| 11.04.2023 |
В брешь в ОС Fortinet, отвечающую за безопасность, ринулись хакеры для атак на чиновников и крупный бизнес
Ошибка обхода пути Уязвимость нулевого дня в FortiOS, которую компания Fortinet едва успела исправить, уже актив |
|
| 06.04.2023 |
Российский сервис от BI.ZONE защищает электронную почту от новой уязвимости Microsoft Outlook
О программной ошибке в MS Outlook стало известно в марте 2023 г. Критическую уязвимость под названием CVE-2023-23397 эксперты оценили на 9,8 из 10 по шкале CVSS. Злоумышл |
|
| 04.04.2023 |
Программы-взломщики для правительств отсталых стран методично атакуют смартфоны на iOS и Android
ненных на тот момент: CVE-2022-4262, CVE-2022-3038, CVE-2022-22706, CVE-2023-0266 и CVE-2023-26083. Эксплойты доставлялись в виде одноразовых ссылок в SMS-сообщениях. Получателями стали несколь |
|
| 30.03.2023 |
Система обнаружения вторжений UserGate детектирует уязвимость в реализации ICMP для ОС Windows
e Protocol (ICMP) от Microsoft в ОС Windows. В подверженных версиях Windows драйвер tcpip.sys имеет уязвимость в управлении памятью. Она возникает при обработке фрагментированных ICMP-пакетов с |
|
| 29.03.2023 |
В Wi-Fi обнаружена фундаментальная «дыра». Все пользователи интернета под угрозой взлома
Опасный Wi-Fi Стандарт беспроводных сетей Wi-Fi содержит в себе опасную уязвимость, позволяющую злоумышленникам перехватывать весь пользовательский трафик. Когда име |
|
| 27.03.2023 |
Хуже Windows. Популярнейший дистрибутив Linux Ubuntu кишит уязвимостями нулевого дня
начале 2023 г. писал, что Ubuntu была установлена на 33,9% Linux-компьютеров в мире. Под термином «уязвимость нулевого дня» (0-day, zero day) подразумевается брешь в программном обеспечении, д |
|
| 09.03.2023 |
Создан инструмент для взлома Windows с помощью простого текстового файла
эксплуатации. Злоумышленнику нет необходимости получать повышенные привилегии в атакуемой системе. Уязвимость скрывается в системной библиотеке wwlib.dll. Для ее эксплуатации злоумышленнику до |
|
| 07.03.2023 |
В системе управления B&R APROL устранены уязвимости, выявленные Positive Technologies
APROL. Решение применяется в энергетической, машиностроительной, нефтегазовой, пищевой и других отраслях. Производитель был уведомлен об угрозе в рамках политики ответственного разглашения и исправил уязвимости в новых версиях ПО. «Наибольшую опасность представляли три уязвимости, которые позволили бы злоумышленнику осуществить удаленное выполнение кода, — сказала Наталья Тляпова. — |
|
| 03.03.2023 |
«Дыра» в Java-фреймворке наделала шума в США. Все госорганы обязаны срочно установить обновления
том не было ничего неожиданного, поскольку к декабрю 2022 г. на GitHub были размещены множественные эксплойты к этой уязвимости. Инструментарий для компрометации широко доступен, а значит, адми |
|
| 01.03.2023 |
Standoff 365 заплатит 1 млн рублей исследователям за собственные уязвимости
твердить защищенность своих сервисов и продемонстрировать заботу о безопасности клиентов. Багбаунти-программа Standoff 365 будет доступна для всех исследователей, а вознаграждение за наиболее опасные уязвимости составит 1 млн руб. В IV квартале 2022 г. количество атак хакеров на ИТ-компании увеличилось на 18%. Сфера ИТ вплотную приблизилась к тройке лидеров в списке самых атакуемых отраслей |
|
| 22.02.2023 |
Брешь высокой категории в открытом антивирусе сделала беззащитным сетевое ПО Cisco
9,8 балла Корпорация Cisco выпустила обновления к критической уязвимости в антивирусе ClamAV. Уязвимость допускала удаленный запуск произвольного кода на устройствах, где был установлен э |
|
| 21.02.2023 |
Apple проворонила брешь в iOS, iPadOS и macOS. В нее успели ринуться хакеры
ым злоумышленники уже активно пользовались для взлома смартфонов iPhone и персональных компьютеров. Уязвимость нулевого дня CVE-2023-23529 может вызывать отказ в работе операционной системы или |
|
| 01.02.2023 |
Positive Technologies помогла закрыть уязвимости в роутерах и других устройствах Zyxel
язвимом устройстве можно было выполнить некоторые системные команды, отправив HTTP-запрос. Еще одна уязвимость (CVE-2022-43390, оценка 5,4) связана, как и первая, с переполнением буфера. На мом |
