| 19.05.2023 |
«Госуслуги» прошли проверку «белыми хакерами»
с символикой проекта — если найдены небольшие баги, и денежные призы до 1 млн руб. — за критические уязвимости. В итоге максимальная выплата за найденный баг составила 350 тыс. руб., минимальна |
|
| 16.05.2023 |
Уязвимости в приложениях и вредоносные письма: «Лаборатория Касперского» назвала распространенные векторы атак программ-вымогателей в 2022 году
ных, Mimikatz для повышения привилегий и PsExec для удаленного выполнения команд или фреймворки типа Cobalt Strike для проведения всех этапов атаки. «Скомпрометированные учетные данные пользователей, уязвимости в ПО и методы социальной инженерии в большинстве случаев позволяют злоумышленникам проникать в корпоративную инфраструктуру и производить вредоносные действия, в том числе и атаки по |
|
| 12.05.2023 |
Cisco бросила на произвол судьбы владельцев 20 тыс. роутеров, к которым уже подбираются хакеры
пасности компании Censys предупреждают, что около 19,5 тыс. VPN-роутеров Cisco угрожает критическая уязвимость, которую можно использовать для удаленного запуска команд в уязвимых системах. При |
|
| 11.05.2023 |
«Ренессанс банк» устраняет уязвимости с помощью MaxPatrol VM
одолжить обеспечивать контроль защищенности инфраструктуры, но и ускорить реагирование на найденные уязвимости: помочь ИТ-специалистам, в зависимости от случая, оперативно устранять их либо при |
|
| 05.05.2023 |
Cisco отказалась закрывать критическую брешь в популярном устройстве и порекомендовала купить новую модель
Критическая «дыра» в «железе» Cisco В телефонных адаптерах Cisco модели SPA112 обнаружена опасная уязвимость, которая допускает удаленное выполнение кода, без необходимости прохождени |
|
| 19.04.2023 |
Благодаря исследованию Positive Technologies устранены уязвимости в системе Nokia NetAct для сотовых операторов
определенными параметрами без проверки его содержимого (CVE-2023-26059 (BDU:2023-01305)). Еще одна уязвимость, CVE-2023-26060 (BDU:2023-01304), позволяла преступникам осуществлять внедрение ша |
|
| 19.04.2023 |
США и Англия бьют тревогу: «русские» внедряются в сети через древние «дыры» в роутерах Cisco
одитель группы Cisco Talos Threat Intelligence & Interdiction, определенная доля ответственности за уязвимость сетевой инфраструктуры лежит на ее операторах. По словам специалиста, операторы за |
|
| 18.04.2023 |
«Касперский» нашел свежую брешь во всех серверных и клиентских Windows. На нее уже насели хакеры-вымогатели
, нацеленных на подсистему CommonLogFileSystem с июня 2022 г. В «Лаборатории» отмечают, что все эти эксплойты, по-видимому, разрабатывали одни и те же люди. С 2018 г. Microsoft нейтрализовала к |
|
| 17.04.2023 |
Система обнаружения вторжений UserGate выявляет попытку эксплуатации уязвимости QueueJumper в сервисе Message Queuing для Windows
компонент middleware в enterprise-приложениях и полностью интегрирован в Microsoft .NET Framework. Уязвимость может быть использована как для первичного проникновения в сеть, так и для горизон |
|
| 13.04.2023 |
«Лаборатория Касперского» обнаружила атаки шифровальщиков с применением эксплойта нулевого дня
редством использования программ-вымогателей. Эта группа уже давно использует похожие, но уникальные эксплойты Common Log File System (CLFS). Эксперты компании видели как минимум пять различных |
|
| 13.04.2023 |
В микросхемах Samsung найдено 18 «дыр», которые могут привести к автокатастрофам
е не реализовано жесткое разграничение между критическими и некритическими системами, используя эту уязвимость, хакеры в теории могут добраться до подсистем, отвечающих за двигатель, тормоза, б |
|
| 11.04.2023 |
В брешь в ОС Fortinet, отвечающую за безопасность, ринулись хакеры для атак на чиновников и крупный бизнес
Ошибка обхода пути Уязвимость нулевого дня в FortiOS, которую компания Fortinet едва успела исправить, уже актив |
|
| 06.04.2023 |
Российский сервис от BI.ZONE защищает электронную почту от новой уязвимости Microsoft Outlook
О программной ошибке в MS Outlook стало известно в марте 2023 г. Критическую уязвимость под названием CVE-2023-23397 эксперты оценили на 9,8 из 10 по шкале CVSS. Злоумышл |
|
| 04.04.2023 |
Программы-взломщики для правительств отсталых стран методично атакуют смартфоны на iOS и Android
ненных на тот момент: CVE-2022-4262, CVE-2022-3038, CVE-2022-22706, CVE-2023-0266 и CVE-2023-26083. Эксплойты доставлялись в виде одноразовых ссылок в SMS-сообщениях. Получателями стали несколь |
|
| 30.03.2023 |
Система обнаружения вторжений UserGate детектирует уязвимость в реализации ICMP для ОС Windows
