17.03.2022 Знаменитый сервис «белых» хакеров отключил пользователей из России и Белоруссии и «зажал» их премии

й HackerOne не выплатила белорусскому хакеру $25 тыс. Эту сумму он должен был получить за найденную уязвимость по программе Bug Bounty. Политика компании HackerOne объясняется тем, что хакер на

16.03.2022 Positive Technologies выявила уязвимости в решениях для резервного копирования Veeam

, которая позволяет автоматизировать процессы создания бэкапа и аварийного восстановления. Еще одна уязвимость выявлена в Veeam Agent for Microsoft Windows — ПО для резервного копирования данны

15.03.2022 Эксперты по безопасности обнаружили заражения в 75% критически важных медицинских устройств

Самые популярные уязвимости До трех четвертей всех медицинских насосов для капельниц (инфузоматов) в мире содержать программные уязвимости, о которых уже широко известно, утверждают исследователи компани

09.03.2022 Новейшие процессоры Intel, которых лишили россиян, оказались насквозь «дырявыми»

Потенциально опасные процессоры Intel В процессорах Intel серии Alder Lake обнаружилась новая уязвимость класса Spectre, пишет портал Tom’s Hardware. Ее выявили специалисты исследовательс

09.03.2022 В Linux и Android годами живет опаснейшая ошибка, которая позволяет перезаписать любой файл и получить права админа

Новый баг в Linux Ядро Linux содержит уязвимость, которая позволяет непривилегированному пользователю получить полномочия администр

03.03.2022 Популярную бесплатную почту 9 лет подряд можно было взломать, прислав единственный документ в OpenOffice

ективно), обмениваться контактами, задачами, заметками, файлами и закладками в браузере. Выявленная уязвимость позволяет злоумышленнику получить полный доступ к содержимому аккаунта. Для этого

18.02.2022 Брешь в популярном ПО открыла путь к захвату ПК на Ubuntu, Debian, CentOS, Fedora

Дайте привилегии В популярном программном пакете под Linux — Canonical Snap — выявлена уязвимость, позволяющая получать права суперпользователя (root) в системе. Уязвимости присвое

02.02.2022 «Дыра» в Samba позволяет злоумышленникам выполнять любой код под правами администратора

Root всех зол Разработчики пакета Samba устранили критическую уязвимость, которая позволяла злоумышленникам запускать на серверах произвольный код удалённо

27.01.2022 Компания «Инфосистемы джет» опубликовала рекомендации по устранению уязвимости PwnKit в Unix-like дистрибутивах

трибутивов Unix по всему миру. Об этом стало известно 25 января 2022 г. из отчета экспертов Qualys. Уязвимость CVE-2021-4034 затрагивает утилиту pkexec инструмента Polkit, который управляет при

26.01.2022 Check Point Cyber Security Report 2022: атаки на вендоров программного обеспечения выросли на 146% в 2021 году

ровели множество сложных атак, таких как Codecov в апреле, Kaseya в июле. В декабре была обнаружена уязвимость Log4j. Взрывной эффект, достигнутый благодаря одной уязвимости в библиотеке с откр

26.01.2022 Очевидная ошибка программиста, которую никто не замечал 12 лет, позволяет кому угодно легко стать админом в ОС Linux, Solaris и BSD

12-летняя уязвимость Polkit Большинство популярных дистрибутивов Linux в конфигурации по умолчанию соде

26.01.2022 Знаменитый антивирус McAfee распахнул хакерам путь к захвату ПК на Windows

Привилегии как с куста Высокоопасная уязвимость в разработках McAfee Enterprise (теперь Trellix) позволяла киберзлоумышленникам по

19.01.2022 Varonis обнаружила новую уязвимость системы многофакторной аутентификации облачного сервиса Box

Компания Varonis Systems выявила новую уязвимость в системе многофакторной аутентификации (MFA) облачного хранилища Box, использующей дополнительную проверку пользователя при помощи sms-сообщений. Это уже второй способ обхода MFA в

14.01.2022 Уязвимость в устройствах IDEMIA могла использоваться для открытия дверей и турникетов

Критическую уязвимость VU-2021-004, получившую оценку 9,1 по шкале CVSS v3, обнаружили эксперты Positive

13.01.2022 Миллионы роутеров Netgear, DLink и Western Digital под угрозой взлома

Брешь в ядре Уязвимость в библиотеке NetUSB ставит под угрозу миллионы роутеров популярных производителей.

