23.08.2021 |
«Дыра» в Razer позволяет стать админом Windows 10, просто воткнув мышь
Опасности подключения мышей Уязвимость во вспомогательном ПО игровой периферии марки Razer Synapse позволяет становиться |
|
19.08.2021 |
Positive Technologies помогла исправить опасную уязвимость в ПО Codesys, используемом в промышленной автоматизации
Codesys Group исправила уязвимость в программном комплексе промышленной автоматизации Codesys V3 Runtime System, выяв |
|
18.08.2021 |
Починка мелкой уязвимости в важной библиотеке Linux вызвала к жизни жуткую «дыру». Под ударом все дистрибутивы
Опасная уязвимость Опасная уязвимость была выявлена в важной библиотеке GNU C (glibc), которая |
|
13.08.2021 |
Amazon и Google спешно латают 10-летнюю брешь в своих DNS-платформах. Microsoft спокоен
Amazon, Google и другие На конференции Black Hat Security была раскрыта серьезная уязвимость, затрагивающая крупнейших DNS-провайдеров. Эта уязвимость позволяет захваты |
|
09.08.2021 |
«Северокорейская» уязвимость в Internet Explorer используется для атак на крымских пользователей
еизвестные злоумышленники пытаются устанавливать RAT-троянец на базе VBA, используя уже устранённую уязвимость в Internet Explorer. Троянец способен загружать и запускать дополнительные модули |
|
06.08.2021 |
Исследование Check Point: уязвимости Amazon Kindle могли позволить контролировать устройство и похищать данные
Команда исследователей Check Point Research (CPR), подразделение Check Point Software Technologies, поставщика решений в области кибербезопасности по всему миру, обнаружила уязвимости в Amazon Kindle, самой популярной в мире «читалке» для электронных книг. Воспользовавшись этими уязвимостями, хакеры могли бы получить полный контроль над устройством Kindle пользова |
|
06.08.2021 |
Проблемы Wi-Fi на iPhone открыла дорогу к их захвату
Не так все просто Исследователи выявили критически опасную уязвимость в службе беспроводных соединений смартфонов iPhone. Ее можно использовать для запу |
|
05.08.2021 |
Разработчики: ядро Linux слишком «дырявое», его нужно переписать с нуля
ообществу разработчиков ядра Linux не хватает специалистов, чтобы вовремя устранять найденные в нем уязвимости. Как сообщил The Register, на эту проблему обратил внимание программист Кис Кук (K |
|
02.08.2021 |
Cisco устранила уязвимость, позволявшую удаленно выполнять произвольный код и управлять межсетевым экраном
Cisco исправила уязвимость в программном обеспечении Cisco Firepower Device Manager (FDM) On-Box, выявленную |
|
02.08.2021 |
Каждый восьмой сайт Всемирной паутины беззащитен перед хакерами из-за проблем Cloudflare
Java Script и CSS, хостящихся на GitHub; эти библиотеки обслуживают миллионы веб-сайтов. Выявленная уязвимость относится к типу Path Traversal (выход за пределы назначенного каталога). Благодар |
|
27.07.2021 |
Microsoft не смогла с первого раза исправить уязвимость PrintNightmare
Двухголовый «баг» Корпорация Microsoft не смогла с первого раза полностью исправить критическую уязвимость в системе вывода на печать в ОС Windows. Выпущенный экстренным манером патч оказал |
|
23.07.2021 |
В опенсорсном «убийце» Google Docs найден способ кражи аккаунтов и документов
Бродячая альтернатива В популярном онлайн-редакторе документов Etherpad выявлены две уязвимости, позволяющие захватывать административные аккаунты и красть файлы. В частности, одна из уязвимостей допускает запуск произвольного кода на сервере, на котором работает Etherpad, что |
|
22.07.2021 |
«Ростелеком-Солар»: больше половины веб-приложений позволяют хакерам проникнуть в инфраструктуру компании
ые у него не должно быть прав, например, повысить свою учетную запись до уровня администратора. Эта уязвимость связана со сложной логикой современных веб-приложений, которые включают в себя раз |
|
22.07.2021 |
Через «дыры» в веб-приложениях даже хакеры-любители могут взломать российские компании
