17.03.2022 |
Знаменитый сервис «белых» хакеров отключил пользователей из России и Белоруссии и «зажал» их премии
й HackerOne не выплатила белорусскому хакеру $25 тыс. Эту сумму он должен был получить за найденную уязвимость по программе Bug Bounty. Политика компании HackerOne объясняется тем, что хакер на |
|
16.03.2022 |
Positive Technologies выявила уязвимости в решениях для резервного копирования Veeam
, которая позволяет автоматизировать процессы создания бэкапа и аварийного восстановления. Еще одна уязвимость выявлена в Veeam Agent for Microsoft Windows — ПО для резервного копирования данны |
|
15.03.2022 |
Эксперты по безопасности обнаружили заражения в 75% критически важных медицинских устройств
Самые популярные уязвимости До трех четвертей всех медицинских насосов для капельниц (инфузоматов) в мире содержать программные уязвимости, о которых уже широко известно, утверждают исследователи компани |
|
09.03.2022 |
Новейшие процессоры Intel, которых лишили россиян, оказались насквозь «дырявыми»
Потенциально опасные процессоры Intel В процессорах Intel серии Alder Lake обнаружилась новая уязвимость класса Spectre, пишет портал Tom’s Hardware. Ее выявили специалисты исследовательс |
|
09.03.2022 |
В Linux и Android годами живет опаснейшая ошибка, которая позволяет перезаписать любой файл и получить права админа
Новый баг в Linux Ядро Linux содержит уязвимость, которая позволяет непривилегированному пользователю получить полномочия администр |
|
03.03.2022 |
Популярную бесплатную почту 9 лет подряд можно было взломать, прислав единственный документ в OpenOffice
ективно), обмениваться контактами, задачами, заметками, файлами и закладками в браузере. Выявленная уязвимость позволяет злоумышленнику получить полный доступ к содержимому аккаунта. Для этого |
|
18.02.2022 |
Брешь в популярном ПО открыла путь к захвату ПК на Ubuntu, Debian, CentOS, Fedora
Дайте привилегии В популярном программном пакете под Linux — Canonical Snap — выявлена уязвимость, позволяющая получать права суперпользователя (root) в системе. Уязвимости присвое |
|
02.02.2022 |
«Дыра» в Samba позволяет злоумышленникам выполнять любой код под правами администратора
Root всех зол Разработчики пакета Samba устранили критическую уязвимость, которая позволяла злоумышленникам запускать на серверах произвольный код удалённо |
|
27.01.2022 |
Компания «Инфосистемы джет» опубликовала рекомендации по устранению уязвимости PwnKit в Unix-like дистрибутивах
трибутивов Unix по всему миру. Об этом стало известно 25 января 2022 г. из отчета экспертов Qualys. Уязвимость CVE-2021-4034 затрагивает утилиту pkexec инструмента Polkit, который управляет при |
|
26.01.2022 |
Check Point Cyber Security Report 2022: атаки на вендоров программного обеспечения выросли на 146% в 2021 году
ровели множество сложных атак, таких как Codecov в апреле, Kaseya в июле. В декабре была обнаружена уязвимость Log4j. Взрывной эффект, достигнутый благодаря одной уязвимости в библиотеке с откр |
|
26.01.2022 |
Очевидная ошибка программиста, которую никто не замечал 12 лет, позволяет кому угодно легко стать админом в ОС Linux, Solaris и BSD
12-летняя уязвимость Polkit Большинство популярных дистрибутивов Linux в конфигурации по умолчанию соде |
|
26.01.2022 |
Знаменитый антивирус McAfee распахнул хакерам путь к захвату ПК на Windows
Привилегии как с куста Высокоопасная уязвимость в разработках McAfee Enterprise (теперь Trellix) позволяла киберзлоумышленникам по |
|
19.01.2022 |
Varonis обнаружила новую уязвимость системы многофакторной аутентификации облачного сервиса Box
Компания Varonis Systems выявила новую уязвимость в системе многофакторной аутентификации (MFA) облачного хранилища Box, использующей дополнительную проверку пользователя при помощи sms-сообщений. Это уже второй способ обхода MFA в |
|
14.01.2022 |
Уязвимость в устройствах IDEMIA могла использоваться для открытия дверей и турникетов
