| 15.08.2024 |
Критические «дыры» в SAP позволяют обходить аутентификацию, компрометировать систему и подделывать серверные запросы
ыпустила кумулятивный патч к 17 уязвимостям в своих продуктах. Исправлена, в том числе, критическая уязвимость, которая позволяла злоумышленникам обходить аутентификацию и полностью скомпромети |
|
| 14.08.2024 |
Данные, удаленные из репозиториев GitHub, остаются доступными навсегда. Даже если они приватные
Новая уязвимость Исследователи из Truffle Security обнаружили в GitHub уязвимость, которая д |
|
| 12.08.2024 |
Через популярные процессоры AMD Ryzen можно легко заразиться вирусом, от которого трудно избавиться. AMD не будет закрывать «дыру»
«Старые» Ryzen останутся без патчей от SinkClose AMD не планирует закрывать опасную уязвимость, недавно обнаруженную в ряде моделей процессоров, выпущенных компанией, пишет Tom’ |
|
| 09.08.2024 |
ПК, серверы, игровые приставки на популярных китайских процессорах можно захватить за долю секунды. Закрыть уязвимость невозможно
Уязвимость в процессорах «дочки» Alibaba В популярных китайских процессорах обнаружена опасная уязвимость. С ее помощью злоумышленники могут получить права администратора на целево |
|
| 07.08.2024 |
Найден новый способ опасно атаковать ядро Linux
ого университета Граца (Австрия) продемонстрировали новый тип атаки на ядро Linux, при котором одна уязвимость конвертируется в другую и открывает возможность для повышения привилегий или выход |
|
| 06.08.2024 |
Под видом видео: Через Telegram рассылают трояны для заражения Android
Троянские видео Уязвимость нулевого дня в мессенджере Telegram обеспечила возможность зломышленникам рассылат |
|
| 02.08.2024 |
Innostage выявила уязвимость в веб-приложении BPMSoft
Innostage, интегратор и разработчик сервисов и решений в области цифровой безопасности, обнаружил уязвимость в веб-приложении российской платформы для автоматизации бизнеса BPMSoft. Уязвим |
|
| 01.08.2024 |
Positive Technologies: у специалистов по кибербезопасности есть в среднем 6 дней на установку обновлений
что привело к массовым атакам с использованием шифровальщиков, а также APT-группировки, применявшие уязвимость в кампаниях по кибершпионажу. В результате эксплуатации критически опасной уязвимо |
|
| 31.07.2024 |
Пользователям «Ред ОС 8» стало доступно решение SafeERP CS EM
SafeERP CS EM. Разработка компании «Газинформсервис» автоматически анализирует состояние безопасности кода «1С», Python, SQLScript, JavaScript и других языков программирования, обнаруживая и устраняя уязвимости. Компании «Газинформсервис» и «Ред Софт» подтвердили совместимость продуктов SafeERP CS EM и «Ред ОС 8». Данная совместимость поможет защитить бизнес от непредвиденных рисков. Модуль |
|
| 30.07.2024 |
Максимально критическая уязвимость в языке PHP открывает двери для майнеров и ботнетов
ения Множественные группировки злоумышленников принялись активно эксплуатировать недавно выявленную уязвимость в языке PHP для распространения троянцев, криптомайнеров и расширения DDoS-ботнето |
|
| 22.07.2024 |
«Ситидрайв» запускает программу по поиску уязвимостей на платформе Bi.Zone Bug Bounty
а охватывает мобильные приложения, сайты и инфраструктуру «Ситидрайва». Вознаграждение за найденную уязвимость будет зависеть от того, насколько она влияет на работу сервиса, а также на конфиде |
|
| 19.07.2024 |
Уязвимость в Cisco позволяла менять пароли любым пользователям системы
Как попало, кому попало Разработчики Cisco исправили максимально критическую уязвимость в продукте Smart Software Manager On-Prem. Данный баг позволял злоумышленникам мен |
|
| 18.07.2024 |
Эксперты по кибербезопасности проанализировали уязвимость, позволяющую открывать любые экраны в приложении вместо пользователя
недряют проверок на безопасность при взаимодействии между внутренними компонентами приложения. «Эта уязвимость напрямую касается всех пользователей, у которых установлено уязвимое мобильное при |
|
| 17.07.2024 |
Интегратор «Риэль Инжиниринг» заключил MSSP-партнерство с F.A.C.C.T.
