21.11.2022 |
Хакеры взломали десятки российских компаний из-за уязвимости в электронной почте Microsoft Exchange
страдает от Microsoft Exchange С августа 2022 г. десятки российских организаций были взломаны через уязвимость сервера рабочей почты Microsoft Exchange, сообщили CNews специалисты компании BI.Z |
|
21.11.2022 |
BI.ZONE зафиксировала атаки на десятки российских компаний через уязвимость в электронной почте
рисками BI.ZONE выяснили, что с августа 2022 г. десятки российских организаций были взломаны через уязвимость сервера рабочей почты Miscrosoft Exchange. Жертвами стали в основном представители |
|
10.11.2022 |
Из-за разгильдяйства инженеров в ноутбуки Lenovo попал троян, который нельзя снести форматированием диска и переустановкой ОС
Бреши в UEFI компьютеров Lenovo В ноутбуках китайской компании Lenovo присутствуют уязвимости, которые позволяют злоумышленнику деактивировать функцию безопасной загрузки (Secu |
|
15.10.2022 |
Две уязвимости в WhatsApp, которые действительно могут быть опасны
ошение к ошибке целочисленного переполнения — она может возникнуть при использовании видео. Первую уязвимость CVE-2022-36934 злоумышленники могут использовать через видеозвонок, вторую CVE-202 |
|
04.10.2022 |
Positive Technologies помогла устранить уязвимость в сетевых хранилищах ASUSTOR
Эксперт Positive Technologies Никита Абрамов обнаружил уязвимость в операционной системе ASUSTOR Data Master (ADM), которая используется для управле |
|
26.09.2022 |
Apple залатала дыры в iOS и iPadOS, в которые уже ринулись хакеры
ей нулевого дня, то есть, вендор узнал о них уже после того, как началась их активная эксплуатация. Уязвимость CVE-2022-32893 присутствовала в компоненте WebKit (браузерный движок) и допускала |
|
20.09.2022 |
«Яндекс» увеличит награду за найденные уязвимости в 10 раз
ерам, которые смогут найти уязвимости в сервисах и инфраструктуре компании. Максимальная выплата за уязвимость составит 7,5 млн руб., конкурс с увеличенным вознаграждением будет действовать до |
|
20.09.2022 |
Почему не работают распространенные подходы в области конфигурирования ПО, и что с этим делать?
Какими бывают уязвимости Уязвимость — недостатки или слабости в проекте и реализации информационной системы, включая м |
|
13.09.2022 |
Positive Technologies выявила опасную уязвимость в популярной CRM-системе
Эксперт Positive Technologies Ариан Рахими обнаружил уязвимость в ASoft CRM — CRM-системе для управления проектами. Система позволяет оптимизировать внутренние процессы, коммуникацию с клиентами, управление маркетингом, продажами, складом и элект |
|
12.09.2022 |
Компьютеры HP переполнены «дырами». Создатели годами ленятся их устранять
тчи требуются не только ПК ноутбукам HP бизнес-класса, но и обычным пользовательским моделям Третья уязвимость – CVE-2022-31645, запись за пределами буфера CommBuffer из-за отсутствия проверки |
|
12.09.2022 |
Защита от новой «дыры» в процессорах Intel и AMD катастрофически замедляет Linux
т Redbleed «тормозят» Linux Специалисты компании VMware протестировали патч ядра Linux, закрывающий уязвимость Retbleed. По его итогам они пришли к выводу, что применение исправления может вызы |
|
08.09.2022 |
Cisco решила не латать опасную «дыру» в своих роутерах. Хакеры потирают руки
России, заявила об отсутствии у нее планов по выпуску патчей для своих роутеров, устраняющих новую уязвимость нулевого дня. Как пишет Bleeping Computer, проблема найдена сразу в нескольких ее |
|
23.08.2022 |
Positive Technologies представила первый в России on-premise-сканер для динамического анализа приложений — PT BlackBox
По результатам исследования Positive Technologies, в среднем на один сайт приходится 15 уязвимостей, две из которых — высокой степени риска. Уязвимости в приложениях (а именно — ошибки в коде или проблемы рабочего окружения уже развернутой программы) грозят бизнесу серьезными последствиями: проникновением злоумышленников во внутренн |
|
18.08.2022 |
