17.04.2024 |
Файерволлы Palo Alto Networks содержат 10-балльную уязвимость. Спецслужбы ею уже вовсю пользуются
ия для уязвимости нулевого дня, позволявшей хакерам встраивать бэкдоры прямо в файерволлы компании. Уязвимость находилась под активной эксплуатации с конца марта. Злоумышленники успешно устанав |
|
12.04.2024 |
«Железо» Lenovo и Intel все еще страдает от уязвимости шестилетней давности
8 г. во время плановых сканирований контроллеров управления серверными платами. Эксперты обнаружили уязвимость удаленного считывания за пределами границ out-of-bounds через веб-сервер Lighttpd, |
|
11.04.2024 |
Сотня тысяч сетевых накопителей D-Link открыта для тривиального взлома
ю проблему в сетевых накопителях D-Link, потенциально затрагивающую 92 тыс. устройств во всём мире. Уязвимость, позволяющая запускать произвольную команду в программной оболочке устройств, и вс |
|
10.04.2024 |
ГК «Солар»: мобильные приложения российских компаний защищены в 2 раза лучше веб-порталов
облемой как мобильных, так и веб-приложений уже несколько лет остаются недостатки контроля доступа (уязвимость выявлена в 60% и 75% проектов соответственно). Успешная эксплуатация этой уязвимос |
|
10.04.2024 |
В любимом хакерами языке программирования найдена зияющая «дыра»
Критическая уязвимость в Rust В стандартных библиотеках ряда популярных языков программирования, включая |
|
10.04.2024 |
В операционной системе WebOS найдено сразу несколько уязвимостей. Под ударом 90 тыс. телевизоров LG
Найдена незащищенность в ОС Исследователи из Bitdefender обнаружили четыре уязвимости в нескольких версиях WebOS — ОС, используемой в умных телевизорах LG. Эти недостат |
|
08.04.2024 |
Positive Technologies представила топ трендовых уязвимостей за март
ие 12 часов). Эксперты собрали топ уязвимостей, которые активно эксплуатировались в прошлом месяце. Уязвимость удаленного выполнения кода с помощью внедрения SQL-кода в FortiClient EMS CVE-2023 |
|
05.04.2024 |
В системе ИТ-мониторинга Nagios XI устранены уязвимости, выявленные экспертом Positive Technologies
В системе ИТ-мониторинга Nagios XI устранены уязвимости, выявленные экспертом Positive Technologies. Разработчики системы мониторинга ИТ-инфраструктуры Nagios XI поблагодарили старшего специалиста Positive Technologies Алексея Соловьева з |
|
05.04.2024 |
В протоколе HTTPS/2 выявлена новая фундаментальная уязвимость. Она позволяет проводить мощнейшие DDoS-атаки
Фундаментальная уязвимость Новый метод DoS-атаки под названием Continuation flood на HTTP/2 был обнаружен Бар |
|
04.04.2024 |
В Linux 11 лет скрывалась уязвимость, позволяющая красть чужие пароли. Особенно уязвимы Debian и Ubuntu
рая, старая сказка На протяжении 11 лет в наборе util-linux, одном из компонентов Linux, скрывалась уязвимость, которая позволяет злоумышленнику, не обладающему какими-либо системными привилеги |
|
19.03.2024 |
В контроллерах ABB исправлены уязвимости, обнаруженные экспертами Positive Technologies
ся для построения распределенных систем управления (РСУ) на предприятиях и предназначены для автоматизации крупных производств непрерывного цикла. ABB является лидером мирового рынка РСУ с долей 20%. Уязвимости CVE-2023-0425 и CVE-2023-0426 (доступ из России — через VPN) получили одинаковую оценку 8,6 по шкале CVSS v3.1, которая означает высокий уровень опасности. Специалисты отдела анализа |
|
18.03.2024 |
«Дыра» в Kubernetes позволяла захватывать компьютеры под Windows
я, используемый в приложениях, которые предназначаются для обработки данных. «В Kubernetes выявлена уязвимость, благодаря которой пользователь, обладающий возможностью создавать поды и постоянн |
|
13.03.2024 |
Прекратили обновляться крупнейшие мировые базы уязвимостей. Хакеры ликуют, мир на грани ИБ-катастрофы
ти, более известную как Common Vulnerabilities and Exposures, более известную как CVE. В ней каждая уязвимость получает уникальный идентификационный номер формата «CVE-год-номер», описание и ря |
|
11.03.2024 |
Компания Moxa поблагодарила эксперта Positive Technologies за обнаружение уязвимости в промышленных беспроводных преобразователях
и вмешаться в технологический процесс. Об этом CNews сообщили представители Positive Technologies. Уязвимость была обнаружена в преобразователях NPort W2150a и W2250a. Эти устройства позволяют |
