| 16.07.2025 |
Уязвимости в переключателях ATEN International устранены благодаря экспертам Positive Technologies
редоносный код. Однако, как отмечают эксперты Positive Technologies, успешно использовать последнюю уязвимость было бы сложнее: для этого атакующему потребовалось бы дополнительно воспользовать |
|
| 16.07.2025 |
Positive Technologies представила июльский дайджест трендовых уязвимостей
пользователей устаревших версий Windows (с самых ранних и до Windows 10, Windows 11 включительно). Уязвимость, связанная с удаленным выполнением кода, в файлах Internet Shortcut CVE-2025-33053 |
|
| 10.07.2025 |
Эксперт Positive Technologies помог устранить уязвимость в службе каталогов FreeIPA
сями и правами пользователей, а также открыло бы доступ к любым сведениям организации». Устраненная уязвимость возникла после того, как в 2020 г. вендор ограничил возможность произвольного повы |
|
| 10.07.2025 |
Новая «дыра» в Citrix уже используется в хакерских атаках. Citrix все отрицает
составленных запросов POST в ходе попыток залогиниться. Photo by Pankaj Patel on Unsplash Появились эксплойты для уязвимости CitrixBleed2 в Netscaler Исследователи компаний watchTowr и Horizon3 |
|
| 09.07.2025 |
Positive Technologies помогла устранить уязвимость в 17 операционных системах Windows
безопасности Positive Technologies (PT Expert Security Center, PT ESC) Марат Гаянов помог устранить уязвимость, которой был подвержен целый ряд операционных систем Windows. Недостаток безопасно |
|
| 09.07.2025 |
Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows
Специалист экспертного центра безопасности Positive Technologies Сергей Тарасов выявил уязвимость высокой степени опасности в 37 настольных и серверных операционных системах Windows, в частности в Windows 11, 10, Server 2025, Server 2022 и Server 2019 разных версий и разрядности. |
|
| 08.07.2025 |
В Linux найдены две «дыры» в Sudo, которые делают сисадмином всех желающих. Под ударом Ubuntu, Debian, Gentoo, Red Hat, SUSE
обеспечивают локальных пользователей возможностью получения root-доступа - в крупных дистрибутивах Уязвимость CVE-2025-32462 можно было эксплуатировать (до обновления Sudo 1.9.17p1) при услови |
|
| 03.07.2025 |
Эксперт Positive Technologies помог устранить уязвимость в библиотеке PHPOffice
Эксперт PT SWARM Александр Журнаков помог исправить уязвимость в библиотеке с открытым исходным кодом Math, которая используется для работы с мат |
|
| 30.06.2025 |
Кошмар становится явью. Bluetooth-наушники Sony, JBL, Marshall и прочие теперь можно использовать для прослушки. В опасности все пользователи
о использовать в качестве подслушивающего устройства, пишет портал Bleeping Computer. В них найдены уязвимости, эксплуатация которых приводит к превращению полностью беспроводных наушников (Tru |
|
| 27.06.2025 |
Cisco заполонила планету «дырявыми» продуктами. Хакеры находят уязвимости быстрее, чем она их закрывает
ляет хакерам копировать файлы в каталоги, доступа к которым у пользователей с обычными правами нет. Уязвимость позволяет неаутентифицированным удаленным злоумышленникам загружать произвольные ф |
|
| 25.06.2025 |
Китайские хакеры начали использовать 10-балльную уязвимость в Cisco. О ней известно уже два года
on атаковала крупную телекоммуникационную компанию. Операторы Salt Typhoon использовали критическую уязвимость в ПО Cisco IOS XE (CVE-2023-20198) для взлома трех сетевых устройств, принадлежащи |
|
| 23.06.2025 |
Эксперт Positive Technologies обнаружил уязвимость в приложении Apple Shortcuts
Эксперт PT SWARM Егор Филатов обнаружил критически опасную уязвимость в приложении Shortcuts («Быстрые команды»). Это предустановленная программа в опер |
|
| 10.06.2025 |
Уязвимость в SAP NetWeaver уже использует киберкриминал
По когтям льва узнают В решении SAP NetWeaver скрывается уязвимость, которую уже облюбовал киберкриминал. До самого недавнего времени она была лишь те |
|
| 06.06.2025 |
Критическая «дыра» в Cisco бьет по Microsoft Azure, Amazon Web Services и облакам Oracle
zure и Oracle Cloud Infrastructure (OCI), по крайней мере, те из них, которые используют Cisco ISE. Уязвимость получила оценку 9,9 баллов по шкале угроз CVSS, что соответствует практически макс |
|
| 03.06.2025 |
Новые «дыры» в Linux позволяют красть хэши паролей из Ubuntu, Red Hat и Fedora