Хакеры захватывают полный контроль над ПК при помощи браузера Chrome. Как решить проблему
Chrome опасен В браузере Google Chrome обнаружена критическая уязвимость с очень высоким уровнем опасности. Как сообщил портал GizChina, хакеры первыми узн |
|
16.08.2022 |
В промышленных контроллерах Mitsubishi исправлены две уязвимости
ности промышленных систем управления Positive Technologies Владимир Назаров. Более опасной признана уязвимость CVE-2022-25161 (оценка 8,6 по шкале CVSS v3.1). Эксплуатация этой уязвимости позво |
|
12.08.2022 |
Состоялся релиз новой версии системы управления уязвимостями MaxPatrol VM
ганизации. «При приоритизации уязвимостей нужно не только оценивать их характеристики — является ли уязвимость трендовой, есть ли эксплойт в общем доступе, — но и учитывать, где она обнаружена, |
|
05.08.2022 |
VPN «Касперского» открывает хакерам полный доступ к ПК. Но есть решение
нии Kaspersky Secure Connection «Лаборатории Касперского», подвергающую пользователей риску взлома. Уязвимость позволяет хакерам локально повысить свои права на пользовательском устройстве и по |
|
01.08.2022 |
Данные под угрозой: число кибератак с использованием уязвимости небезопасной десериализации в России выросло в два раза
раза чаще по сравнению с аналогичным периодом 2021 г. атаковать российских пользователей, используя уязвимость небезопасной десериализации. Этой угрозе подвержены как рядовые пользователи, так |
|
26.07.2022 |
«РТК-Солар»: хакеры стали чаще использовать уязвимости в ПО при атаке на российские организации
Во II квартале 2022 г. киберпреступники стали активнее использовать уязвимости в ПО для атак на российские организации. Если в I квартале года доля подобных инцидентов составляла 9%, то во II она возросла до 15%, — следует из отчета, подготовленного экспертами |
|
12.07.2022 |
«Ростелеком-Солар» запустил первый российский облачный сервис контроля уязвимостей
ика, непосредственно сканирование и экспертную обработку результатов. Сканирование выявляет внешние уязвимости систем, которые и эксплуатируются в подавляющем большинстве массовых атак. Данные |
|
22.06.2022 |
В браузере Safari открылась «дыра», которую однажды уже чинили 9 лет назад. Ее вовсю эксплуатируют
шибке вернули в код и уже только в 2022 г. присвоили индекс CVE. Хакеры активно эксплуатировали эту уязвимость, прежде чем Apple ее исправила. CVE-2022-22620 представляет собой ошибку использов |
|
06.06.2022 |
В Snap под Linux найдена брешь, позволяющая полностью захватывать ПК
Дайте привилегии В популярном программном пакете под Linux, Canonical Snap выявлена уязвимость, позволяющая получать права суперпользователя (root) в задействованной системе. Уя |
|
31.05.2022 |
Хакеры придумали, как красть с маркетплейсов NFT и криптовалюты разом
Одним махом В программном обеспечении одного из крупнейших NFT-маркетплейсов Rarible обнаружилась уязвимость, которая позволяет злоумышленникам красть «NFT и криптотокены пользователя одной т |
|
25.05.2022 |
Positive Technologies: уязвимость Cisco ASA могла позволить злоумышленнику попасть во внутреннюю сеть
Cisco исправила уязвимость переполнения кучи (CVE-2022-20737, 8,5 балла по шкале CVSS 3.0) в Cisco Adaptive S |
|
19.05.2022 |
В Android-магазине Huawei найдена лазейка, позволяющая бесплатно скачивать платные приложения
Брешь в API AppGallery Уязвимость в API (программном интерфейсе) фирменного магазина мобильных приложений компании H |
|
19.05.2022 |
Найдены «дыры» в сотнях программных продуктов Intel
овысить свои привилегии в системе без авторизации, но только при условии физического к ней доступа. Уязвимость CVE-2021-33080, также получившая 7,3 балла, позволяет злоумышленнику выводить опре |
|
28.04.2022 |
Модуль «Управление уязвимостями» на платформе Security Vision: как выявить и устранить уязвимости в своей ИТ-инфраструктуре
актуальность уязвимости для конкретного окружения, как учесть компенсирующие меры и проверить, что уязвимость устранена? Руслан Рахметов Генеральный директор компании Security Vision .block_co |