|
11.03.2024 |
С помощью свободного ПО для Wi-Fi можно взламывать Android и Linux
ателей в сеть злоумышленников, имитируя легитимную, к которой пользователь недавно подключался. Эта уязвимость может представлять даже большую проблему, поскольку данный пакет по умолчанию отве |
|
05.03.2024 |
Positive Technologies представила топ трендовых уязвимостей за февраль 2024
ие 12 часов. В топ эксперты собрали уязвимости, которые активно эксплуатировались в прошлом месяце. Уязвимость, связанная с удаленным выполнением кода, в FortiOS и FortiProxy CVE-2024-21762 (CV |
|
04.03.2024 |
Эксперты Angara Security выявили уязвимости в FreeIPA и React Native Image Picker
irectory (AD). В открытом проекте FreeIPA по итогам динамического анализа web-приложения обнаружена уязвимость CVE-2024-1481. В результате специально созданного HTTP-запроса она позволяет неавт |
|
04.03.2024 |
ГК «Солар»: хакеры ищут новые уязвимости в онлайн-ресурсах российских компаний
нцентрировались на поиске слабых мест в веб-приложениях и набирают «фактуру» для реализации новых атак на российские компании. Подобное наблюдалось в 2022 г.: в первом полугодии хакеры активно искали уязвимости в веб-приложениях, а во втором реализовывали сложные целевые кибератаки с использованием этих «находок». Блокировка IP-адресов по черным спискам — еще один тип событий ИБ, который ча |
|
29.02.2024 |
ГК «Солар» запустила сервис постоянного контроля защищенности внешнего ИТ-периметра Solar CPT
ности внешнего ИТ-периметра Solar CPT (Continuous Penetration Testing). Сервис выявляет критические уязвимости и недостатки меняющегося внешнего ИТ-периметра, которыми могут воспользоваться хак |
|
28.02.2024 |
«Лаборатория Касперского» обнаружила уязвимости в умной детской игрушке
Исследователи «Лаборатории Касперского» обнаружили в детском интерактивном роботе уязвимости, которые потенциально могли позволить злоумышленникам использовать камеру в игрушке для общения с ребёнком без ведома родителей. Эксперты компании уведомили производителя, и к настоя |
|
22.02.2024 |
Системы электронного правительства проверяют на прочность почти 14 тыс. багхантеров
ОNE Bug Bounty или Standoff 365 Bug Bounty. Ознакомиться и согласиться с условиями программы. Найти уязвимость. Отправить информацию об уязвимости через платформу. Дождаться подтверждения уязви |
|
20.02.2024 |
Критическая уязвимость угрожает отечественным NGFW и IPS-решениям
Безопасность отечественных средств защиты информации оказалась под угрозой — в популярном OpenSource-IPS-модуле Suricata обнаружены 3 критические уязвимости (CVE-2а024-23839, CVE-2024-23836, CVE-2024-23837 по международной классификации). Об этом CNews сообщил представитель компании Ideco. Только за 2023 г. в результате «пробелов» в защи |
|
16.02.2024 |
Госхакеры используют «дыры» в VPN Ivanti и захватывают системы жертв
ла Хакеры, работающие на спецслужбы различных государств, активно эксплуатируют сравнительно свежие уязвимости в VPN-устройствах Ivanti Connect Secure (ICS). Выявлены уже пять семейств вредонос |
|
15.02.2024 |
Positive Technologies представила топ трендовых уязвимостей за январь 2024 года
чем за 12 часов», — сказал Александр Леонов, ведущий эксперт лаборатории PT Expert Security Center. Уязвимость, связанная с удаленным выполнением кода (Remote Code Execution) в Atlassian Conflu |
|
09.02.2024 |
Positive Technologies: только 14% вендоров оперативно исправляют уязвимости, найденные исследователями безопасности
тями нулевого дня. Как только вендор узнает о таком недостатке, становится крайне важно своевременно выпустить исправление, поскольку задержки позволяют злоумышленникам все чаще эксплуатировать такие уязвимости в своих атаках. Число обнаруженных уязвимостей постоянно растет: в 2023 г. их количество (28902) превысило показатели предыдущих двух лет на 42% и 14% соответственно. Кроме этого, ка |
|
07.02.2024 |
«Яндекс» увеличил награду для охотников за ошибками в умных устройствах до 1 млн рублей
ами» — постоянная программа «Яндекса» по поиску уязвимостей. Любой желающий может попробовать найти уязвимость в продуктах компании, сообщить о ней и получить награду. Такой подход позволяет по |
|
02.02.2024 |