Enterprise Linux, Fedora и другие. Эти «баги» открывают возможность для кражи хэшированных паролей. Уязвимость непосредственно затрагивает компоненты apport (в Canonical Ubuntu) и systemd-cored |
|
| 30.05.2025 |
«Нейроинформ»: число жертв новой уязвимости в Windows Explorer растет с каждым днем
злоумышленника, путь к которому прописан в файле, отправив туда логин и хэш пароля. По сути данная уязвимость является ошибкой приложения. Windows видит файл с расширением .library-ms и считае |
|
| 29.05.2025 |
Опасность в корпоративных сетях. Эксперты предупреждают о новой уязвимости в центре сертификации
Эксперты УЦСБ (Уральский Центр Систем Безопасности) предупреждают о новом способе взлома корпоративных сетей с помощью центра сертификации Active Directory (AD CS). Для использования уязвимости, классифицированной как AD CS ESC16, злоумышленникам достаточно скомпрометировать всего одну непривилегированную учетную запись с определенными правами и выполнить от ее имени нескол |
|
| 29.05.2025 |
Компания «Газинформсервис» анонсировала BAS SimuStrike
выход BAS SimuStrike — решение для симуляции кибератак и проверки уровня защищенности ИТ-инфраструктуры. В условиях постоянного роста киберугроз BAS SimuStrike позволит компаниям проактивно выявлять уязвимости и повышать устойчивость к реальным атакам. Об этом CNews сообщили представители компании «Газинформсервис». Количество кибератак растет с каждым годом, поэтому бизнесу критически важ |
|
| 28.05.2025 |
«Информзащита»: в России вырос спрос на управление уязвимостями
OC — подразделение, которое и без того перегружено потоком инцидентов и расследованием сложных атак. При этом SOC не всегда обладает необходимыми полномочиями или процессами, чтобы системно устранять уязвимости. В результате процесс буксует, а уязвимости не устраняются», — сказал Дёмин. Одним из решений, набирающих интерес в зрелых ИБ-стратегиях, становится концепция Vulnerability Op |
|
| 27.05.2025 |
Уязвимость Meteobridge — следствие проблем «коробочных» решений
В веб-интерфейсе Meteobridge обнаружена критическая уязвимость (CVE-2023-35098), позволяющая хакерам выполнять произвольные команды на устройстве |
|
| 27.05.2025 |
Bi.Zone WAF предотвращает эксплуатацию уязвимости в Grafana
a, ориентированной на информацию систем ИТ-мониторинга, стало известно 21 мая 2025 г. По шкале CVSS уязвимость CVE-2025-4123 получила оценку 7,6 балла из 10. Уязвимость обнаружена в API |
|
| 23.05.2025 |
Эксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home — мобильном приложении для умного дома и жилых комплексов
persky GReAT (глобального центра исследования и анализа угроз «Лаборатории Касперского») обнаружили уязвимость в мобильном приложении Rubetek Home. Используя ее, злоумышленники потенциально мог |
|
| 16.05.2025 |
Positive Technologies представила майский дайджест трендовых уязвимостей
пользователей устаревших версий Windows (с самых ранних и до Windows 10, Windows 11 включительно). Уязвимость, связанная с повышением привилегий, в CLFS.sys — драйвере подсистемы журналировани |
|
| 15.05.2025 |
Positive Technologies помогла исправить уязвимости в отечественной системе управления сайтами NetCat CMS
Эксперты команды PT SWARM Алексей Соловьев и Ян Чижевский выявили множественные уязвимости в NetCat CMS. По данным компании-разработчика, на этой системе управления сайтами работает более 15 тыс. порталов. Продукт входит в реестр программного обеспечения Минцифры. Вендор б |
|
| 15.05.2025 |
SAP, Microsoft и Ivanti поспешно исправляют уязвимости нулевого дня, которыми уже вовсю пользуются хакеры
корневой библиотеке Microsoft Desktop Window Manager (DWM). CVE-2025-32701 (оценка CVSS: 7,8) — это уязвимость повышения привилегий в драйвере Windows Common Log File System (CLFS). CVE-2025-32 |
|
| 12.05.2025 |
Знаменитые на весь мир ПК тайком подгружают вредоносное ПО. Разработчики не платят за обнаружение «дыры» и не торопятся ее закрывать
аботает Обнаружив проблему в DriverHub, Mr.Bruh решил попробовать самостоятельно проэксплуатировать уязвимость, и у него это получилось. Он выявил, что среди прочих компонентов на ПК пользовате |
|
| 07.05.2025 |
Исправлено полсотни «багов» в Android, в том числе те, которые уже эксплуатировались хакерами