e Protocol (ICMP) от Microsoft в ОС Windows. В подверженных версиях Windows драйвер tcpip.sys имеет уязвимость в управлении памятью. Она возникает при обработке фрагментированных ICMP-пакетов с |
|
| 29.03.2023 |
В Wi-Fi обнаружена фундаментальная «дыра». Все пользователи интернета под угрозой взлома
Опасный Wi-Fi Стандарт беспроводных сетей Wi-Fi содержит в себе опасную уязвимость, позволяющую злоумышленникам перехватывать весь пользовательский трафик. Когда име |
|
| 27.03.2023 |
Хуже Windows. Популярнейший дистрибутив Linux Ubuntu кишит уязвимостями нулевого дня
начале 2023 г. писал, что Ubuntu была установлена на 33,9% Linux-компьютеров в мире. Под термином «уязвимость нулевого дня» (0-day, zero day) подразумевается брешь в программном обеспечении, д |
|
| 09.03.2023 |
Создан инструмент для взлома Windows с помощью простого текстового файла
эксплуатации. Злоумышленнику нет необходимости получать повышенные привилегии в атакуемой системе. Уязвимость скрывается в системной библиотеке wwlib.dll. Для ее эксплуатации злоумышленнику до |
|
| 07.03.2023 |
В системе управления B&R APROL устранены уязвимости, выявленные Positive Technologies
APROL. Решение применяется в энергетической, машиностроительной, нефтегазовой, пищевой и других отраслях. Производитель был уведомлен об угрозе в рамках политики ответственного разглашения и исправил уязвимости в новых версиях ПО. «Наибольшую опасность представляли три уязвимости, которые позволили бы злоумышленнику осуществить удаленное выполнение кода, — сказала Наталья Тляпова. — |
|
| 03.03.2023 |
«Дыра» в Java-фреймворке наделала шума в США. Все госорганы обязаны срочно установить обновления
том не было ничего неожиданного, поскольку к декабрю 2022 г. на GitHub были размещены множественные эксплойты к этой уязвимости. Инструментарий для компрометации широко доступен, а значит, адми |
|
| 01.03.2023 |
Standoff 365 заплатит 1 млн рублей исследователям за собственные уязвимости
твердить защищенность своих сервисов и продемонстрировать заботу о безопасности клиентов. Багбаунти-программа Standoff 365 будет доступна для всех исследователей, а вознаграждение за наиболее опасные уязвимости составит 1 млн руб. В IV квартале 2022 г. количество атак хакеров на ИТ-компании увеличилось на 18%. Сфера ИТ вплотную приблизилась к тройке лидеров в списке самых атакуемых отраслей |
|
| 22.02.2023 |
Брешь высокой категории в открытом антивирусе сделала беззащитным сетевое ПО Cisco
9,8 балла Корпорация Cisco выпустила обновления к критической уязвимости в антивирусе ClamAV. Уязвимость допускала удаленный запуск произвольного кода на устройствах, где был установлен э |
|
| 21.02.2023 |
Apple проворонила брешь в iOS, iPadOS и macOS. В нее успели ринуться хакеры
ым злоумышленники уже активно пользовались для взлома смартфонов iPhone и персональных компьютеров. Уязвимость нулевого дня CVE-2023-23529 может вызывать отказ в работе операционной системы или |
|
| 01.02.2023 |
Positive Technologies помогла закрыть уязвимости в роутерах и других устройствах Zyxel
язвимом устройстве можно было выполнить некоторые системные команды, отправив HTTP-запрос. Еще одна уязвимость (CVE-2022-43390, оценка 5,4) связана, как и первая, с переполнением буфера. На мом |
|
| 31.01.2023 |
Даниил Чернов, «РТК-Солар»: Кибервойна определила вектор развития Application Security в 2022 году
Путает пол с потолком CNews: Как изменилось понятие «уязвимость приложений» за последнее время? Какие тренды вы здесь видите? Даниил Чернов: Пять |
|
| 25.01.2023 |
Positive Technologies: уязвимость в коммутаторах Zyxel представляла риск для бизнес-процессов во множестве компаний
Найденная экспертом Positive Technologies Никитой Абрамовым уязвимость (CVE-2022-43393) затрагивала десятки моделей коммутаторов Zyxel. Часть из них може |
|
| 19.01.2023 |
JavaScript «заразил» Python хитрой уязвимостью, от которой годами страдает сам
ся загадкой. То же может произойти и с находкой Абдулрахима Халеда. Сам эксперт не сомневается, что уязвимость Class Pollution – это проблема далеко не только Python. «Гибкость, предлагаемая не |
|
| 17.01.2023 |
Хакеры набросились на госучреждения, атакуя их через уже залатанную «дыру» в VPN Fortinet
tinet объявила о том, что неизвестная группировка злоумышленников активно эксплуатирует критическую уязвимость в программной оболочке аппаратного VPN-решения компании — FortiOS SSL-VPN. Жертвам |
|
| 09.01.2023 |
Тысячи серверов Citrix остаются уязвимыми перед критическими «дырами», хотя для них давно есть патчи.
