04.07.2024 Через «дыру» в OpenSSH любой желающий может получить админские права на серверах под ОС Linux

В состоянии гонки В OpenSSH выявлена новая критическая уязвимость, позволяющая запускать произвольный код и получать административные привилегии в н

28.06.2024 Взламывающий ПК эксплойт для браузера Chrome выставлен на продажу за $1 миллион

пасность, поскольку позволяют злоумышленникам выводить софт из-под контроля пользователей. Подобные эксплойты могут позволить злоумышленникам выполнить произвольный код на системе за пределами

26.06.2024 Новая лазейка для хакеров: корпоративные данные под угрозой

Новая критическая уязвимость в MOVEit Transfer (приложение для обмена файлами и сотрудничества в крупных предпр

26.06.2024 Уязвимость в UEFI позволяет взламывать сотни моделей ПК на процессорах Intel

амок без дужки Сотни моделей персональных компьютеров на базе чипсетов и процессоров Intel содержат уязвимость, которая допускает запуск произвольного кода. Проблема вызвана ошибкой в программн

21.06.2024 Microsoft исправила две уязвимости нулевого дня, которые отказывалась считать таковыми

ом авторам бэкдора удалось этого добиться, вопрос открытый. Ещё один рывок, ещё одна попытка Вторая уязвимость нулевого дня - CVE-2024-29988 - обеспечивает возможность обхода системы безопаснос

17.06.2024 Найдена опасная уязвимость в маршрутизаторе Asus

294), RT-AC86U (версия прошивки: 3.0.0.4.386_51915), RT-AC68U (версия прошивки: 3.0.0.4.386_51668). Уязвимость CVE-2024-3080 представляет собой проблему обхода аутентификации, которая позволяет

13.06.2024 MaxPatrol VM 2.5: анализ защищенности веба и Docker-контейнеров из одной консоли

приложений — одни из самых ожидаемых функций MaxPatrol VM. Традиционные средства защиты могут найти уязвимость в приложении, но при этом не обнаружить ничего подозрительного в том же приложении

11.06.2024 Эксперт Positive Technologies помог устранить критически опасные уязвимости в системе мониторинга инфраструктуры Pandora FMS

ь был уведомлен об ошибках в рамках политики ответственного разглашения и выпустил обновления безопасности. Об этом CNews сообщили представители Positive Technologies. «В Pandora FMS были найдены две уязвимости внедрения SQL-кода (CVE-2023-44090, CVE-2023-44091), не требовавшие аутентификации, которые могли бы позволить атакующему читать произвольные данные из базы данных — к примеру, сесси

11.06.2024 «Лаборатория Касперского» нашла 24 уязвимости в популярном биометрическом терминале

ировали все найденные уязвимости и зарегистрировали их, предварительно сообщив о них производителю. Уязвимость, позволяющая злоумышленникам получать физический доступ в закрытые зоны (CVE-2023-

11.06.2024 В PHP найдена уязвимость, затрагивающая все версии Windows

Критическая, без индекса В языке PHP выявлена критическая уязвимость, затрагивающая все версии, начиная с пятой, и угрожающая множеству серверов под уп

10.06.2024 Positive Technologies представила топ трендовых уязвимостей за май

Verge, около миллиарда устройств. Они могут коснуться всех пользователей устаревших версий Windows. Уязвимость обхода функций безопасности в движке для обработки и отображения HTML-страниц Wind

10.06.2024 Bi.Zone WAF защищает от новой уязвимости PHP

ировках. Это позволяет обнаружить технику атаки и предотвратить аномальную активность. Обнаруженная уязвимость распространяется вплоть до версий 8.1.29, 8.2.20, 8.3.8 на Windows. Исследователи

05.06.2024 Apple отказалась выплатить «Касперскому» $1 млн в награду по программе поиска уязвимостей

казано в выплатах за найденные уязвимости. Злоумышленники тогда проэксплуатировали широко известную уязвимость «Операция триангуляция», которая присутствовала в iOS на протяжении как минимум че

31.05.2024 В ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируют

ному злоумышленнику повысить привилегии обычного пользователя до root и выполнить произвольный код. Уязвимость была устранена в январе 2024 г. Unsplash - Erik Mclean CISA обнаружила и исправила

