| 04.07.2024 |
Через «дыру» в OpenSSH любой желающий может получить админские права на серверах под ОС Linux
В состоянии гонки В OpenSSH выявлена новая критическая уязвимость, позволяющая запускать произвольный код и получать административные привилегии в н |
|
| 28.06.2024 |
Взламывающий ПК эксплойт для браузера Chrome выставлен на продажу за $1 миллион
пасность, поскольку позволяют злоумышленникам выводить софт из-под контроля пользователей. Подобные эксплойты могут позволить злоумышленникам выполнить произвольный код на системе за пределами |
|
| 26.06.2024 |
Новая лазейка для хакеров: корпоративные данные под угрозой
Новая критическая уязвимость в MOVEit Transfer (приложение для обмена файлами и сотрудничества в крупных предпр |
|
| 26.06.2024 |
Уязвимость в UEFI позволяет взламывать сотни моделей ПК на процессорах Intel
амок без дужки Сотни моделей персональных компьютеров на базе чипсетов и процессоров Intel содержат уязвимость, которая допускает запуск произвольного кода. Проблема вызвана ошибкой в программн |
|
| 21.06.2024 |
Microsoft исправила две уязвимости нулевого дня, которые отказывалась считать таковыми
ом авторам бэкдора удалось этого добиться, вопрос открытый. Ещё один рывок, ещё одна попытка Вторая уязвимость нулевого дня - CVE-2024-29988 - обеспечивает возможность обхода системы безопаснос |
|
| 17.06.2024 |
Найдена опасная уязвимость в маршрутизаторе Asus
294), RT-AC86U (версия прошивки: 3.0.0.4.386_51915), RT-AC68U (версия прошивки: 3.0.0.4.386_51668). Уязвимость CVE-2024-3080 представляет собой проблему обхода аутентификации, которая позволяет |
|
| 13.06.2024 |
MaxPatrol VM 2.5: анализ защищенности веба и Docker-контейнеров из одной консоли
приложений — одни из самых ожидаемых функций MaxPatrol VM. Традиционные средства защиты могут найти уязвимость в приложении, но при этом не обнаружить ничего подозрительного в том же приложении |
|
| 11.06.2024 |
Эксперт Positive Technologies помог устранить критически опасные уязвимости в системе мониторинга инфраструктуры Pandora FMS
ь был уведомлен об ошибках в рамках политики ответственного разглашения и выпустил обновления безопасности. Об этом CNews сообщили представители Positive Technologies. «В Pandora FMS были найдены две уязвимости внедрения SQL-кода (CVE-2023-44090, CVE-2023-44091), не требовавшие аутентификации, которые могли бы позволить атакующему читать произвольные данные из базы данных — к примеру, сесси |
|
| 11.06.2024 |
«Лаборатория Касперского» нашла 24 уязвимости в популярном биометрическом терминале
ировали все найденные уязвимости и зарегистрировали их, предварительно сообщив о них производителю. Уязвимость, позволяющая злоумышленникам получать физический доступ в закрытые зоны (CVE-2023- |
|
| 11.06.2024 |
В PHP найдена уязвимость, затрагивающая все версии Windows
Критическая, без индекса В языке PHP выявлена критическая уязвимость, затрагивающая все версии, начиная с пятой, и угрожающая множеству серверов под уп |
|
| 10.06.2024 |
Positive Technologies представила топ трендовых уязвимостей за май
Verge, около миллиарда устройств. Они могут коснуться всех пользователей устаревших версий Windows. Уязвимость обхода функций безопасности в движке для обработки и отображения HTML-страниц Wind |
|
| 10.06.2024 |
Bi.Zone WAF защищает от новой уязвимости PHP
ировках. Это позволяет обнаружить технику атаки и предотвратить аномальную активность. Обнаруженная уязвимость распространяется вплоть до версий 8.1.29, 8.2.20, 8.3.8 на Windows. Исследователи |
|
| 05.06.2024 |
Apple отказалась выплатить «Касперскому» $1 млн в награду по программе поиска уязвимостей
казано в выплатах за найденные уязвимости. Злоумышленники тогда проэксплуатировали широко известную уязвимость «Операция триангуляция», которая присутствовала в iOS на протяжении как минимум че |
|
| 31.05.2024 |
В ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируют
ному злоумышленнику повысить привилегии обычного пользователя до root и выполнить произвольный код. Уязвимость была устранена в январе 2024 г. Unsplash - Erik Mclean CISA обнаружила и исправила |
