26.09.2022 Apple залатала дыры в iOS и iPadOS, в которые уже ринулись хакеры

ей нулевого дня, то есть, вендор узнал о них уже после того, как началась их активная эксплуатация. Уязвимость CVE-2022-32893 присутствовала в компоненте WebKit (браузерный движок) и допускала

20.09.2022 «Яндекс» увеличит награду за найденные уязвимости в 10 раз

ерам, которые смогут найти уязвимости в сервисах и инфраструктуре компании. Максимальная выплата за уязвимость составит 7,5 млн руб., конкурс с увеличенным вознаграждением будет действовать до

20.09.2022 Почему не работают распространенные подходы в области конфигурирования ПО, и что с этим делать?

Какими бывают уязвимости Уязвимость — недостатки или слабости в проекте и реализации информационной системы, включая м

13.09.2022 Positive Technologies выявила опасную уязвимость в популярной CRM-системе

Эксперт Positive Technologies Ариан Рахими обнаружил уязвимость в ASoft CRM — CRM-системе для управления проектами. Система позволяет оптимизировать внутренние процессы, коммуникацию с клиентами, управление маркетингом, продажами, складом и элект

12.09.2022 Компьютеры HP переполнены «дырами». Создатели годами ленятся их устранять

тчи требуются не только ПК ноутбукам HP бизнес-класса, но и обычным пользовательским моделям Третья уязвимость – CVE-2022-31645, запись за пределами буфера CommBuffer из-за отсутствия проверки

12.09.2022 Защита от новой «дыры» в процессорах Intel и AMD катастрофически замедляет Linux

т Redbleed «тормозят» Linux Специалисты компании VMware протестировали патч ядра Linux, закрывающий уязвимость Retbleed. По его итогам они пришли к выводу, что применение исправления может вызы

08.09.2022 Cisco решила не латать опасную «дыру» в своих роутерах. Хакеры потирают руки

России, заявила об отсутствии у нее планов по выпуску патчей для своих роутеров, устраняющих новую уязвимость нулевого дня. Как пишет Bleeping Computer, проблема найдена сразу в нескольких ее

23.08.2022 Positive Technologies представила первый в России on-premise-сканер для динамического анализа приложений — PT BlackBox

По результатам исследования Positive Technologies, в среднем на один сайт приходится 15 уязвимостей, две из которых — высокой степени риска. Уязвимости в приложениях (а именно — ошибки в коде или проблемы рабочего окружения уже развернутой программы) грозят бизнесу серьезными последствиями: проникновением злоумышленников во внутренн

18.08.2022 Хакеры захватывают полный контроль над ПК при помощи браузера Chrome. Как решить проблему

Chrome опасен В браузере Google Chrome обнаружена критическая уязвимость с очень высоким уровнем опасности. Как сообщил портал GizChina, хакеры первыми узн

16.08.2022 В промышленных контроллерах Mitsubishi исправлены две уязвимости

ности промышленных систем управления Positive Technologies Владимир Назаров. Более опасной признана уязвимость CVE-2022-25161 (оценка 8,6 по шкале CVSS v3.1). Эксплуатация этой уязвимости позво

12.08.2022 Состоялся релиз новой версии системы управления уязвимостями MaxPatrol VM

ганизации. «При приоритизации уязвимостей нужно не только оценивать их характеристики — является ли уязвимость трендовой, есть ли эксплойт в общем доступе, — но и учитывать, где она обнаружена,

05.08.2022 VPN «Касперского» открывает хакерам полный доступ к ПК. Но есть решение

нии Kaspersky Secure Connection «Лаборатории Касперского», подвергающую пользователей риску взлома. Уязвимость позволяет хакерам локально повысить свои права на пользовательском устройстве и по

01.08.2022 Данные под угрозой: число кибератак с использованием уязвимости небезопасной десериализации в России выросло в два раза

раза чаще по сравнению с аналогичным периодом 2021 г. атаковать российских пользователей, используя уязвимость небезопасной десериализации. Этой угрозе подвержены как рядовые пользователи, так

26.07.2022 «РТК-Солар»: хакеры стали чаще использовать уязвимости в ПО при атаке на российские организации

