09.03.2021 |
IBM устранила уязвимость в QRadar SIEM, обнаруженную Positive Technologies
IBM устранила уязвимость в QRadar SIEM, обнаруженную Positive Technologies. Связанная с подделкой запросов |
|
03.03.2021 |
В ядре Linux устранены уязвимости, обнаруженные экспертом Positive Technologies
rc7, а также применен в стабильных ветках, которые были подвержены CVE-2021-26708. Обнаружить новую уязвимость в инфраструктуре можно с помощью системы управления уязвимостями MaxPatrol VM. Ран |
|
03.03.2021 |
Хакеры крадут пароли к компьютерам на Linux, пользуясь «дырами» в приложениях Amazon, Lyft и Slack
. д., нежели из внутренних ресурсов компаний. Это открывает широкие возможности для кибервторжений. Уязвимость в инструментах для создания открытого ПО позволяет подменять пакеты Атака, получив |
|
24.02.2021 |
VMware исправила опасные уязвимости в vCenter Server, найденные Positive Technologies
VMware вошла в рейтинг компаний с наибольшим потенциалом роста Fortune Future 50. Наиболее опасная уязвимость относится к классу Remote Code Execution, что является одной из самых значительных |
|
20.02.2021 |
Vmware устранила уязвимость, обнаруженную Positive Technologies
Эксперт Positive Technologies Егор Димитренко обнаружил уязвимость высокого уровня опасности в средстве репликации данных Vmware vSphere Replication. |
|
15.02.2021 |
В штатном антивирусе Windows 12 лет зияла брешь для захвата ПК
12 лет спустя Microsoft устранила уязвимость в своем антивирусе Microsoft Defender, которую не могли обнаружить в течение 12 ле |
|
12.02.2021 |
Критическая проблема в бизнес-платформе SAP получила индекс угрозы 9,9 из 10 возможных
Индекс угрозы 9,9 из 10 В платформе SAP Commerce обнаружена критическая уязвимость, допускающая запуск произвольного кода, что может привести к полной компрометации |
|
04.02.2021 |
Fortinet устранила уязвимости в FortiWeb, обнаруженные Positive Technologies
nologies Андреем Медовым. FortiWeb — семейство межсетевых экранов для защиты веб-приложений. Первая уязвимость (CVE-2020-29015, оценка 6,4 по шкале CVSS v3.1) позволяет осуществить слепое внедр |
|
29.01.2021 |
Разработчика VPN и файерволлов «изощренно» взломали через его собственные разработки
опасности, в котором сообщается, что инфраструктура компании взломана. Взломана компания была через уязвимость в собственной VPN-разработке SonicWall. Продукты SonicWall - аппаратные файерволлы |
|
28.01.2021 |
«Дырка» в Sudo10 лет позволяет кому попало получать права суперпользователя в Linux
Повысьте мне привилегии В Linux исправлена опасная уязвимость, которая позволяла локальным пользователям получать root-привилегии. Уязвимость |
|
26.01.2021 |
Check Point: Новая уязвимость TikTok позволяет собирать личные данные пользователей
Technologies Ltd. обнаружили брешь в функции «Найти друзей» в TikTok. Если ее не устранить, данная уязвимость позволит злоумышленникам получать доступ к личным данным в профилях пользователей, |
|
15.01.2021 |
В Windows 10 можно одной командой вывести из строя диск ПК
Диски под угрозой Серьезная уязвимость в Windows 10 позволяет минимальными усилиями выводить из строя диски, отформатиров |
|
08.01.2021 |
Через Telegram можно узнать реальный адрес человека. И для этого не нужно быть хакером
Слежка при помощи Telegram В мессенджере Павла Дурова Telegram обнаружена уязвимость, позволяющая определять точное местонахождение любого пользователя. Об этом в нача |
|
29.12.2020 |
Cisco 120 дней не оповещала клиентов об уязвимостях, найденных для нее сторонним экспертом
асности. Соответствующие бюллетени вышли только после того, как он опубликовал PoC-эксплойты к ним. Уязвимости допускают загрузку и скачивание произвольных файлов с максимальными привилегиями ( |
|
28.12.2020 |
Найдена проблема в роутерах Cisco, позволяющая удаленно останавливать их работу