nagement (ASM), позволяющее отслеживать незащищенные участки цифровой инфраструктуры, потенциальные уязвимости, теневые цифровые активы и некорректно настроенные элементы сети, которые потенциа |
|
| 17.07.2024 |
Хакерам нужно всего 22 минуты, чтобы применить демонстрационные эксплойты в реальных кибератаках
57 млн HTTP-запросов в секунду. Авторы аналитической публикации отмечают, что за раскрытием каждой уязвимости, которой присваивается индекс CVE (база данных общеизвестных уязвимостей информаци |
|
| 15.07.2024 |
«Дыру» в PHP используют для распространения троянов и проведения DDoS-атак
х ИБ-специалисты Akamai предупредили, что множество злоумышленников используют обнаруженную недавно уязвимость в PHP для распространения троянов удаленного доступа, криптовалютных майнеров и ор |
|
| 12.07.2024 |
Пентестеры центра кибербезопасности УЦСБ нашли критичные уязвимости в ПО известных компаний
безопасности, которым пользуются эксперты по информационной безопасности всех стран. Для того чтобы уязвимость включили в CVE она должна соответствовать следующим критериям: уязвимость д |
|
| 12.07.2024 |
Десятки тысяч почтовых серверов Microsoft Exchange содержат критические уязвимости и доступны для взлома
и 2019, - то около 28% не обновлялись как минимум четыре месяца и содержат минимум одну критическую уязвимость, позволяющую запускать произвольный код удалённо. «В целом как минимум 37% серверо |
|
| 08.07.2024 |
Positive Technologies представила топ трендовых уязвимостей за июнь 2024 года
одолжить развивать атаку. Последствия могут коснуться всех пользователей устаревших версий Windows. Уязвимость в компоненте для хранения автономных файлов Client-Side Caching (CSC) Windows, при |
|
| 04.07.2024 |
Через «дыру» в OpenSSH любой желающий может получить админские права на серверах под ОС Linux
В состоянии гонки В OpenSSH выявлена новая критическая уязвимость, позволяющая запускать произвольный код и получать административные привилегии в н |
|
| 28.06.2024 |
Взламывающий ПК эксплойт для браузера Chrome выставлен на продажу за $1 миллион
пасность, поскольку позволяют злоумышленникам выводить софт из-под контроля пользователей. Подобные эксплойты могут позволить злоумышленникам выполнить произвольный код на системе за пределами |
|
| 26.06.2024 |
Новая лазейка для хакеров: корпоративные данные под угрозой
Новая критическая уязвимость в MOVEit Transfer (приложение для обмена файлами и сотрудничества в крупных предпр |
|
| 26.06.2024 |
Уязвимость в UEFI позволяет взламывать сотни моделей ПК на процессорах Intel
амок без дужки Сотни моделей персональных компьютеров на базе чипсетов и процессоров Intel содержат уязвимость, которая допускает запуск произвольного кода. Проблема вызвана ошибкой в программн |
|
| 21.06.2024 |
Microsoft исправила две уязвимости нулевого дня, которые отказывалась считать таковыми
ом авторам бэкдора удалось этого добиться, вопрос открытый. Ещё один рывок, ещё одна попытка Вторая уязвимость нулевого дня - CVE-2024-29988 - обеспечивает возможность обхода системы безопаснос |
|
| 17.06.2024 |
Найдена опасная уязвимость в маршрутизаторе Asus
294), RT-AC86U (версия прошивки: 3.0.0.4.386_51915), RT-AC68U (версия прошивки: 3.0.0.4.386_51668). Уязвимость CVE-2024-3080 представляет собой проблему обхода аутентификации, которая позволяет |
|
| 13.06.2024 |
MaxPatrol VM 2.5: анализ защищенности веба и Docker-контейнеров из одной консоли
приложений — одни из самых ожидаемых функций MaxPatrol VM. Традиционные средства защиты могут найти уязвимость в приложении, но при этом не обнаружить ничего подозрительного в том же приложении |
|
| 11.06.2024 |
Эксперт Positive Technologies помог устранить критически опасные уязвимости в системе мониторинга инфраструктуры Pandora FMS
ь был уведомлен об ошибках в рамках политики ответственного разглашения и выпустил обновления безопасности. Об этом CNews сообщили представители Positive Technologies. «В Pandora FMS были найдены две уязвимости внедрения SQL-кода (CVE-2023-44090, CVE-2023-44091), не требовавшие аутентификации, которые могли бы позволить атакующему читать произвольные данные из базы данных — к примеру, сесси |