Во II квартале 2022 г. киберпреступники стали активнее использовать уязвимости в ПО для атак на российские организации. Если в I квартале года доля подобных инцидентов составляла 9%, то во II она возросла до 15%, — следует из отчета, подготовленного экспертами

12.07.2022 «Ростелеком-Солар» запустил первый российский облачный сервис контроля уязвимостей

ика, непосредственно сканирование и экспертную обработку результатов. Сканирование выявляет внешние уязвимости систем, которые и эксплуатируются в подавляющем большинстве массовых атак. Данные

22.06.2022 В браузере Safari открылась «дыра», которую однажды уже чинили 9 лет назад. Ее вовсю эксплуатируют

шибке вернули в код и уже только в 2022 г. присвоили индекс CVE. Хакеры активно эксплуатировали эту уязвимость, прежде чем Apple ее исправила. CVE-2022-22620 представляет собой ошибку использов

06.06.2022 В Snap под Linux найдена брешь, позволяющая полностью захватывать ПК

Дайте привилегии В популярном программном пакете под Linux, Canonical Snap выявлена уязвимость, позволяющая получать права суперпользователя (root) в задействованной системе. Уя

31.05.2022 Хакеры придумали, как красть с маркетплейсов NFT и криптовалюты разом

Одним махом В программном обеспечении одного из крупнейших NFT-маркетплейсов Rarible обнаружилась уязвимость, которая позволяет злоумышленникам красть «NFT и криптотокены пользователя одной т

25.05.2022 Positive Technologies: уязвимость Cisco ASA могла позволить злоумышленнику попасть во внутреннюю сеть

Cisco исправила уязвимость переполнения кучи (CVE-2022-20737, 8,5 балла по шкале CVSS 3.0) в Cisco Adaptive S

19.05.2022 В Android-магазине Huawei найдена лазейка, позволяющая бесплатно скачивать платные приложения

Брешь в API AppGallery Уязвимость в API (программном интерфейсе) фирменного магазина мобильных приложений компании H

19.05.2022 Найдены «дыры» в сотнях программных продуктов Intel

овысить свои привилегии в системе без авторизации, но только при условии физического к ней доступа. Уязвимость CVE-2021-33080, также получившая 7,3 балла, позволяет злоумышленнику выводить опре

28.04.2022 Модуль «Управление уязвимостями» на платформе Security Vision: как выявить и устранить уязвимости в своей ИТ-инфраструктуре

актуальность уязвимости для конкретного окружения, как учесть компенсирующие меры и проверить, что уязвимость устранена? Руслан Рахметов Генеральный директор компании Security Vision .block_co

28.04.2022 Microsoft нашла в Linux две «дыры», позволяющие захватывать систему

им для подмены скриптов - с тех, что легитимно наследуют права root, на посторонние. В свою очередь уязвимость CVE-2022-29799 позволяет производить обход каталогов из-за некорректной обработки

25.04.2022 «Дыры» в чипсетах Qualcomm и Mediatek позволяют шпионить за миллионами пользователей Android

оляющая локальному пользователю или приложению повышать привилегии в контексте декодера ALAC. Самая опасная уязвимость — CVE-2021-30351 — предоставляет возможность доступа к памяти вне выделенн

22.04.2022 Испанские власти следили за политиками и журналистами Каталонии через их iPhone

что эксплойт не требует взаимодействия с жертвой (zero-click). Эксплойт атакует прежде неизвестную уязвимость в службе iMessage под названием Homage, затрагивающую некоторые версии iOS до 13.2

21.04.2022 В контроллерах Mitsubishi выявлены множественные уязвимости

Специалисты Positive Technologies выявили ряд уязвимостей в контроллерах Mitsubishi. Проблемы найдены в моноблочных компактных контроллерах FX5U серии MELSEC iQ-F из линейки MELSEX FX. Уязвимости обнаружили эксперты Positive Technologies Антон Дорфман, Илья Рогачев, Дмитрий Скляров и Артур Ахатов. Две из них имеют высокий уровень риска. Контроллеры линейки FX применяются для

20.04.2022 Cisco устранила 10-балльную «дыру» с доступом к своим контроллерам без пароля

опция macfilter radius compatibility выставлена на значение Other. Это основной признак уязвимости. Уязвимость характерна для оболочек Cisco WLC Software версий от 8.10.151.0 до 8.10.162.0. Уяз

