том числе, критическая уязвимость, которая позволяла злоумышленникам обходить аутентификацию и полностью скомпромети

14.08.2024 Данные, удаленные из репозиториев GitHub, остаются доступными навсегда. Даже если они приватные

Новая уязвимость Исследователи из Truffle Security обнаружили в GitHub уязвимость, которая д

12.08.2024 Через популярные процессоры AMD Ryzen можно легко заразиться вирусом, от которого трудно избавиться. AMD не будет закрывать «дыру»

«Старые» Ryzen останутся без патчей от SinkClose AMD не планирует закрывать опасную уязвимость, недавно обнаруженную в ряде моделей процессоров, выпущенных компанией, пишет Tom’

09.08.2024 ПК, серверы, игровые приставки на популярных китайских процессорах можно захватить за долю секунды. Закрыть уязвимость невозможно

Уязвимость в процессорах «дочки» Alibaba В популярных китайских процессорах обнаружена опасная уязвимость. С ее помощью злоумышленники могут получить права администратора на целево

07.08.2024 Найден новый способ опасно атаковать ядро Linux

ого университета Граца (Австрия) продемонстрировали новый тип атаки на ядро Linux, при котором одна уязвимость конвертируется в другую и открывает возможность для повышения привилегий или выход

06.08.2024 Под видом видео: Через Telegram рассылают трояны для заражения Android

Троянские видео Уязвимость нулевого дня в мессенджере Telegram обеспечила возможность зломышленникам рассылат

02.08.2024 Innostage выявила уязвимость в веб-приложении BPMSoft

Innostage, интегратор и разработчик сервисов и решений в области цифровой безопасности, обнаружил уязвимость в веб-приложении российской платформы для автоматизации бизнеса BPMSoft. Уязвим

01.08.2024 Positive Technologies: у специалистов по кибербезопасности есть в среднем 6 дней на установку обновлений

что привело к массовым атакам с использованием шифровальщиков, а также APT-группировки, применявшие уязвимость в кампаниях по кибершпионажу. В результате эксплуатации критически опасной уязвимо

31.07.2024 Пользователям «Ред ОС 8» стало доступно решение SafeERP CS EM

SafeERP CS EM. Разработка компании «Газинформсервис» автоматически анализирует состояние безопасности кода «1С», Python, SQLScript, JavaScript и других языков программирования, обнаруживая и устраняя уязвимости. Компании «Газинформсервис» и «Ред Софт» подтвердили совместимость продуктов SafeERP CS EM и «Ред ОС 8». Данная совместимость поможет защитить бизнес от непредвиденных рисков. Модуль

30.07.2024 Максимально критическая уязвимость в языке PHP открывает двери для майнеров и ботнетов

ения Множественные группировки злоумышленников принялись активно эксплуатировать недавно выявленную уязвимость в языке PHP для распространения троянцев, криптомайнеров и расширения DDoS-ботнето

22.07.2024 «Ситидрайв» запускает программу по поиску уязвимостей на платформе Bi.Zone Bug Bounty

а охватывает мобильные приложения, сайты и инфраструктуру «Ситидрайва». Вознаграждение за найденную уязвимость будет зависеть от того, насколько она влияет на работу сервиса, а также на конфиде

19.07.2024 Уязвимость в Cisco позволяла менять пароли любым пользователям системы

Как попало, кому попало Разработчики Cisco исправили максимально критическую уязвимость в продукте Smart Software Manager On-Prem. Данный баг позволял злоумышленникам мен

18.07.2024 Эксперты по кибербезопасности проанализировали уязвимость, позволяющую открывать любые экраны в приложении вместо пользователя

недряют проверок на безопасность при взаимодействии между внутренними компонентами приложения. «Эта уязвимость напрямую касается всех пользователей, у которых установлено уязвимое мобильное при

17.07.2024 Интегратор «Риэль Инжиниринг» заключил MSSP-партнерство с F.A.C.C.T.

nagement (ASM), позволяющее отслеживать незащищенные участки цифровой инфраструктуры, потенциальные уязвимости, теневые цифровые активы и некорректно настроенные элементы сети, которые потенциа

17.07.2024 Хакерам нужно всего 22 минуты, чтобы применить демонстрационные эксплойты в реальных кибератаках

57 млн HTTP-запросов в секунду. Авторы аналитической публикации отмечают, что за раскрытием каждой уязвимости, которой присваивается индекс CVE (база данных общеизвестных уязвимостей информаци

15.07.2024 «Дыру» в PHP используют для распространения троянов и проведения DDoS-атак

х ИБ-специалисты Akamai предупредили, что множество злоумышленников используют обнаруженную недавно уязвимость в PHP для распространения троянов удаленного доступа, криптовалютных майнеров и ор

12.07.2024 Пентестеры центра кибербезопасности УЦСБ нашли критичные уязвимости в ПО известных компаний

безопасности, которым пользуются эксперты по информационной безопасности всех стран. Для того чтобы уязвимость включили в CVE она должна соответствовать следующим критериям: уязвимость д

12.07.2024 Десятки тысяч почтовых серверов Microsoft Exchange содержат критические уязвимости и доступны для взлома

и 2019, - то около 28% не обновлялись как минимум четыре месяца и содержат минимум одну критическую уязвимость, позволяющую запускать произвольный код удалённо. «В целом как минимум 37% серверо

08.07.2024 Positive Technologies представила топ трендовых уязвимостей за июнь 2024 года

одолжить развивать атаку. Последствия могут коснуться всех пользователей устаревших версий Windows. Уязвимость в компоненте для хранения автономных файлов Client-Side Caching (CSC) Windows, при