Угроза в 8,6 балла Высокоопасная уязвимость в операционной системе Cisco IOS XR позволяет выводить из строя роутеры агрегирова |
|
23.12.2020 |
Positive Technologies помогла устранить DoS-уязвимость в контроллере доставки приложений F5 BIG-IP
F5 исправила уязвимость в конфигурационном интерфейсе популярного контроллера доставки приложений BIG-IP, |
|
11.12.2020 |
Три десятка «дыр» в открытых ПО-стеках сделали беззащитными миллионы устройств интернета вещей
33 уязвимости Компания Forescout обнаружила в общей сложности 33 уязвимости в программных стеках TCP/IP с открытым исходным кодом (среди них uIP, FNET, picoTCP и Nut/Net). Эти компоненты ис |
|
10.12.2020 |
Критическая уязвимость в iOS позволяла захватывать iPhone без участия хакера
ос-червь. В доказательство Бир опубликовал тестовый эксплойт. В бюллетене Apple, описывающем данную уязвимость, указывается, что ошибка разновидности «двойное освобождение памяти» в драйвере Wi |
|
08.12.2020 |
«Ростелеком-Солар» проверил на уязвимость популярные приложения с открытым исходным кодом
аузер с открытым исходным кодом Brave Browser, который по состоянию на июнь 2020 г. имеет в активе 15 млн ежемесячных пользователей и до 5 млн ежедневных. В просканированном ядре браузера критические уязвимости в коде встречаются 15 раз, что превышает предельно допустимый показатель в 5 единиц, чтобы не опуститься ниже среднего по рынку общего уровня защищенности. Это обстоятельство не позв |
|
04.12.2020 |
Критическая «дыра» позволяла захватывать чужие iPhone через Wi-Fi
-«червь». В доказательство Бир опубликовал тестовый эксплойт. В бюллетене Apple, описывающем данную уязвимость, указывается, что ошибка разновидности «двойное освобождение памяти» в драйвере Wi |
|
02.12.2020 |
В Windows нашли «дыру» для захвата ПК
вышать свои привилегии до уровня локального администратора. В Windows Autopilot найдена критическая уязвимость, которую Microsoft не признает Это возможно даже если в профиле развертывания Auto |
|
27.11.2020 |
Программный сервер VMware позволяет перехватывать контроль над ОС Windows и Linux
компонентах своего решения VMware Workspace One — центрального сервера для управления устройствами. Уязвимость позволяет запускать произвольные команды на уровне операционной системы хоста под |
|
25.11.2020 |
Два «детских» бага в TikTok позволяли красть аккаунты в один клик
XSS плюс CSRF В TikTok обезврежена опасная уязвимость, допускавшая захват чужого аккаунта «в один клик», сообщает Bleeping Computer. |
|
06.11.2020 |
Эксперт Positive Technologies выявил уязвимость в McAfee ePO
ек, сетей, данных и соответствием нормам. Продукт используют свыше 36 000 компаний и организаций. Уязвимость CVE-2020-7318 получила идентификатор CVE-2020-7318 и оценку 4.6 по шкале CVSS v3.1 |
|
05.11.2020 |
Серверам приложений Oracle грозит опасность уровня 9,8 балла из 10 возможных
тки, развертывания и запуска корпоративных приложений, например Java, в локальной и облачной среде. Уязвимость, степень угрозы от которой в Oracle оценили в 9,8 балла из 10 возможных, позволяет |
|
30.10.2020 |
Резидент «Сколково» обнаружил критическую уязвимость в Android 11 и получил благодарность от Google
Технолоджиз», резидента Кластера информационных технологий Фонда «Сколково», обнаружили критическую уязвимость в операционной системе Android. Она позволяла реализовать подмену любого приложени |
|
26.10.2020 |
Устранена уязвимость в сканере безопасности Rapid7 Nexpose
Эксперт Positive Technologies Михаил Ключников выявил уязвимость в продукте Rapid7 Nexpose, которая позволяет злоумышленникам c низкими привилегиями в системе получать неавторизованный доступ к ресурсам и данным. Уязвимость присутствует в к |
|
26.10.2020 |
Как не потратить деньги на защиту от DDoS впустую