22.12.2021 В базу поиска уязвимостей Solar appScreener вошли угрозы нулевого дня Log4Shell

r appScreener выявляла любые недоверенные данные, которые записывались в журнал и определяла их как уязвимость вида «Подделка файла лога» (Log Forging). Сейчас инструмент анализа кода был обнов

21.12.2021 В огромную «дыру» в Apache ринулись шифровальщики, криптомайнеры и ботнеты

Все промелькнули перед нами, все побывали тут Обнаруженная в середине декабря 2021 г. уязвимость в библиотеке Log4j CVE-2021-44228 (Log4Shell) быстро привлекла внимание киберкрими

17.12.2021 Дочерняя компания «Сбера» BI.ZONE выложила в открытый доступ инструмент для борьбы с новой критической уязвимостью

Несколько дней назад была обнаружена новая, наиболее критическая за последние пяти лет уязвимость Log4Shell, угрожающая всему миру. Уязвимость позволяет даже начинающим хакерам получать контроль над серверами и веб-приложениями. Для проведения атаки не нужны специфические

16.12.2021 «Инфосистемы джет» поможет российским компаниями защититься от критичной уязвимости Log4Shell

иблиотеке для платформы Java, которую использует большинство крупных компаний, обнаружена критичная уязвимость Log4Shell. С её помощью злоумышленник может удалённо выполнить произвольный код и

15.12.2021 Эксперты Eset назвали страны, в наибольшей степени подверженные риску из-за уязвимости Log4Shell

веряют эксплойты – в целях защиты». CVE-2021-44228 с индексом опасности 10 из 10 представляет собой уязвимость удаленного выполнения кода (RCE), которая позволяет злоумышленнику запускать код п

15.12.2021 Брешь в Apache грозит сверхмасштабными атаками на сервисы Apple, Twitter, Minecraft

ть, в то время как разработчики и специалисты по информбезопасности ищут способы ее нейтрализовать. Уязвимость, получившая название Log4Shell, уже поставила под угрозу сервисы Apple, Steam, Twi

25.11.2021 Microsoft не сумела залатать поданную ей на блюдечке брешь в Windows. В нее хлынули хакеры

Подмена файлов Киберзлоумышленники тестируют свежую уязвимость в Windows Installer — CVE-2021-41379. Microsoft попыталась исправить ее в начале н

23.11.2021 Обиженный Microsoft хакер опубликовал секрет превращения любого пользователя в админа. Работает во всех Windows

нулевого дня в Windows Исследователь безопасности Абдельхамид Насери (Abdelhamid Naceri) обнаружил уязвимость в операционной системе Windows, которая позволяет пользователю локальной машины ле

22.11.2021 Уязвимость в устройствах безопасности Cisco представляла угрозу бизнес-процессам крупных компаний

Эксперт Positive Technologies Никита Абрамов обнаружил уязвимость в линейке межсетевых экранов Cisco ASA (Adaptive Security Appliance) и Cisco FTD (

12.11.2021 Positive Technologies помогла устранить уязвимости в Zoom

ерсии 4.4.6620.20201110, Virtual Room Connector Load Balancer до версии 2.5.5495.20210326. Еще одна уязвимость (CVE-2021-34415 c оценкой 7,5 по шкале CVSS 3.0) могла привести к сбою системы. Ош

05.11.2021 Что такое угроза нулевого дня и чем она опасна

Угроза нулевого дня, а также 0-day, уязвимость нулевого дня, Zero-Day Exploit — это неустраненные на компьютере уязвимости и возм

02.11.2021 «Доктор Веб» обнаружил уязвимости в детских смарт-часах

Q50 можно также управлять при помощи специальных СМС-команд. При этом в инструкции сведения о такой возможности отсутствуют. Сама же реализация СМС-управления несет в себе определенные риски. Главной уязвимостью Wokka Lokka Q50 здесь является использование стандартного для всех устройств линейки пароля 123456 для передачи СМС-команд (в некоторых версиях часов используется пароль 523681). Пр