19.04.2022 Сверхпопулярный бесплатный архиватор оказался удобным инструментом для захвата чужих ПК. Как защититься

му миру, может применяться для взлома их компьютеров, пишет портал Tom’s Hardware. В нем содержится опасная уязвимость, при правильной эксплуатации которой можно повысить права пользователя на

13.04.2022 Брешь во фреймворке Java Spring распахнула хакерам прямой путь к ПК с созданными с его помощью приложениями

получать доступ к локальным ресурсам в Spring Cloud Function разных версий. К ней быстро появились эксплойты. Критическая уязвимость ставит под угрозу приложения на базе фреймворка Spring Зате

12.04.2022 «Ростелеком-Солар»: 75% уязвимостей в компаниях могли бы быть закрыты с помощью патчей

енными. «Регулярный контроль уязвимостей мог бы значительно повысить кибербезопасность организаций. Эксплойты для старых и известных уязвимостей находятся в открытом доступе, и для злоумышленни

08.04.2022 Уязвимости в Spring Framework включены в обновленную базу поиска уязвимостей Solar appScreener

вимостей анализатора кода приложений Solar appScreener. В обновление вошла обнаруженная критическая уязвимость CVE-2022-22965, затрагивающая работу Java-фреймворка с открытым исходным кодом Spr

06.04.2022 Apple спешно залатала «дыры» в ПО для iPhone, iPad и Mac, в которые уже ринулись хакеры

позже, iPad Air 2 и позже, iPad mini 4 и iPod touch седьмого поколения. Apple срочно исправила две уязвимости, угрожавшие iPhone и Mac Уязвимость устраняется обновлениями iOS 15.4.1, iPadOS 15

29.03.2022 Solar appScreener выявляет уязвимости и НДВ в Open Source-проектах

Статический анализатор кода Solar appScreener компании «Ростелеком-Солар» выявляет уязвимости и недекларированные возможности (НДВ) в Open Source-проектах – свободно распростра

28.03.2022 Автомобили Honda можно угнать элементарной хакерской атакой

В бортовых системах автомобилей Honda и Acura (премиальный бренд концерна Honda) выявлена серьезная уязвимость, которая позволяет хакеру разблокировать двери и запустить двигатель. Хакеру потре

23.03.2022 Миллионы людей оказались под угрозой взлома из-за ушедшей из России HP

многочисленным антироссийским санкциям. Основная «дыра» в принтерах В принтерах HP была обнаружена уязвимость CVE-2022-3942, имеющая оценку в 8,4 балла по шкале CVSS. Именно она позволяет запу

17.03.2022 Знаменитый сервис «белых» хакеров отключил пользователей из России и Белоруссии и «зажал» их премии

й HackerOne не выплатила белорусскому хакеру $25 тыс. Эту сумму он должен был получить за найденную уязвимость по программе Bug Bounty. Политика компании HackerOne объясняется тем, что хакер на

16.03.2022 Positive Technologies выявила уязвимости в решениях для резервного копирования Veeam

, которая позволяет автоматизировать процессы создания бэкапа и аварийного восстановления. Еще одна уязвимость выявлена в Veeam Agent for Microsoft Windows — ПО для резервного копирования данны

15.03.2022 Эксперты по безопасности обнаружили заражения в 75% критически важных медицинских устройств

Самые популярные уязвимости До трех четвертей всех медицинских насосов для капельниц (инфузоматов) в мире содержать программные уязвимости, о которых уже широко известно, утверждают исследователи компани

09.03.2022 Новейшие процессоры Intel, которых лишили россиян, оказались насквозь «дырявыми»

Потенциально опасные процессоры Intel В процессорах Intel серии Alder Lake обнаружилась новая уязвимость класса Spectre, пишет портал Tom’s Hardware. Ее выявили специалисты исследовательс

09.03.2022 В Linux и Android годами живет опаснейшая ошибка, которая позволяет перезаписать любой файл и получить права админа

Новый баг в Linux Ядро Linux содержит уязвимость, которая позволяет непривилегированному пользователю получить полномочия администр