Критическую уязвимость VU-2021-004, получившую оценку 9,1 по шкале CVSS v3, обнаружили эксперты Positive |
|
13.01.2022 |
Миллионы роутеров Netgear, DLink и Western Digital под угрозой взлома
Брешь в ядре Уязвимость в библиотеке NetUSB ставит под угрозу миллионы роутеров популярных производителей. |
|
22.12.2021 |
В базу поиска уязвимостей Solar appScreener вошли угрозы нулевого дня Log4Shell
r appScreener выявляла любые недоверенные данные, которые записывались в журнал и определяла их как уязвимость вида «Подделка файла лога» (Log Forging). Сейчас инструмент анализа кода был обнов |
|
21.12.2021 |
В огромную «дыру» в Apache ринулись шифровальщики, криптомайнеры и ботнеты
Все промелькнули перед нами, все побывали тут Обнаруженная в середине декабря 2021 г. уязвимость в библиотеке Log4j CVE-2021-44228 (Log4Shell) быстро привлекла внимание киберкрими |
|
17.12.2021 |
Дочерняя компания «Сбера» BI.ZONE выложила в открытый доступ инструмент для борьбы с новой критической уязвимостью
Несколько дней назад была обнаружена новая, наиболее критическая за последние пяти лет уязвимость Log4Shell, угрожающая всему миру. Уязвимость позволяет даже начинающим хакерам получать контроль над серверами и веб-приложениями. Для проведения атаки не нужны специфические |
|
16.12.2021 |
«Инфосистемы джет» поможет российским компаниями защититься от критичной уязвимости Log4Shell
иблиотеке для платформы Java, которую использует большинство крупных компаний, обнаружена критичная уязвимость Log4Shell. С её помощью злоумышленник может удалённо выполнить произвольный код и |
|
15.12.2021 |
Эксперты Eset назвали страны, в наибольшей степени подверженные риску из-за уязвимости Log4Shell
веряют эксплойты – в целях защиты». CVE-2021-44228 с индексом опасности 10 из 10 представляет собой уязвимость удаленного выполнения кода (RCE), которая позволяет злоумышленнику запускать код п |
|
15.12.2021 |
Брешь в Apache грозит сверхмасштабными атаками на сервисы Apple, Twitter, Minecraft
ть, в то время как разработчики и специалисты по информбезопасности ищут способы ее нейтрализовать. Уязвимость, получившая название Log4Shell, уже поставила под угрозу сервисы Apple, Steam, Twi |
|
25.11.2021 |
Microsoft не сумела залатать поданную ей на блюдечке брешь в Windows. В нее хлынули хакеры
Подмена файлов Киберзлоумышленники тестируют свежую уязвимость в Windows Installer — CVE-2021-41379. Microsoft попыталась исправить ее в начале н |
|
23.11.2021 |
Обиженный Microsoft хакер опубликовал секрет превращения любого пользователя в админа. Работает во всех Windows
нулевого дня в Windows Исследователь безопасности Абдельхамид Насери (Abdelhamid Naceri) обнаружил уязвимость в операционной системе Windows, которая позволяет пользователю локальной машины ле |
|
22.11.2021 |
Уязвимость в устройствах безопасности Cisco представляла угрозу бизнес-процессам крупных компаний
Эксперт Positive Technologies Никита Абрамов обнаружил уязвимость в линейке межсетевых экранов Cisco ASA (Adaptive Security Appliance) и Cisco FTD ( |
|
12.11.2021 |
Positive Technologies помогла устранить уязвимости в Zoom
ерсии 4.4.6620.20201110, Virtual Room Connector Load Balancer до версии 2.5.5495.20210326. Еще одна уязвимость (CVE-2021-34415 c оценкой 7,5 по шкале CVSS 3.0) могла привести к сбою системы. Ош |
|
05.11.2021 |
Что такое угроза нулевого дня и чем она опасна
Угроза нулевого дня, а также 0-day, уязвимость нулевого дня, Zero-Day Exploit — это неустраненные на компьютере уязвимости и возм |
|
02.11.2021 |
«Доктор Веб» обнаружил уязвимости в детских смарт-часах
Q50 можно также управлять при помощи специальных СМС-команд. При этом в инструкции сведения о такой возможности отсутствуют. Сама же реализация СМС-управления несет в себе определенные риски. Главной уязвимостью Wokka Lokka Q50 здесь является использование стандартного для всех устройств линейки пароля 123456 для передачи СМС-команд (в некоторых версиях часов используется пароль 523681). Пр |