|
| 31.01.2023 |
Даниил Чернов, «РТК-Солар»: Кибервойна определила вектор развития Application Security в 2022 году
Путает пол с потолком CNews: Как изменилось понятие «уязвимость приложений» за последнее время? Какие тренды вы здесь видите? Даниил Чернов: Пять |
|
| 25.01.2023 |
Positive Technologies: уязвимость в коммутаторах Zyxel представляла риск для бизнес-процессов во множестве компаний
Найденная экспертом Positive Technologies Никитой Абрамовым уязвимость (CVE-2022-43393) затрагивала десятки моделей коммутаторов Zyxel. Часть из них може |
|
| 19.01.2023 |
JavaScript «заразил» Python хитрой уязвимостью, от которой годами страдает сам
ся загадкой. То же может произойти и с находкой Абдулрахима Халеда. Сам эксперт не сомневается, что уязвимость Class Pollution – это проблема далеко не только Python. «Гибкость, предлагаемая не |
|
| 17.01.2023 |
Хакеры набросились на госучреждения, атакуя их через уже залатанную «дыру» в VPN Fortinet
tinet объявила о том, что неизвестная группировка злоумышленников активно эксплуатирует критическую уязвимость в программной оболочке аппаратного VPN-решения компании — FortiOS SSL-VPN. Жертвам |
|
| 09.01.2023 |
Тысячи серверов Citrix остаются уязвимыми перед критическими «дырами», хотя для них давно есть патчи.
18, уязвимости, позволяющей производить удаленное исполнение команд на уязвимых устройствах. Первая уязвимость была устранена 8 ноября, вторая — 13 декабря 2022 г. Вторую хакеры, предположитель |
|
| 04.01.2023 |
В ядре Linux открылась брешь высшей степени опасности
Десятибалльный шторм Эксперты по безопасности выявили десятибальную уязвимость в ядре Linux, позволяющую при определенных условиях запускать произвольный код в у |
|
| 28.12.2022 |
Китайские госхакеры нашли брешь в ПО Citrix, открыв путь в корпоративные сети всем желающим
ия Citrix настоятельно рекомендует как можно быстрее установить обновления, устраняющие критическую уязвимость в ее сетевых софтверных продуктах ADC и Gateway. Получившая индекс CVE-2022-27158 |
|
| 26.12.2022 |
«Яндекс» навсегда увеличит награду за найденные уязвимости в 2 раза
а раза больше за найденные уязвимости в сервисах и инфраструктуре компании. Максимальная выплата за уязвимость составит 1,5 млн руб. 10 января компания также запустит месячный конкурс с увеличе |
|
| 22.12.2022 |
Positive Technologies: уязвимости в инженерных утилитах Mitsubishi Electric могли быть опасны для технологического процесса
одобные атаки могут нарушить технологический процесс, хотя и имеют совершенно другой вектор». Самая опасная уязвимость CVE-2022-29830 получила оценку 9,1 из 10 по шкале CVSS 3.1. Ее эксплуатаци |
|
| 29.11.2022 |
В ноутбуках топового мирового производителя стоят невидимые заводские «неудаляемые» трояны
ейства Aspire: A315-22, A115-21, A315-22G; устройства линейки Extensa: EX215-21 и EX215-21G Опасная уязвимость Уязвимость отслеживается под идентификатором CVE-2022-4020. Ее опасность в Eset оц |
|
| 24.11.2022 |
Эксперты Национального киберполигона обнаружили критические уязвимости в SCADA-системе Valmet
о рынка, на долю которого приходилось примерно 2% от общего объема чистых продаж компании в 2021 г. В России решения Valmet наиболее широко распространены на крупных целлюлозно-бумажных предприятиях. Уязвимости, обнаруженные экспертами Национального киберполигона во главе с руководителем отдела исследований Ильей Карповым, затрагивают компоненты автоматизированной системы управления техноло |
|
| 21.11.2022 |
Хакеры взломали десятки российских компаний из-за уязвимости в электронной почте Microsoft Exchange
страдает от Microsoft Exchange С августа 2022 г. десятки российских организаций были взломаны через уязвимость сервера рабочей почты Microsoft Exchange, сообщили CNews специалисты компании BI.Z |
|
| 21.11.2022 |
BI.ZONE зафиксировала атаки на десятки российских компаний через уязвимость в электронной почте
рисками BI.ZONE выяснили, что с августа 2022 г. десятки российских организаций были взломаны через уязвимость сервера рабочей почты Miscrosoft Exchange. Жертвами стали в основном представители |
|
| 10.11.2022 |
