23.08.2021 «Дыра» в Razer позволяет стать админом Windows 10, просто воткнув мышь

Опасности подключения мышей Уязвимость во вспомогательном ПО игровой периферии марки Razer Synapse позволяет становиться

19.08.2021 Positive Technologies помогла исправить опасную уязвимость в ПО Codesys, используемом в промышленной автоматизации

Codesys Group исправила уязвимость в программном комплексе промышленной автоматизации Codesys V3 Runtime System, выяв

18.08.2021 Починка мелкой уязвимости в важной библиотеке Linux вызвала к жизни жуткую «дыру». Под ударом все дистрибутивы

Опасная уязвимость Опасная уязвимость была выявлена в важной библиотеке GNU C (glibc), которая

13.08.2021 Amazon и Google спешно латают 10-летнюю брешь в своих DNS-платформах. Microsoft спокоен

Amazon, Google и другие На конференции Black Hat Security была раскрыта серьезная уязвимость, затрагивающая крупнейших DNS-провайдеров. Эта уязвимость позволяет захваты

09.08.2021 «Северокорейская» уязвимость в Internet Explorer используется для атак на крымских пользователей

еизвестные злоумышленники пытаются устанавливать RAT-троянец на базе VBA, используя уже устранённую уязвимость в Internet Explorer. Троянец способен загружать и запускать дополнительные модули

06.08.2021 Исследование Check Point: уязвимости Amazon Kindle могли позволить контролировать устройство и похищать данные

Команда исследователей Check Point Research (CPR), подразделение Check Point Software Technologies, поставщика решений в области кибербезопасности по всему миру, обнаружила уязвимости в Amazon Kindle, самой популярной в мире «читалке» для электронных книг. Воспользовавшись этими уязвимостями, хакеры могли бы получить полный контроль над устройством Kindle пользова

06.08.2021 Проблемы Wi-Fi на iPhone открыла дорогу к их захвату

Не так все просто Исследователи выявили критически опасную уязвимость в службе беспроводных соединений смартфонов iPhone. Ее можно использовать для запу

05.08.2021 Разработчики: ядро Linux слишком «дырявое», его нужно переписать с нуля

ообществу разработчиков ядра Linux не хватает специалистов, чтобы вовремя устранять найденные в нем уязвимости. Как сообщил The Register, на эту проблему обратил внимание программист Кис Кук (K

02.08.2021 Cisco устранила уязвимость, позволявшую удаленно выполнять произвольный код и управлять межсетевым экраном

Cisco исправила уязвимость в программном обеспечении Cisco Firepower Device Manager (FDM) On-Box, выявленную

02.08.2021 Каждый восьмой сайт Всемирной паутины беззащитен перед хакерами из-за проблем Cloudflare

Java Script и CSS, хостящихся на GitHub; эти библиотеки обслуживают миллионы веб-сайтов. Выявленная уязвимость относится к типу Path Traversal (выход за пределы назначенного каталога). Благодар

27.07.2021 Microsoft не смогла с первого раза исправить уязвимость PrintNightmare

Двухголовый «баг» Корпорация Microsoft не смогла с первого раза полностью исправить критическую уязвимость в системе вывода на печать в ОС Windows. Выпущенный экстренным манером патч оказал

23.07.2021 В опенсорсном «убийце» Google Docs найден способ кражи аккаунтов и документов

Бродячая альтернатива В популярном онлайн-редакторе документов Etherpad выявлены две уязвимости, позволяющие захватывать административные аккаунты и красть файлы. В частности, одна из уязвимостей допускает запуск произвольного кода на сервере, на котором работает Etherpad, что

22.07.2021 «Ростелеком-Солар»: больше половины веб-приложений позволяют хакерам проникнуть в инфраструктуру компании

ые у него не должно быть прав, например, повысить свою учетную запись до уровня администратора. Эта уязвимость связана со сложной логикой современных веб-приложений, которые включают в себя раз

22.07.2021 Через «дыры» в веб-приложениях даже хакеры-любители могут взломать российские компании

уязвимости позволяет хакерам, к примеру, повышать права пользователя до уровня администратора. «Эта уязвимость связана со сложной логикой современных веб-приложений, которые включают в себя раз