ма», только за первые пять месяцев 2020 г. этот показатель увеличился более чем в 4 раза в сравнении с аналогичным периодом прошлого года. Для организации одних DDoS-атак злоумышленники эксплуатируют уязвимости устройств пользователей и интернета вещей, для других — архитектурные уязвимости инфраструктуры глобальной сети. Именно последние используются при атаках с амплификацией, когд |
|
22.10.2020 |
Positive Technologies помогла закрыть 11 уязвимостей в межсетевых экранах SonicWall
icWall занимает пятое место на глобальном рынке аппаратных средств безопасности. Наиболее серьезная уязвимость CVE-2020-5135, выявленная Никитой Абрамовым (Positive Technologies) и Крейгом Янго |
|
20.10.2020 |
Как выстроить процесс управления уязвимостями
е из них важны и влияют на состояние защищенности инфраструктуры? Как вовремя среагировать на новые уязвимости? Как при всем этом не замедлить работу организации? Как оценить, насколько защищен |
|
16.10.2020 |
Устранена обнаруженная экспертом Positive Technologies уязвимость в Jira
Эксперт Positive Technologies Михаил Ключников выявил уязвимость в компонентах Jira — популярной системы для отслеживания ошибок, организации взаим |
|
15.10.2020 |
Хакеры вломились в госсети США через «дыры» в VPN
n Unified Endpoint Management) для мобильных устройств. Затем они использовали скандально известную уязвимость Zerologon в Windows (CVE-2020-1472), которая позволяет повышать привилегии до уров |
|
01.10.2020 |
Устранена уязвимость IBM Maximo, выявленная экспертами Positive Technologies
рокосмических, железнодорожных компаниях, в аэропортах, в морских портах, на АЭС и в других сферах. Уязвимость CVE-2020-4521, обнаруженная в версиях 7.6.0 и 7.6.1 системы, имеет высокий уровень |
|
29.09.2020 |
«Ростелеком-Солар» назвал ключевые уязвимости в ИТ-инфраструктурах органов государственной власти и госорганизациях
зировав данные о более чем 40 госорганизациях и органах власти федерального и регионального уровня. Уязвимости, описанные в отчете «Ростелеком-Солар», обнаружены на этапе пилотных подключений з |
|
15.09.2020 |
«Дыра» в Bitcoin грозит обрушить серверы майнеров и парализовать криптобиржи
Память повышенной текучести В базовом протоколе криптовалюты Bitcoin содержалась серьезная уязвимость, чреватая перерасходом оперативной памяти. Баг, получивший наименование INVDoS (Bi |
|
10.09.2020 |
Positive Technologies: уязвимости в PAN-OS могли угрожать безопасности внутренних сетей
таку и получить доступ к внутренним сегментам сети компании, использующей уязвимые средства защиты. Уязвимость CVE-2020-2037 с оценкой 7,2 относится к классу Сommand Injection. Она позволяет уд |
|
09.09.2020 |
Уязвимость Windows 10 позволяет записывать в системные папки что угодно
Без привилегий Эксперт по безопасности публично раскрыл уязвимость нулевого дня, затрагивающую инструменты виртуализации в Microsoft Windows 10. У |
|
24.08.2020 |
Уязвимость в системах мониторинга Xorux может привести ко взлому корпоративной сети
х мониторинга виртуальной инфраструктуры LPAR2RRD и STOR2RRD Virtual Appliance производителя Xorux. Уязвимость позволяет неавторизованным пользователям проводить удаленное исполнение команд ОС |
|
24.08.2020 |
Мошенники научились воровать деньги россиян через Систему быстрых платежей, созданную Центробанком
в одном из банков, подключенных к ней. Его название на момент публикации материала не раскрывалось. Уязвимость связана с мобильным приложением банка, в котором есть возможность активации опции |
|
24.08.2020 |
Через «дыру» в СУБД IBM Db2 можно воровать данные из Linux и Windows
Беззащитная память Эксперты компании Trustwave выявили серьёзную уязвимость в системе управления данными IBM Db2, которая позволяет злоумышленникам производить несанкционированные действия в целевой системе. Уязвимость связана с совместным использован |