|
| 31.05.2024 |
Каждое второе мобильное приложение для финансов содержит уязвимость критического или высокого уровня
ложениях финансового сектора была выявлена небезопасная конфигурация сетевого взаимодействия, а это уязвимость высокого уровня критичности. Подобные проблемы приводят к значительному ослаблению |
|
| 27.05.2024 |
Bi.Zone WAF защищает от новой уязвимости в Confluence
& Server до последней версии, Bi.Zone WAF позволит надежно защитить вики-систему от подобных атак». Уязвимость исправлена в LTS-версиях 8.5.9 и 7.19.22, а также в версии Confluence Data Center |
|
| 27.05.2024 |
Positive Technologies, «Российский квантовый центр» и другие игроки отрасли назвали пять главных киберугроз квантовых технологий
между атакующими и защитниками с появлением квантового компьютера также перейдет на новый уровень». Уязвимости в программном обеспечении, предназначенном для квантовых вычислений, также будут п |
|
| 24.05.2024 |
«Лаборатория Касперского» обнаружила серьёзные уязвимости в модемах Cinterion
ие, используемое в различных сферах деятельности и секторах экономики. Наибольшие опасения вызывает уязвимость CVE-2023-47610, связанная с переполнением буфера динамической памяти в обработчика |
|
| 23.05.2024 |
В WhatsApp найдена «дыра», позволяющая властям читать чужую переписку
лрд пользователей остается защищенным, но правительственные агентства могут обходить данную защиту. Уязвимость основана на анализе трафика, используемом десятилетиями методе сетевого мониторинг |
|
| 22.05.2024 |
Эксперт Positive Technologies обнаружил уязвимости в контроллерах MELSEC Mitsubishi Electric
злоумышленнику достаточно было иметь сетевой доступ к контроллеру», — отметил Антон Дорфман, главный исследователь безопасности прошивок контроллеров отдела анализа приложений Positive Technologies. Уязвимости CVE-2024-0802, CVE-2024-0803, CVE-2024-1915, CVE-2024-1916 и CVE-2024-1917 (BDU:2024-02053, BDU:2024-02214, BDU:2024-02215, BDU:2024-02216, BDU:2024-02217) получили одинаковую оценку |
|
| 21.05.2024 |
Миллионы «умных» стиральных машин можно легко взломать из-за безумной уязвимости. Производителю все равно, он не принимает багрепорты
о обнаружили в подключенных стиральных машинах компании CSC ServiceWorks для коммерческих прачечных уязвимость, которая позволяет пользоваться устройствами совершенно бесплатно. Для получения д |
|
| 17.05.2024 |
ГК «Солар»: азиатская группировка Obstinate Mogwai использует уязвимость десятилетней давности в целевых атаках на российские компании
руктуре телеком-оператора. В атаке хакеры использовали старую, но не полностью устраненную вендором уязвимость десериализации в параметре ViewState (управляет состоянием веб-страниц среды ASP.N |
|
| 16.05.2024 |
Найдена «дыра», связанная с конструктивным недостатком Wi-Fi. Под ударом миллиарды устройств по всему миру
Новая угроза Левенский католический университет (KU Leuven) выявил уязвимость в стандарте Wi-Fi IEEE 802.11, который позволяет злоумышленнику обманом заставить |
|
| 14.05.2024 |
«Лаборатория Касперского» помогла устранить критические уязвимости в менеджере паролей для бизнеса
Эксперты «Лаборатории Касперского» исследовали менеджер паролей для бизнеса компании «Пассворк» с точки зрения кибербезопасности и обнаружили множественные уязвимости разного уровня — от низкого до критического. «Лаборатория Касперского» сообщила обо всех найденных уязвимостях вендору, «Пассворк» устранила их и выпустила обновления. Наиболее серьё |
|
| 08.05.2024 |
Positive Technologies представила топ трендовых уязвимостей за апрель
ия уязвимостями нового поколения — MaxPatrol VM, экспертиза поступает в продукт в течение 12 часов. Уязвимость удаленного выполнения команд в PAN-OS Palo Alto Networks CVE-2024-3400 (оценка по |
|
| 07.05.2024 |
В начале 2024 года в APT-атаках по всему миру чаще всего использовались уязвимости в инструментах удалённого доступа и WinRAR