|
| 11.06.2024 |
«Лаборатория Касперского» нашла 24 уязвимости в популярном биометрическом терминале
ировали все найденные уязвимости и зарегистрировали их, предварительно сообщив о них производителю. Уязвимость, позволяющая злоумышленникам получать физический доступ в закрытые зоны (CVE-2023- |
|
| 11.06.2024 |
В PHP найдена уязвимость, затрагивающая все версии Windows
Критическая, без индекса В языке PHP выявлена критическая уязвимость, затрагивающая все версии, начиная с пятой, и угрожающая множеству серверов под уп |
|
| 10.06.2024 |
Positive Technologies представила топ трендовых уязвимостей за май
Verge, около миллиарда устройств. Они могут коснуться всех пользователей устаревших версий Windows. Уязвимость обхода функций безопасности в движке для обработки и отображения HTML-страниц Wind |
|
| 10.06.2024 |
Bi.Zone WAF защищает от новой уязвимости PHP
ировках. Это позволяет обнаружить технику атаки и предотвратить аномальную активность. Обнаруженная уязвимость распространяется вплоть до версий 8.1.29, 8.2.20, 8.3.8 на Windows. Исследователи |
|
| 05.06.2024 |
Apple отказалась выплатить «Касперскому» $1 млн в награду по программе поиска уязвимостей
казано в выплатах за найденные уязвимости. Злоумышленники тогда проэксплуатировали широко известную уязвимость «Операция триангуляция», которая присутствовала в iOS на протяжении как минимум че |
|
| 31.05.2024 |
В ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируют
ному злоумышленнику повысить привилегии обычного пользователя до root и выполнить произвольный код. Уязвимость была устранена в январе 2024 г. Unsplash - Erik Mclean CISA обнаружила и исправила |
|
| 31.05.2024 |
Каждое второе мобильное приложение для финансов содержит уязвимость критического или высокого уровня
ложениях финансового сектора была выявлена небезопасная конфигурация сетевого взаимодействия, а это уязвимость высокого уровня критичности. Подобные проблемы приводят к значительному ослаблению |
|
| 27.05.2024 |
Bi.Zone WAF защищает от новой уязвимости в Confluence
& Server до последней версии, Bi.Zone WAF позволит надежно защитить вики-систему от подобных атак». Уязвимость исправлена в LTS-версиях 8.5.9 и 7.19.22, а также в версии Confluence Data Center |
|
| 27.05.2024 |
Positive Technologies, «Российский квантовый центр» и другие игроки отрасли назвали пять главных киберугроз квантовых технологий
между атакующими и защитниками с появлением квантового компьютера также перейдет на новый уровень». Уязвимости в программном обеспечении, предназначенном для квантовых вычислений, также будут п |
|
| 24.05.2024 |
«Лаборатория Касперского» обнаружила серьёзные уязвимости в модемах Cinterion
ие, используемое в различных сферах деятельности и секторах экономики. Наибольшие опасения вызывает уязвимость CVE-2023-47610, связанная с переполнением буфера динамической памяти в обработчика |
|
| 23.05.2024 |
В WhatsApp найдена «дыра», позволяющая властям читать чужую переписку
лрд пользователей остается защищенным, но правительственные агентства могут обходить данную защиту. Уязвимость основана на анализе трафика, используемом десятилетиями методе сетевого мониторинг |
|
| 22.05.2024 |
Эксперт Positive Technologies обнаружил уязвимости в контроллерах MELSEC Mitsubishi Electric
злоумышленнику достаточно было иметь сетевой доступ к контроллеру», — отметил Антон Дорфман, главный исследователь безопасности прошивок контроллеров отдела анализа приложений Positive Technologies. Уязвимости CVE-2024-0802, CVE-2024-0803, CVE-2024-1915, CVE-2024-1916 и CVE-2024-1917 (BDU:2024-02053, BDU:2024-02214, BDU:2024-02215, BDU:2024-02216, BDU:2024-02217) получили одинаковую оценку |
|
| 21.05.2024 |
Миллионы «умных» стиральных машин можно легко взломать из-за безумной уязвимости. Производителю все равно, он не принимает багрепорты
о обнаружили в подключенных стиральных машинах компании CSC ServiceWorks для коммерческих прачечных уязвимость, которая позволяет пользоваться устройствами совершенно бесплатно. Для получения д |