18, уязвимости, позволяющей производить удаленное исполнение команд на уязвимых устройствах. Первая уязвимость была устранена 8 ноября, вторая — 13 декабря 2022 г. Вторую хакеры, предположитель |
|
| 04.01.2023 |
В ядре Linux открылась брешь высшей степени опасности
Десятибалльный шторм Эксперты по безопасности выявили десятибальную уязвимость в ядре Linux, позволяющую при определенных условиях запускать произвольный код в у |
|
| 28.12.2022 |
Китайские госхакеры нашли брешь в ПО Citrix, открыв путь в корпоративные сети всем желающим
ия Citrix настоятельно рекомендует как можно быстрее установить обновления, устраняющие критическую уязвимость в ее сетевых софтверных продуктах ADC и Gateway. Получившая индекс CVE-2022-27158 |
|
| 26.12.2022 |
«Яндекс» навсегда увеличит награду за найденные уязвимости в 2 раза
а раза больше за найденные уязвимости в сервисах и инфраструктуре компании. Максимальная выплата за уязвимость составит 1,5 млн руб. 10 января компания также запустит месячный конкурс с увеличе |
|
| 22.12.2022 |
Positive Technologies: уязвимости в инженерных утилитах Mitsubishi Electric могли быть опасны для технологического процесса
одобные атаки могут нарушить технологический процесс, хотя и имеют совершенно другой вектор». Самая опасная уязвимость CVE-2022-29830 получила оценку 9,1 из 10 по шкале CVSS 3.1. Ее эксплуатаци |
|
| 29.11.2022 |
В ноутбуках топового мирового производителя стоят невидимые заводские «неудаляемые» трояны
ейства Aspire: A315-22, A115-21, A315-22G; устройства линейки Extensa: EX215-21 и EX215-21G Опасная уязвимость Уязвимость отслеживается под идентификатором CVE-2022-4020. Ее опасность в Eset оц |
|
| 24.11.2022 |
Эксперты Национального киберполигона обнаружили критические уязвимости в SCADA-системе Valmet
о рынка, на долю которого приходилось примерно 2% от общего объема чистых продаж компании в 2021 г. В России решения Valmet наиболее широко распространены на крупных целлюлозно-бумажных предприятиях. Уязвимости, обнаруженные экспертами Национального киберполигона во главе с руководителем отдела исследований Ильей Карповым, затрагивают компоненты автоматизированной системы управления техноло |
|
| 21.11.2022 |
Хакеры взломали десятки российских компаний из-за уязвимости в электронной почте Microsoft Exchange
страдает от Microsoft Exchange С августа 2022 г. десятки российских организаций были взломаны через уязвимость сервера рабочей почты Microsoft Exchange, сообщили CNews специалисты компании BI.Z |
|
| 21.11.2022 |
BI.ZONE зафиксировала атаки на десятки российских компаний через уязвимость в электронной почте
рисками BI.ZONE выяснили, что с августа 2022 г. десятки российских организаций были взломаны через уязвимость сервера рабочей почты Miscrosoft Exchange. Жертвами стали в основном представители |
|
| 10.11.2022 |
Из-за разгильдяйства инженеров в ноутбуки Lenovo попал троян, который нельзя снести форматированием диска и переустановкой ОС
Бреши в UEFI компьютеров Lenovo В ноутбуках китайской компании Lenovo присутствуют уязвимости, которые позволяют злоумышленнику деактивировать функцию безопасной загрузки (Secu |
|
| 15.10.2022 |
Две уязвимости в WhatsApp, которые действительно могут быть опасны
ошение к ошибке целочисленного переполнения — она может возникнуть при использовании видео. Первую уязвимость CVE-2022-36934 злоумышленники могут использовать через видеозвонок, вторую CVE-202 |
|
| 04.10.2022 |
Positive Technologies помогла устранить уязвимость в сетевых хранилищах ASUSTOR
Эксперт Positive Technologies Никита Абрамов обнаружил уязвимость в операционной системе ASUSTOR Data Master (ADM), которая используется для управле |