roid, устранив в общей сложности 46 уязвимостей. Наибольший интерес - или риск - представляла собой уязвимость CVE-2025-27363, которой уже успели воспользоваться киберзлоумышленники. Сама по се |
|
| 05.05.2025 |
Microsoft отказалась устранять дыру в сверхважной «фишке» Windows. Если ее исправить, все сломается
, что это и не «дыра» вовсе, а особенность протокола, без которой он перестанет корректно работать. Уязвимость заключается в том, что Windows позволяет подключаться к удаленным компьютерам с ис |
|
| 24.04.2025 |
Новые атаки Lazarus: злоумышленники заражали компании через новостные сайты и финансовое ПО
заражали системы через легитимные новостные сайты (тактика watering hole), а затем эксплуатировали уязвимость в широко используемом южнокорейском ПО для передачи файлов Innorix Agent. Кампания |
|
| 23.04.2025 |
Эксперты «Нейроинформ» выявили топовые уязвимости в ритейле в I квартале 2025 года
вствительным данным и ресурсам является одной из наиболее критических уязвимостей в ритейле. Данная уязвимость ставит под угрозу всю инфраструктуру компании. Эксперты «Нейроинформ» на практике |
|
| 22.04.2025 |
BI.Zone обнаружила уязвимости высокого уровня опасности в Vaultwarden
E-2025-24364, CVE-2025-24365). Они затрагивают версии софта до 1.32.7 и исправлены в версии 1.33.0. Уязвимость CVE-2025-24365 связана с механизмом проверки прав. К примеру, злоумышленник состои |
|
| 18.04.2025 |
PT ICS теперь выявляет уязвимости в ПЛК Siemens Simatic и Schneider Electric Modicon
рма для защиты промышленности от киберугроз PT Industrial Cybersecurity Suite (PT ICS) получила новый пакет экспертизы. MaxPatrol VM, система управления уязвимостями в составе PT ICS, теперь выявляет уязвимости в программируемых логических контроллерах (ПЛК) Siemens Simatic и Schneider Electric Modicon. Благодаря этому, предприятия смогут контролировать защищенность программно-аппаратной ча |
|
| 14.04.2025 |
В WhatsApp* для Windows нашли «дыру». Злоумышленики отправляют россиянам вирусы под видом документов или картинок
) МВД России. По информации российской полиции, в настольной версии мессенджера WhatsApp обнаружена уязвимость, которая позволяет злоумышленникам подменять файлы и отправлять вредоносные програ |
|
| 10.04.2025 |
«Яндекс» заплатит миллион тому, кто найдет уязвимости в нейросетях YandexGPT и YandexART
опасности (ИБ), об этом сообщили CNews в ИТ-компании. «Белые хакеры» должны будут найти технические уязвимости в семействах нейросетевых моделей YandexGPT, YandexART и сопутствующей ИТ-инфрастр |
|
| 08.04.2025 |
Десятибалльный шторм: Уязвимость в Apache Parquet угрожает Google и Amazon
Большие данные как поверхность атаки Уязвимость в столбцовом формате хранения данных Apache Parquet позволяет запускать произвольн |
|
| 04.04.2025 |
Критическая уязвимость в панелях управления файерволлов Palo Alto Networks уже под атаками
В зависимости от соединения Критическая уязвимость в операционной системе PAN-OS стала объектом кибератак еще до того, как о ней узна |
|
| 03.04.2025 |
Андрей Лёвкин, Bi.Zone: Максимальная выплата за найденную уязвимость составила 2,4 миллиона рублей
ть на два типа. Первый — это всевозможные XSS (прим.: cross-site scripting — межсайтовый скриптинг, уязвимость, которая позволяет злоумышленникам внедрять вредоносные скрипты в веб-приложения). |
|
| 28.03.2025 |
CISA потребовала внимания к четырем активно эксплуатируемым уязвимостям
yber Panel, доступных извне. Не многим уступает ее по степени опасности CVE-2024-11680 (9,8 балла), уязвимость в ProjectSend, связанная, опять-таки, с некорректной процедурой аутентификации. В |
|
| 27.03.2025 |
«Дыру» в Google Chrome использовали, чтобы шпионить против России
Побег из «песочницы» Google выпустил обновление браузера Chrome, устранив уязвимость нулевого дня, которая находилась под активной эксплуатацией. Проблему обнаружили э |
|
| 26.03.2025 |
Две трети банковских приложений в российских магазинах содержат уязвимости
едитования и страхования. По сравнению с 2023 г. количество уязвимостей программного обеспечения сократилось, однако процент серьезных проблем в ПО стал выше. В ходе исследования было обнаружено 1583 уязвимости, из них больше трети – 569 – критического и высокого. Для сравнения, в 2023 г. в приложениях для финансов уязвимостей в целом было больше, около 4,5 тыс., однако только 183 из них бы |