21.07.2021 Гигантские «дыры» в Linux вызывают крах системы и позволяют запускать любой код. Под угрозой Debian, Ubuntu, Red Hat

системный менеджер systemd. Их выявили специалисты по информационной безопасности компании Qualys. Уязвимость, затрагивающая ядро Linux, получила идентификатор CVE-2021-33909. Если проэксплуат

20.07.2021 Хакеры 16 лет ломали ПК через принтеры HP, Xerox и Samsung. «Дыру» никто не устранял

Почти совершеннолетняя уязвимость В драйверах к принтерам компаний HP, Samsung и Xerox обнаружена уязвимость,

15.07.2021 «Ростелеком-Солар» будет использовать крупнейшую базу уязвимостей Vulners

лько профессиональным злоумышленникам, но и хакерам-любителям. Более 70% компаний имеют критические уязвимости, которые киберпреступники используют для преодоления ИТ-периметра, – это доказываю

05.07.2021 В Windows найдена роскошная «дыра». Чтобы защититься от хакеров, нужно «сломать» свои принтеры

Новая брешь в Windows В современных ОС семейства Windows, включая серверные, выявлена критическая уязвимость, позволяющая взломать систему и перехватить контроль над ней. Эксплойт получил наз

01.07.2021 Популярные модули Wi-Fi позволяют захватывать устройства интернета вещей

е модули Wi-Fi Realtek, поскольку во многих используется тот же программный код, что и в RTL8710C. «Уязвимость была фактически исправлена еще в январе 2021 г., — говорит Анастасия Мельникова, э

22.06.2021 Устранена уязвимость в межсетевом экране Fortinet FortiWeb, обнаруженная Positive Technologies

Fortinet исправила уязвимость в своем межсетевом экране FortiWeb, предназначенном для защиты веб-приложений от в

18.06.2021 Positive Technologies помогла Cisco устранить уязвимости в решении для развертывания IT-инфраструктуры

— гиперконвергентной платформе для организации IT-инфраструктуры с нуля. В 2019 году платформа Cisco HyperFlex была названа лидером в отчете Gartner Magic Quadrant for Hyperconverged Infrastructure. «Уязвимости позволяют негативно влиять на внутреннюю инфраструктуру предприятия, что может привести к нарушениям в ее работе, — рассказал Никита Абрамов. — Последствия эксплуатации вытекают из н

15.06.2021 «Дыры» в Microsoft Office позволяют захватывать ПК

ть документы Office вредоносным содержимым. Уязвимости получили следующие индексы: CVE-2021-31179 — уязвимость, позволяющая производить запуск удаленного кода, CVE-2021-31174 — вывод информации

07.06.2021 Positive Technologies обнаружила уязвимости в промышленном контроллере WAGO

и и других сферах. Производитель выпустил обновление безопасности и рекомендации по снижению риска. Уязвимость CVE-2021-21001 присутствует в компоненте CODESYS 2.3 Runtime, который является час

24.05.2021 В Android закрыли 4 «дыры», которые уже вовсю используют хакеры

Четыре уязвимости «нулевого дня» Эксперты Google Project Zero сообщили, что майское обновление операционной системы Android устраняет сразу четыре уязвимости «нулевого дня», которые активно экс

18.05.2021 Уязвимость в ядре Linux позволяет обходить защиту от эксплойтов

В обход KASLR В ядре Linux обнаружилась уязвимость, позволяющая обходить один из ключевых защитных механизмов и считывать данные из я

14.05.2021 Positive Technologies помогла Vmware исправить критически опасную уязвимость в средстве анализа эффективности облачных ресурсов

Vmware устранила опасную уязвимость в Vmware Realize Business for Cloud. Этот продукт разработан для анализа затрат на облачные ресурсы: он позволяет визуализировать и планировать расходы, сравнивать бизнес-показатели.