Из-за разгильдяйства инженеров в ноутбуки Lenovo попал троян, который нельзя снести форматированием диска и переустановкой ОС
Бреши в UEFI компьютеров Lenovo В ноутбуках китайской компании Lenovo присутствуют уязвимости, которые позволяют злоумышленнику деактивировать функцию безопасной загрузки (Secu |
|
| 15.10.2022 |
Две уязвимости в WhatsApp, которые действительно могут быть опасны
ошение к ошибке целочисленного переполнения — она может возникнуть при использовании видео. Первую уязвимость CVE-2022-36934 злоумышленники могут использовать через видеозвонок, вторую CVE-202 |
|
| 04.10.2022 |
Positive Technologies помогла устранить уязвимость в сетевых хранилищах ASUSTOR
Эксперт Positive Technologies Никита Абрамов обнаружил уязвимость в операционной системе ASUSTOR Data Master (ADM), которая используется для управле |
|
| 26.09.2022 |
Apple залатала дыры в iOS и iPadOS, в которые уже ринулись хакеры
ей нулевого дня, то есть, вендор узнал о них уже после того, как началась их активная эксплуатация. Уязвимость CVE-2022-32893 присутствовала в компоненте WebKit (браузерный движок) и допускала |
|
| 20.09.2022 |
«Яндекс» увеличит награду за найденные уязвимости в 10 раз
ерам, которые смогут найти уязвимости в сервисах и инфраструктуре компании. Максимальная выплата за уязвимость составит 7,5 млн руб., конкурс с увеличенным вознаграждением будет действовать до |
|
| 20.09.2022 |
Почему не работают распространенные подходы в области конфигурирования ПО, и что с этим делать?
Какими бывают уязвимости Уязвимость — недостатки или слабости в проекте и реализации информационной системы, включая м |
|
| 13.09.2022 |
Positive Technologies выявила опасную уязвимость в популярной CRM-системе
Эксперт Positive Technologies Ариан Рахими обнаружил уязвимость в ASoft CRM — CRM-системе для управления проектами. Система позволяет оптимизировать внутренние процессы, коммуникацию с клиентами, управление маркетингом, продажами, складом и элект |
|
| 12.09.2022 |
Компьютеры HP переполнены «дырами». Создатели годами ленятся их устранять
тчи требуются не только ПК ноутбукам HP бизнес-класса, но и обычным пользовательским моделям Третья уязвимость – CVE-2022-31645, запись за пределами буфера CommBuffer из-за отсутствия проверки |
|
| 12.09.2022 |
Защита от новой «дыры» в процессорах Intel и AMD катастрофически замедляет Linux
т Redbleed «тормозят» Linux Специалисты компании VMware протестировали патч ядра Linux, закрывающий уязвимость Retbleed. По его итогам они пришли к выводу, что применение исправления может вызы |
|
| 08.09.2022 |
Cisco решила не латать опасную «дыру» в своих роутерах. Хакеры потирают руки
России, заявила об отсутствии у нее планов по выпуску патчей для своих роутеров, устраняющих новую уязвимость нулевого дня. Как пишет Bleeping Computer, проблема найдена сразу в нескольких ее |
|
| 23.08.2022 |
Positive Technologies представила первый в России on-premise-сканер для динамического анализа приложений — PT BlackBox
По результатам исследования Positive Technologies, в среднем на один сайт приходится 15 уязвимостей, две из которых — высокой степени риска. Уязвимости в приложениях (а именно — ошибки в коде или проблемы рабочего окружения уже развернутой программы) грозят бизнесу серьезными последствиями: проникновением злоумышленников во внутренн |
|
| 18.08.2022 |
Хакеры захватывают полный контроль над ПК при помощи браузера Chrome. Как решить проблему
Chrome опасен В браузере Google Chrome обнаружена критическая уязвимость с очень высоким уровнем опасности. Как сообщил портал GizChina, хакеры первыми узн |
|
| 16.08.2022 |
В промышленных контроллерах Mitsubishi исправлены две уязвимости
ности промышленных систем управления Positive Technologies Владимир Назаров. Более опасной признана уязвимость CVE-2022-25161 (оценка 8,6 по шкале CVSS v3.1). Эксплуатация этой уязвимости позво |
|
| 12.08.2022 |
Состоялся релиз новой версии системы управления уязвимостями MaxPatrol VM
ганизации. «При приоритизации уязвимостей нужно не только оценивать их характеристики — является ли уязвимость трендовой, есть ли эксплойт в общем доступе, — но и учитывать, где она обнаружена, |