|
28.04.2022 |
Microsoft нашла в Linux две «дыры», позволяющие захватывать систему
им для подмены скриптов - с тех, что легитимно наследуют права root, на посторонние. В свою очередь уязвимость CVE-2022-29799 позволяет производить обход каталогов из-за некорректной обработки |
|
25.04.2022 |
«Дыры» в чипсетах Qualcomm и Mediatek позволяют шпионить за миллионами пользователей Android
и средней степени опасности в чипсетах Mediatek: CVE-2021-0674 и CVE-2021-0675, а также критическую уязвимость в чипсете Qualcomm: CVE-2021-30351. CVE-2021-0674 — это ошибка некорректной валида |
|
22.04.2022 |
Испанские власти следили за политиками и журналистами Каталонии через их iPhone
что эксплойт не требует взаимодействия с жертвой (zero-click). Эксплойт атакует прежде неизвестную уязвимость в службе iMessage под названием Homage, затрагивающую некоторые версии iOS до 13.2 |
|
21.04.2022 |
В контроллерах Mitsubishi выявлены множественные уязвимости
Специалисты Positive Technologies выявили ряд уязвимостей в контроллерах Mitsubishi. Проблемы найдены в моноблочных компактных контроллерах FX5U серии MELSEC iQ-F из линейки MELSEX FX. Уязвимости обнаружили эксперты Positive Technologies Антон Дорфман, Илья Рогачев, Дмитрий Скляров и Артур Ахатов. Две из них имеют высокий уровень риска. Контроллеры линейки FX применяются для |
|
20.04.2022 |
Cisco устранила 10-балльную «дыру» с доступом к своим контроллерам без пароля
опция macfilter radius compatibility выставлена на значение Other. Это основной признак уязвимости. Уязвимость характерна для оболочек Cisco WLC Software версий от 8.10.151.0 до 8.10.162.0. Уяз |
|
19.04.2022 |
Сверхпопулярный бесплатный архиватор оказался удобным инструментом для захвата чужих ПК. Как защититься
может применяться для взлома их компьютеров, пишет портал Tom’s Hardware. В нем содержится опасная уязвимость, при правильной эксплуатации которой можно повысить права пользователя на отдельно |
|
13.04.2022 |
Брешь во фреймворке Java Spring распахнула хакерам прямой путь к ПК с созданными с его помощью приложениями
Крупная проблема Java Spring Во фреймворке Java Spring выявлена критическая уязвимость, позволяющая запускать произвольный код в приложениях, созданных с его помощью. |
|
12.04.2022 |
«Ростелеком-Солар»: 75% уязвимостей в компаниях могли бы быть закрыты с помощью патчей
т уровень критичности выше среднего, и для большого количества этих уязвимостей есть опубликованный эксплойт, что делает их доступным инструментом для злоумышленников. Во внутреннем периметре в |
|
08.04.2022 |
Уязвимости в Spring Framework включены в обновленную базу поиска уязвимостей Solar appScreener
вимостей анализатора кода приложений Solar appScreener. В обновление вошла обнаруженная критическая уязвимость CVE-2022-22965, затрагивающая работу Java-фреймворка с открытым исходным кодом Spr |
|
06.04.2022 |
Apple спешно залатала «дыры» в ПО для iPhone, iPad и Mac, в которые уже ринулись хакеры
позже, iPad Air 2 и позже, iPad mini 4 и iPod touch седьмого поколения. Apple срочно исправила две уязвимости, угрожавшие iPhone и Mac Уязвимость устраняется обновлениями iOS 15.4.1, iPadOS 15 |
|
29.03.2022 |
Solar appScreener выявляет уязвимости и НДВ в Open Source-проектах
Статический анализатор кода Solar appScreener компании «Ростелеком-Солар» выявляет уязвимости и недекларированные возможности (НДВ) в Open Source-проектах – свободно распростра |
|
28.03.2022 |
Автомобили Honda можно угнать элементарной хакерской атакой
В бортовых системах автомобилей Honda и Acura (премиальный бренд концерна Honda) выявлена серьезная уязвимость, которая позволяет хакеру разблокировать двери и запустить двигатель. Хакеру потре |
|
23.03.2022 |
Миллионы людей оказались под угрозой взлома из-за ушедшей из России HP
многочисленным антироссийским санкциям. Основная «дыра» в принтерах В принтерах HP была обнаружена уязвимость CVE-2022-3942, имеющая оценку в 8,4 балла по шкале CVSS. Именно она позволяет запу |