25.10.2021 Специалисты Positive Technologies выявили уязвимость в банкоматах Diebold-Nixdorf

дели CMD -V5 (все версии до 141128 1002 CD5_ATM.BTR и 170329 2332 CD5_ATM.FRM включительно). Вторая уязвимость BDU:2021-04968 обнаружена в прошивке диспенсера модели RM3/CRS (все версии до 4112

20.10.2021 HP опубликовала исследование об эксплуатации злоумышленниками уязвимости нулевого дня для атаки на компании

лойты CVE-2021-40444i построены на удаленном исполнении вредоносного кода на компьютере жертвы. Эта уязвимость позволяет использовать движок браузера MSHTML в пакете программ Microsoft Office –

13.10.2021 Брешь в облаке Microsoft Azure поставила под угрозу тысячи баз данных пользователей

чной системы Azure. Баг позволял перехватывать полный контроль над пользовательскими базами данных. Уязвимость содержалась в Cosmos DB, глобально распределенной и полностью управляемой службе б

27.09.2021 Через «дыру» в macOS можно захватить любой Mac. Антивирусные движки этот эксплойт не видят

Осторожно, inetloc В операционной системе macOS обнаружилась серьёзная уязвимость, позволяющая запускать произвольные команды на компьютерах Mac. В том числе, под у

24.09.2021 Более 100 млн медицинских и пожарных устройств интернета вещей содержат «дыру», вызывающую отказ

Охват проблемы Более ста миллионов устройств интернета вещей содержат высокоопасную уязвимость, которая при успешной эксплуатации выводит их из строя. Среди уязвимого оборудован

21.09.2021 В игровых ПК найдена брешь, открывающая хакерам доступ к ядру ОС

Проблемный наследник Игровые ПК производства HP содержат серьезную уязвимость в предустановленном программном обеспечении, которая позволяет получать доступ к я

16.09.2021 18 российских организаций атакованы через ранее неизвестную уязвимость в Microsoft Office

т, который используется в современных операционных системах, как пользовательских, так и серверных. Уязвимость, о которой идет речь, позволяет встроить в документ Microsoft Office специальный о

14.09.2021 «Ростелеком-Солар»: лишь 1 из 10 российских организаций осознает опасность уязвимостей в веб-приложениях

аций считают, что веб-приложения являются приоритетным элементом инфраструктуры для сканирования на уязвимости. Это следует из опроса «Ростелеком-Солар», посвященного трендам Vulnerability Mana

10.09.2021 Хакеры захватывают ПК через критическую брешь в движке Microsoft Internet Explorer

Критическая уязвимость в ПО Microsoft Компания Microsoft известила пользователей об удаленных целевых ата

08.09.2021 Исправленные уязвимости в POS-терминалах PAX могли использоваться в мошеннических операциях

Nilson Report, в 2019 г. PAX Technology занимала третье место на глобальном рынке POS-терминалов. «Уязвимость CVE-2020-28892 (с оценкой 2,5 по шкале CVSS 3.1) в PAX S920 могла применяться атак

03.09.2021 Началась волна атак на новую уязвимость в Microsoft Exchange

у ACL и запускать произвольный код), CVE-2021-34523 (ошибка повышения привилегий) и CVE-2021-31207 (уязвимость, допускающая запись произвольного файла и, как следствие, запуск произвольного код

02.09.2021 Check Point Software: исправленная уязвимость в WhatsApp могла привести к раскрытию данных пользователей

Point Research, исследовательское подразделение Check Point Software Technologies Ltd., обнаружила уязвимость системы безопасности в функции фильтрации изображений WhatsApp, самого популярного

01.09.2021 В библиотеке OpenSSL найден тривиальный баг, который стал «проблемой для большей части интернета»

иотека OpenSSL используется во множестве веб-серверов и в большинстве сайтов, поддерживающих HTTPS. Уязвимость позволяет злоумышленнику вызвать ошибку переполнения буфера: для этого нужно подат