|
25.10.2021 |
Специалисты Positive Technologies выявили уязвимость в банкоматах Diebold-Nixdorf
дели CMD -V5 (все версии до 141128 1002 CD5_ATM.BTR и 170329 2332 CD5_ATM.FRM включительно). Вторая уязвимость BDU:2021-04968 обнаружена в прошивке диспенсера модели RM3/CRS (все версии до 4112 |
|
20.10.2021 |
HP опубликовала исследование об эксплуатации злоумышленниками уязвимости нулевого дня для атаки на компании
лойты CVE-2021-40444i построены на удаленном исполнении вредоносного кода на компьютере жертвы. Эта уязвимость позволяет использовать движок браузера MSHTML в пакете программ Microsoft Office – |
|
13.10.2021 |
Брешь в облаке Microsoft Azure поставила под угрозу тысячи баз данных пользователей
чной системы Azure. Баг позволял перехватывать полный контроль над пользовательскими базами данных. Уязвимость содержалась в Cosmos DB, глобально распределенной и полностью управляемой службе б |
|
27.09.2021 |
Через «дыру» в macOS можно захватить любой Mac. Антивирусные движки этот эксплойт не видят
Осторожно, inetloc В операционной системе macOS обнаружилась серьёзная уязвимость, позволяющая запускать произвольные команды на компьютерах Mac. В том числе, под у |
|
24.09.2021 |
Более 100 млн медицинских и пожарных устройств интернета вещей содержат «дыру», вызывающую отказ
Охват проблемы Более ста миллионов устройств интернета вещей содержат высокоопасную уязвимость, которая при успешной эксплуатации выводит их из строя. Среди уязвимого оборудован |
|
21.09.2021 |
В игровых ПК найдена брешь, открывающая хакерам доступ к ядру ОС
Проблемный наследник Игровые ПК производства HP содержат серьезную уязвимость в предустановленном программном обеспечении, которая позволяет получать доступ к я |
|
16.09.2021 |
18 российских организаций атакованы через ранее неизвестную уязвимость в Microsoft Office
т, который используется в современных операционных системах, как пользовательских, так и серверных. Уязвимость, о которой идет речь, позволяет встроить в документ Microsoft Office специальный о |
|
14.09.2021 |
«Ростелеком-Солар»: лишь 1 из 10 российских организаций осознает опасность уязвимостей в веб-приложениях
аций считают, что веб-приложения являются приоритетным элементом инфраструктуры для сканирования на уязвимости. Это следует из опроса «Ростелеком-Солар», посвященного трендам Vulnerability Mana |
|
10.09.2021 |
Хакеры захватывают ПК через критическую брешь в движке Microsoft Internet Explorer
Критическая уязвимость в ПО Microsoft Компания Microsoft известила пользователей об удаленных целевых ата |
|
08.09.2021 |
Исправленные уязвимости в POS-терминалах PAX могли использоваться в мошеннических операциях
Nilson Report, в 2019 г. PAX Technology занимала третье место на глобальном рынке POS-терминалов. «Уязвимость CVE-2020-28892 (с оценкой 2,5 по шкале CVSS 3.1) в PAX S920 могла применяться атак |
|
03.09.2021 |
Началась волна атак на новую уязвимость в Microsoft Exchange
у ACL и запускать произвольный код), CVE-2021-34523 (ошибка повышения привилегий) и CVE-2021-31207 (уязвимость, допускающая запись произвольного файла и, как следствие, запуск произвольного код |
|
02.09.2021 |
Check Point Software: исправленная уязвимость в WhatsApp могла привести к раскрытию данных пользователей
Point Research, исследовательское подразделение Check Point Software Technologies Ltd., обнаружила уязвимость системы безопасности в функции фильтрации изображений WhatsApp, самого популярного |
|
01.09.2021 |
В библиотеке OpenSSL найден тривиальный баг, который стал «проблемой для большей части интернета»
иотека OpenSSL используется во множестве веб-серверов и в большинстве сайтов, поддерживающих HTTPS. Уязвимость позволяет злоумышленнику вызвать ошибку переполнения буфера: для этого нужно подат |