31.05.2024 Каждое второе мобильное приложение для финансов содержит уязвимость критического или высокого уровня

ложениях финансового сектора была выявлена небезопасная конфигурация сетевого взаимодействия, а это уязвимость высокого уровня критичности. Подобные проблемы приводят к значительному ослаблению

27.05.2024 Bi.Zone WAF защищает от новой уязвимости в Confluence

& Server до последней версии, Bi.Zone WAF позволит надежно защитить вики-систему от подобных атак». Уязвимость исправлена в LTS-версиях 8.5.9 и 7.19.22, а также в версии Confluence Data Center

27.05.2024 Positive Technologies, «Российский квантовый центр» и другие игроки отрасли назвали пять главных киберугроз квантовых технологий

между атакующими и защитниками с появлением квантового компьютера также перейдет на новый уровень». Уязвимости в программном обеспечении, предназначенном для квантовых вычислений, также будут п

24.05.2024 «Лаборатория Касперского» обнаружила серьёзные уязвимости в модемах Cinterion

ие, используемое в различных сферах деятельности и секторах экономики. Наибольшие опасения вызывает уязвимость CVE-2023-47610, связанная с переполнением буфера динамической памяти в обработчика

23.05.2024 В WhatsApp найдена «дыра», позволяющая властям читать чужую переписку

лрд пользователей остается защищенным, но правительственные агентства могут обходить данную защиту. Уязвимость основана на анализе трафика, используемом десятилетиями методе сетевого мониторинг

22.05.2024 Эксперт Positive Technologies обнаружил уязвимости в контроллерах MELSEC Mitsubishi Electric

злоумышленнику достаточно было иметь сетевой доступ к контроллеру», — отметил Антон Дорфман, главный исследователь безопасности прошивок контроллеров отдела анализа приложений Positive Technologies. Уязвимости CVE-2024-0802, CVE-2024-0803, CVE-2024-1915, CVE-2024-1916 и CVE-2024-1917 (BDU:2024-02053, BDU:2024-02214, BDU:2024-02215, BDU:2024-02216, BDU:2024-02217) получили одинаковую оценку

21.05.2024 Миллионы «умных» стиральных машин можно легко взломать из-за безумной уязвимости. Производителю все равно, он не принимает багрепорты

о обнаружили в подключенных стиральных машинах компании CSC ServiceWorks для коммерческих прачечных уязвимость, которая позволяет пользоваться устройствами совершенно бесплатно. Для получения д

17.05.2024 ГК «Солар»: азиатская группировка Obstinate Mogwai использует уязвимость десятилетней давности в целевых атаках на российские компании

руктуре телеком-оператора. В атаке хакеры использовали старую, но не полностью устраненную вендором уязвимость десериализации в параметре ViewState (управляет состоянием веб-страниц среды ASP.N

16.05.2024 Найдена «дыра», связанная с конструктивным недостатком Wi-Fi. Под ударом миллиарды устройств по всему миру

Новая угроза Левенский католический университет (KU Leuven) выявил уязвимость в стандарте Wi-Fi IEEE 802.11, который позволяет злоумышленнику обманом заставить

14.05.2024 «Лаборатория Касперского» помогла устранить критические уязвимости в менеджере паролей для бизнеса

Эксперты «Лаборатории Касперского» исследовали менеджер паролей для бизнеса компании «Пассворк» с точки зрения кибербезопасности и обнаружили множественные уязвимости разного уровня — от низкого до критического. «Лаборатория Касперского» сообщила обо всех найденных уязвимостях вендору, «Пассворк» устранила их и выпустила обновления. Наиболее серьё

08.05.2024 Positive Technologies представила топ трендовых уязвимостей за апрель

ия уязвимостями нового поколения — MaxPatrol VM, экспертиза поступает в продукт в течение 12 часов. Уязвимость удаленного выполнения команд в PAN-OS Palo Alto Networks CVE-2024-3400 (оценка по

07.05.2024 В начале 2024 года в APT-атаках по всему миру чаще всего использовались уязвимости в инструментах удалённого доступа и WinRAR