уязвимости позволяет хакерам, к примеру, повышать права пользователя до уровня администратора. «Эта уязвимость связана со сложной логикой современных веб-приложений, которые включают в себя раз |
|
21.07.2021 |
Гигантские «дыры» в Linux вызывают крах системы и позволяют запускать любой код. Под угрозой Debian, Ubuntu, Red Hat
системный менеджер systemd. Их выявили специалисты по информационной безопасности компании Qualys. Уязвимость, затрагивающая ядро Linux, получила идентификатор CVE-2021-33909. Если проэксплуат |
|
20.07.2021 |
Хакеры 16 лет ломали ПК через принтеры HP, Xerox и Samsung. «Дыру» никто не устранял
Почти совершеннолетняя уязвимость В драйверах к принтерам компаний HP, Samsung и Xerox обнаружена уязвимость, |
|
15.07.2021 |
«Ростелеком-Солар» будет использовать крупнейшую базу уязвимостей Vulners
лько профессиональным злоумышленникам, но и хакерам-любителям. Более 70% компаний имеют критические уязвимости, которые киберпреступники используют для преодоления ИТ-периметра, – это доказываю |
|
05.07.2021 |
В Windows найдена роскошная «дыра». Чтобы защититься от хакеров, нужно «сломать» свои принтеры
Новая брешь в Windows В современных ОС семейства Windows, включая серверные, выявлена критическая уязвимость, позволяющая взломать систему и перехватить контроль над ней. Эксплойт получил наз |
|
01.07.2021 |
Популярные модули Wi-Fi позволяют захватывать устройства интернета вещей
е модули Wi-Fi Realtek, поскольку во многих используется тот же программный код, что и в RTL8710C. «Уязвимость была фактически исправлена еще в январе 2021 г., — говорит Анастасия Мельникова, э |
|
22.06.2021 |
Устранена уязвимость в межсетевом экране Fortinet FortiWeb, обнаруженная Positive Technologies
Fortinet исправила уязвимость в своем межсетевом экране FortiWeb, предназначенном для защиты веб-приложений от в |
|
18.06.2021 |
Positive Technologies помогла Cisco устранить уязвимости в решении для развертывания IT-инфраструктуры
— гиперконвергентной платформе для организации IT-инфраструктуры с нуля. В 2019 году платформа Cisco HyperFlex была названа лидером в отчете Gartner Magic Quadrant for Hyperconverged Infrastructure. «Уязвимости позволяют негативно влиять на внутреннюю инфраструктуру предприятия, что может привести к нарушениям в ее работе, — рассказал Никита Абрамов. — Последствия эксплуатации вытекают из н |
|
15.06.2021 |
«Дыры» в Microsoft Office позволяют захватывать ПК
ть документы Office вредоносным содержимым. Уязвимости получили следующие индексы: CVE-2021-31179 — уязвимость, позволяющая производить запуск удаленного кода, CVE-2021-31174 — вывод информации |
|
07.06.2021 |
Positive Technologies обнаружила уязвимости в промышленном контроллере WAGO
и и других сферах. Производитель выпустил обновление безопасности и рекомендации по снижению риска. Уязвимость CVE-2021-21001 присутствует в компоненте CODESYS 2.3 Runtime, который является час |
|
24.05.2021 |
В Android закрыли 4 «дыры», которые уже вовсю используют хакеры
Четыре уязвимости «нулевого дня» Эксперты Google Project Zero сообщили, что майское обновление операционной системы Android устраняет сразу четыре уязвимости «нулевого дня», которые активно экс |
|
18.05.2021 |
Уязвимость в ядре Linux позволяет обходить защиту от эксплойтов
В обход KASLR В ядре Linux обнаружилась уязвимость, позволяющая обходить один из ключевых защитных механизмов и считывать данные из я |
|
14.05.2021 |
Positive Technologies помогла Vmware исправить критически опасную уязвимость в средстве анализа эффективности облачных ресурсов
Vmware устранила опасную уязвимость в Vmware Realize Business for Cloud. Этот продукт разработан для анализа затрат на облачные ресурсы: он позволяет визуализировать и планировать расходы, сравнивать бизнес-показатели. |
|
28.04.2021 |
Microsoft экстренно латает «дыры» в Exchange, используемые «хакерами на госслужбе»