E-2017-11882 и CVE-2017-0199). «Традиционно на первом месте по распространённости в APT-атаках были эксплойты для MS Office — это связано с популярностью OC Windows и программного обеспечения д |
|
| 07.05.2024 |
«Лаборатория Касперского»: злоумышленники стали в два раза чаще использовать в кибератаках уязвимости Linux
угроз для этой ОС. Наибольший интерес для злоумышленников представляют уязвимости в ядре ОС Linux и уязвимости в программном обеспечении, которое предоставляет контроль над системой. Поэтому кр |
|
| 06.05.2024 |
Новый ботнет атакует роутеры D-Link, используя уязвимость, которой 10 лет
вно атакует старые роутеры D-Link. В оболочках роутеров DIR-645 в 2015 г. была выявлена критическая уязвимость CVE-2015-2051, получившая 9,8 баллов по шкале угроз CVSS. Благодаря ей злоумышленн |
|
| 03.05.2024 |
Две уязвимости нулевого дня в Cisco полгода используются для атак на госучреждения
аре 2024 г. Эксперты компании также установили, что операторы кампании разработали и протестировали эксплойты к данным уязвимостям самое позднее в июле 2023 г. И два бэкдора В кампании задейств |
|
| 02.05.2024 |
Шесть ботнетов паразитируют на одной старой уязвимости
Шестеро на одного Старая уязвимость в роутерах TP-Link привлекла внимание как минимум шести ботнетов, которые теперь п |
|
| 27.04.2024 |
BI.Zone WAF защищает от новых уязвимостей в CMS WordPress
Специалисты BI.Zone WAF и группа анализа защищенности BI.Zone исследовали недавно выявленные уязвимости в плагине Forminator для системы управления содержимым сайта WordPress, после чего |
|
| 18.04.2024 |
Ошибка разработчиков Telegram позволяла запускать в Windows вредоносные программы
Дыра в Telegram В Telegram исправили уязвимость нулевого дня в настольном приложении для операционной системы (ОС) Windows. Злоумы |
|
| 18.04.2024 |
Скрытая разработчиками уязвимость расползлась по дата-центрам
к пишет издание Bleeping Computer, это означает, что в самом скором времени могут появиться рабочие эксплойты. «По сути основными виновниками произошедшего являются мейнтейнеры Lighttpd, которы |
|
| 17.04.2024 |
Файерволлы Palo Alto Networks содержат 10-балльную уязвимость. Спецслужбы ею уже вовсю пользуются
ия для уязвимости нулевого дня, позволявшей хакерам встраивать бэкдоры прямо в файерволлы компании. Уязвимость находилась под активной эксплуатации с конца марта. Злоумышленники успешно устанав |
|
| 12.04.2024 |
«Железо» Lenovo и Intel все еще страдает от уязвимости шестилетней давности
8 г. во время плановых сканирований контроллеров управления серверными платами. Эксперты обнаружили уязвимость удаленного считывания за пределами границ out-of-bounds через веб-сервер Lighttpd, |
|
| 11.04.2024 |
Сотня тысяч сетевых накопителей D-Link открыта для тривиального взлома
ю проблему в сетевых накопителях D-Link, потенциально затрагивающую 92 тыс. устройств во всём мире. Уязвимость, позволяющая запускать произвольную команду в программной оболочке устройств, и вс |
|
| 10.04.2024 |
ГК «Солар»: мобильные приложения российских компаний защищены в 2 раза лучше веб-порталов
облемой как мобильных, так и веб-приложений уже несколько лет остаются недостатки контроля доступа (уязвимость выявлена в 60% и 75% проектов соответственно). Успешная эксплуатация этой уязвимос |
|
| 10.04.2024 |
В любимом хакерами языке программирования найдена зияющая «дыра»
Критическая уязвимость в Rust В стандартных библиотеках ряда популярных языков программирования, включая |
|
| 10.04.2024 |
В операционной системе WebOS найдено сразу несколько уязвимостей. Под ударом 90 тыс. телевизоров LG
Найдена незащищенность в ОС Исследователи из Bitdefender обнаружили четыре уязвимости в нескольких версиях WebOS — ОС, используемой в умных телевизорах LG. Эти недостат |
|
| 08.04.2024 |
Positive Technologies представила топ трендовых уязвимостей за март
ие 12 часов). Эксперты собрали топ уязвимостей, которые активно эксплуатировались в прошлом месяце. Уязвимость удаленного выполнения кода с помощью внедрения SQL-кода в FortiClient EMS CVE-2023 |