E-2017-11882 и CVE-2017-0199). «Традиционно на первом месте по распространённости в APT-атаках были эксплойты для MS Office — это связано с популярностью OC Windows и программного обеспечения д

07.05.2024 «Лаборатория Касперского»: злоумышленники стали в два раза чаще использовать в кибератаках уязвимости Linux

угроз для этой ОС. Наибольший интерес для злоумышленников представляют уязвимости в ядре ОС Linux и уязвимости в программном обеспечении, которое предоставляет контроль над системой. Поэтому кр

06.05.2024 Новый ботнет атакует роутеры D-Link, используя уязвимость, которой 10 лет

вно атакует старые роутеры D-Link. В оболочках роутеров DIR-645 в 2015 г. была выявлена критическая уязвимость CVE-2015-2051, получившая 9,8 баллов по шкале угроз CVSS. Благодаря ей злоумышленн

03.05.2024 Две уязвимости нулевого дня в Cisco полгода используются для атак на госучреждения

аре 2024 г. Эксперты компании также установили, что операторы кампании разработали и протестировали эксплойты к данным уязвимостям самое позднее в июле 2023 г. И два бэкдора В кампании задейств

02.05.2024 Шесть ботнетов паразитируют на одной старой уязвимости

Шестеро на одного Старая уязвимость в роутерах TP-Link привлекла внимание как минимум шести ботнетов, которые теперь п

27.04.2024 BI.Zone WAF защищает от новых уязвимостей в CMS WordPress

Специалисты BI.Zone WAF и группа анализа защищенности BI.Zone исследовали недавно выявленные уязвимости в плагине Forminator для системы управления содержимым сайта WordPress, после чего

18.04.2024 Ошибка разработчиков Telegram позволяла запускать в Windows вредоносные программы

Дыра в Telegram В Telegram исправили уязвимость нулевого дня в настольном приложении для операционной системы (ОС) Windows. Злоумы

18.04.2024 Скрытая разработчиками уязвимость расползлась по дата-центрам

к пишет издание Bleeping Computer, это означает, что в самом скором времени могут появиться рабочие эксплойты. «По сути основными виновниками произошедшего являются мейнтейнеры Lighttpd, которы

17.04.2024 Файерволлы Palo Alto Networks содержат 10-балльную уязвимость. Спецслужбы ею уже вовсю пользуются

ия для уязвимости нулевого дня, позволявшей хакерам встраивать бэкдоры прямо в файерволлы компании. Уязвимость находилась под активной эксплуатации с конца марта. Злоумышленники успешно устанав

12.04.2024 «Железо» Lenovo и Intel все еще страдает от уязвимости шестилетней давности

8 г. во время плановых сканирований контроллеров управления серверными платами. Эксперты обнаружили уязвимость удаленного считывания за пределами границ out-of-bounds через веб-сервер Lighttpd,

11.04.2024 Сотня тысяч сетевых накопителей D-Link открыта для тривиального взлома

ю проблему в сетевых накопителях D-Link, потенциально затрагивающую 92 тыс. устройств во всём мире. Уязвимость, позволяющая запускать произвольную команду в программной оболочке устройств, и вс

10.04.2024 ГК «Солар»: мобильные приложения российских компаний защищены в 2 раза лучше веб-порталов

облемой как мобильных, так и веб-приложений уже несколько лет остаются недостатки контроля доступа (уязвимость выявлена в 60% и 75% проектов соответственно). Успешная эксплуатация этой уязвимос

10.04.2024 В любимом хакерами языке программирования найдена зияющая «дыра»

Критическая уязвимость в Rust В стандартных библиотеках ряда популярных языков программирования, включая

10.04.2024 В операционной системе WebOS найдено сразу несколько уязвимостей. Под ударом 90 тыс. телевизоров LG

Найдена незащищенность в ОС Исследователи из Bitdefender обнаружили четыре уязвимости в нескольких версиях WebOS — ОС, используемой в умных телевизорах LG. Эти недостат

08.04.2024 Positive Technologies представила топ трендовых уязвимостей за март

ие 12 часов). Эксперты собрали топ уязвимостей, которые активно эксплуатировались в прошлом месяце. Уязвимость удаленного выполнения кода с помощью внедрения SQL-кода в FortiClient EMS CVE-2023