28.04.2021 Microsoft экстренно латает «дыры» в Exchange, используемые «хакерами на госслужбе»

ту и подсаживать вредоносные программы для обеспечения себе постоянного присутствия в целевой сети. Уязвимость CVE-2021-26855 — это уязвимость подмены серверного запроса (SSRF), которая

16.04.2021 В системе Cisco для мониторинга ЦОДов устранили угрозу безопасности наивысшей категории

10 баллов из 10 Компания Cisco исправила максимально критичную уязвимость в своем мониторинговом решении ACI Multi-Site Orchestrator (MSO), установленном на

14.04.2021 «Лаборатория Касперского» нашла уязвимость нулевого дня в диспетчере окон рабочего стола Windows

ля 2021 г. Продукты «Лаборатории Касперского» детектируют этот эксплойт следующими вердиктами: HEUR:Exploit.Win32.Generic; HEUR:Trojan.Win32.Generic; PDM:Exploit.Win32.Generic. Новый экс

14.04.2021 В знаменитых продуктах Google и Microsoft обнаружили зияющие «дыры»

звольный код. В частности, Агарвал заставил Chrome запускать системный калькулятор в среде Windows. Уязвимость содержится в JavaScript-движке V8, используемом браузерами на базе Chromium. В сам

13.04.2021 Positive Technologies обнаружила критически опасную уязвимость в платформе VMware для защиты конечных устройств

Positive Technologies обнаружила критически опасную уязвимость в одном из компонентов облачной платформы VMware Carbon Black, которая предназначе

12.04.2021 В оборудовании Cisco найден критический баг, который не будут исправлять

ля малого бизнеса Cisco Soho, а также в VPN-файерволле того же производителя обнаружена критическая уязвимость, допускающая перехват контроля над оборудованием. Однако она не будет исправлена.

12.04.2021 Positive Technologies помогла VMware устранить уязвимость в утилите для тестирования производительности виртуальных ПК

VMware исправила уязвимость в VMware View Planner — утилите для симуляции нагрузки на инфраструктуру виртуальн

08.04.2021 «Лаборатория Касперского»: шифровальщик Cring атакует промышленные объекты через уязвимость в VPN-серверах

ифровальщик попадает в сеть организаций. Расследование инцидента, проведённое экспертами Kaspersky ICS CERT на одном из атакованных предприятий, выявило, что в атаках шифровальщика Cring используется уязвимость в VPN-серверах. Среди жертв оказались промышленные предприятия в странах Европы. И по крайней мере в одном из случаев атака шифровальщика привела к временной остановке производства н

08.04.2021 Толпы хакеров набросились на ПО SAP

ется критической ошибкой обхода авторизации, но на этот раз в SAP Solution Manager. CVE-2018-2380 — уязвимость среднего уровня опасности в SAP CRM, которая позволяет злоумышленникам эксплуатиро

07.04.2021 VMware исправила опасные уязвимости в ПО для мониторинга инфраструктуры

птимизации производительности виртуальной инфраструктуры, устранения неполадок в ней. Более опасная уязвимость была обнаружена в API vROps. Ошибка с идентификатором CVE-2021-21975 и оценкой 8,6

01.04.2021 «Дыры» в ядре Linux свели на нет защиту от «чипокалипсиса»

5,5 балла CVSS Эксперты по безопасности Symantec обнародовали две новые уязвимости в операционных системах на базе Linux, которые делают бесполезными защиту от аппар

29.03.2021 Подтверждена чрезвычайная опасность сетей 5G

G) могут быть опасными для тех, кто не хочет, чтобы за ним следили. В протоколе этих сетей выявлена уязвимость, позволяющая контролировать перемещения абонентов и даже выводить из строя целые с

15.03.2021 Хакеры шифруют данные клиентов Microsoft Exchange и требуют выкуп

сти CVE-2021-26855 в Exchange, а администрация сервиса его моментально удалила, ссылаясь на то, что эксплойт представляет практическую угрозу для клиентов Microsoft. GitHub принадлежит Microsof

11.03.2021 Trueconf и «Ростелеком-Солар» выявили и устранили уязвимости в ПО для видеоконференций

Российский разработчик решений для видеоконференцсвязи Trueconf устранил найденные в своем ПО уязвимости, которые обнаружили Илья Карпов и Евгений Дружинин, исследователи лаборатории кибе