ту и подсаживать вредоносные программы для обеспечения себе постоянного присутствия в целевой сети. Уязвимость CVE-2021-26855 — это уязвимость подмены серверного запроса (SSRF), которая |
|
16.04.2021 |
В системе Cisco для мониторинга ЦОДов устранили угрозу безопасности наивысшей категории
10 баллов из 10 Компания Cisco исправила максимально критичную уязвимость в своем мониторинговом решении ACI Multi-Site Orchestrator (MSO), установленном на |
|
14.04.2021 |
«Лаборатория Касперского» нашла уязвимость нулевого дня в диспетчере окон рабочего стола Windows
ля 2021 г. Продукты «Лаборатории Касперского» детектируют этот эксплойт следующими вердиктами: HEUR:Exploit.Win32.Generic; HEUR:Trojan.Win32.Generic; PDM:Exploit.Win32.Generic. Новый экс |
|
14.04.2021 |
В знаменитых продуктах Google и Microsoft обнаружили зияющие «дыры»
звольный код. В частности, Агарвал заставил Chrome запускать системный калькулятор в среде Windows. Уязвимость содержится в JavaScript-движке V8, используемом браузерами на базе Chromium. В сам |
|
13.04.2021 |
Positive Technologies обнаружила критически опасную уязвимость в платформе VMware для защиты конечных устройств
Positive Technologies обнаружила критически опасную уязвимость в одном из компонентов облачной платформы VMware Carbon Black, которая предназначе |
|
12.04.2021 |
В оборудовании Cisco найден критический баг, который не будут исправлять
ля малого бизнеса Cisco Soho, а также в VPN-файерволле того же производителя обнаружена критическая уязвимость, допускающая перехват контроля над оборудованием. Однако она не будет исправлена. |
|
12.04.2021 |
Positive Technologies помогла VMware устранить уязвимость в утилите для тестирования производительности виртуальных ПК
VMware исправила уязвимость в VMware View Planner — утилите для симуляции нагрузки на инфраструктуру виртуальн |
|
08.04.2021 |
«Лаборатория Касперского»: шифровальщик Cring атакует промышленные объекты через уязвимость в VPN-серверах
ифровальщик попадает в сеть организаций. Расследование инцидента, проведённое экспертами Kaspersky ICS CERT на одном из атакованных предприятий, выявило, что в атаках шифровальщика Cring используется уязвимость в VPN-серверах. Среди жертв оказались промышленные предприятия в странах Европы. И по крайней мере в одном из случаев атака шифровальщика привела к временной остановке производства н |
|
08.04.2021 |
Толпы хакеров набросились на ПО SAP
ется критической ошибкой обхода авторизации, но на этот раз в SAP Solution Manager. CVE-2018-2380 — уязвимость среднего уровня опасности в SAP CRM, которая позволяет злоумышленникам эксплуатиро |
|
07.04.2021 |
VMware исправила опасные уязвимости в ПО для мониторинга инфраструктуры
птимизации производительности виртуальной инфраструктуры, устранения неполадок в ней. Более опасная уязвимость была обнаружена в API vROps. Ошибка с идентификатором CVE-2021-21975 и оценкой 8,6 |
|
01.04.2021 |
«Дыры» в ядре Linux свели на нет защиту от «чипокалипсиса»
5,5 балла CVSS Эксперты по безопасности Symantec обнародовали две новые уязвимости в операционных системах на базе Linux, которые делают бесполезными защиту от аппар |
|
29.03.2021 |
Подтверждена чрезвычайная опасность сетей 5G
G) могут быть опасными для тех, кто не хочет, чтобы за ним следили. В протоколе этих сетей выявлена уязвимость, позволяющая контролировать перемещения абонентов и даже выводить из строя целые с |
|
15.03.2021 |
Хакеры шифруют данные клиентов Microsoft Exchange и требуют выкуп
сти CVE-2021-26855 в Exchange, а администрация сервиса его моментально удалила, ссылаясь на то, что эксплойт представляет практическую угрозу для клиентов Microsoft. GitHub принадлежит Microsof |
|
11.03.2021 |
Trueconf и «Ростелеком-Солар» выявили и устранили уязвимости в ПО для видеоконференций
Российский разработчик решений для видеоконференцсвязи Trueconf устранил найденные в своем ПО уязвимости, которые обнаружили Илья Карпов и Евгений Дружинин, исследователи лаборатории кибе |