Критическая «дыра» в фундаментальной библиотеке позволяет взломать Ubuntu, Fedora и Debian и другие дистрибутивы Linux
тронутыми критической уязвимостью, открывающую возможность для повышения привилегий до уровня root. Уязвимость непосредственно выявлена в GNU C Library (glibc), фундаментальном компоненте крупн |
|
02.02.2024 |
На столичной платформе Mos.Hub появилась функция автоматической проверки кода на уязвимости
Пользователи облачной платформы Mos.Hub теперь могут проверить свой код на уязвимости статическим анализатором кода. Такая возможность появилась благодаря интеграции Mos.Hub с городской платформой безопасной разработки. Об этом CNews сообщили представители Департамент |
|
31.01.2024 |
Positive Technologies помогла исправить опасную уязвимость в популярной системе видеоконференций Yealink
Китае (42%), России (26%), Польше (7%), Тайване (4%), Германии (2%), Бразилии (2%), Индонезии (2%). Уязвимость относится к типу OS Command Injection (CWE-78) и позволяет внедрять команды операц |
|
30.01.2024 |
В популярном открытом ПО Jenkins найдена зияющая «дыра». Хакеры ее уже используют
х размеров, вплоть до крупнейших корпораций. Фото: DC Studio / Фотобанк Freepik В Jenkins появилась уязвимость, позволяющая запустить произвольный код. Патчи безопасности уже выпущены Тем серье |
|
26.01.2024 |
96% компаний в России можно взломать с помощью старых уязвимостей, которые уже описаны в Сети
защищены от этих угроз. Об этом сообщила в своем отчете за 2023 г. ИБ-компания «Инфосистемы Джет». Эксплойт — это ;программа, способная принести ущерб (например, зашифровать данные), которая и |
|
24.01.2024 |
Китайская киберразведка полтора года пользовалась в VMware зияющей «дырой», о которой не знали ни разработчики, ни жертвы
е в бюллетене VMware появилось сообщение о том, что компании известны об успешной эксплуатации этой уязвимости. Подробностей вендор приводить не стал. Зато это сделала фирма Mandiant, которая з |
|
18.01.2024 |
Bi.Zone WAF защищает от пяти уязвимостей в GitLab
ой компании. Мы также рекомендуем пользователям настраивать двухфакторную аутентификацию. Поскольку уязвимость дает злоумышленнику возможность отправлять запрос на сброс пароля на случайную эле |
|
16.01.2024 |
Эксперты МТУСИ исследовали уязвимость в процессорах Intel
В процессорах семейства Intel, выпущенных за последние восемь лет, найдена уязвимость Downfall, позволяющая злоумышленникам похищать персональные данные пользователей, в том числе банковские, ключи шифрования и нарушать конфиденциальность. В числе жертв оказались физи |
|
12.01.2024 |
Новая «дыра» в Cisco Unity Connection позволяет получать root-доступ и захватывать устройства
До уровня root Корпорация Cisco исправила критическую уязвимость в своем программном комплексе Unity Connection, которая в теории позволяла злоумыш |
|
10.01.2024 |
Найден способ взлома постквантового шифрования
Уязвимости в постквантовом шифровании «Многочисленные уязвимости в механизме инкапсуляции ключей шифрования для постквантового шифрования Kyber могут приводить к тому, что ключи оказывается возможным извлечь», - утверждается в публикации издания B |
|
04.01.2024 |
Исправление критической уязвимости в ERP-системе Apache открыло другую «дыру», не менее опасную
Шило и мыло Попытка исправить критическую уязвимость в ERP-системе Apache OfBiz привела к появлению другой, также критической. Ранее в |
|
29.12.2023 |
«Лаборатория Касперского» обнаружила критическую уязвимость в процессорах Apple
и важную в реализации кампании «Операция Триангуляция». Речь идёт об уязвимости CVE-2023-38606. Это уязвимость в чипе (системе на кристалле), с помощью которой атакующие обходили аппаратную защ |
|
28.12.2023 |
Эксперт Positive Technologies помог устранить уязвимости в устройствах учета энергоресурсов
огоквартирных жилых домах) с возможностью дистанционного управления нагрузкой». Первая обнаруженная уязвимость относится к критическому уровню опасности, а две другие — к высокому. Уязвимост |
|
28.12.2023 |
«Лаборатория Касперского» взломана. Хакеры проникли в iPhone десятков ее сотрудников
сперского» подверглись массовой хакерской атаке. Злоумышленники проэксплуатировали широко известную уязвимость «Операция триангуляция», которая присутствовала в iOS на протяжении как минимум че |