11.04.2023 В брешь в ОС Fortinet, отвечающую за безопасность, ринулись хакеры для атак на чиновников и крупный бизнес

Ошибка обхода пути Уязвимость нулевого дня в FortiOS, которую компания Fortinet едва успела исправить, уже актив

06.04.2023 Российский сервис от BI.ZONE защищает электронную почту от новой уязвимости Microsoft Outlook

О программной ошибке в MS Outlook стало известно в марте 2023 г. Критическую уязвимость под названием CVE-2023-23397 эксперты оценили на 9,8 из 10 по шкале CVSS. Злоумышл

04.04.2023 Программы-взломщики для правительств отсталых стран методично атакуют смартфоны на iOS и Android

ненных на тот момент: CVE-2022-4262, CVE-2022-3038, CVE-2022-22706, CVE-2023-0266 и CVE-2023-26083. Эксплойты доставлялись в виде одноразовых ссылок в SMS-сообщениях. Получателями стали несколь

30.03.2023 Система обнаружения вторжений UserGate детектирует уязвимость в реализации ICMP для ОС Windows

e Protocol (ICMP) от Microsoft в ОС Windows. В подверженных версиях Windows драйвер tcpip.sys имеет уязвимость в управлении памятью. Она возникает при обработке фрагментированных ICMP-пакетов с

29.03.2023 В Wi-Fi обнаружена фундаментальная «дыра». Все пользователи интернета под угрозой взлома

Опасный Wi-Fi Стандарт беспроводных сетей Wi-Fi содержит в себе опасную уязвимость, позволяющую злоумышленникам перехватывать весь пользовательский трафик. Когда име

27.03.2023 Хуже Windows. Популярнейший дистрибутив Linux Ubuntu кишит уязвимостями нулевого дня

начале 2023 г. писал, что Ubuntu была установлена на 33,9% Linux-компьютеров в мире. Под термином «уязвимость нулевого дня» (0-day, zero day) подразумевается брешь в программном обеспечении, д

09.03.2023 Создан инструмент для взлома Windows с помощью простого текстового файла

эксплуатации. Злоумышленнику нет необходимости получать повышенные привилегии в атакуемой системе. Уязвимость скрывается в системной библиотеке wwlib.dll. Для ее эксплуатации злоумышленнику до

07.03.2023 В системе управления B&R APROL устранены уязвимости, выявленные Positive Technologies

APROL. Решение применяется в энергетической, машиностроительной, нефтегазовой, пищевой и других отраслях. Производитель был уведомлен об угрозе в рамках политики ответственного разглашения и исправил уязвимости в новых версиях ПО. «Наибольшую опасность представляли три уязвимости, которые позволили бы злоумышленнику осуществить удаленное выполнение кода, — сказала Наталья Тляпова. —

03.03.2023 «Дыра» в Java-фреймворке наделала шума в США. Все госорганы обязаны срочно установить обновления

том не было ничего неожиданного, поскольку к декабрю 2022 г. на GitHub были размещены множественные эксплойты к этой уязвимости. Инструментарий для компрометации широко доступен, а значит, адми

01.03.2023 Standoff 365 заплатит 1 млн рублей исследователям за собственные уязвимости

твердить защищенность своих сервисов и продемонстрировать заботу о безопасности клиентов. Багбаунти-программа Standoff 365 будет доступна для всех исследователей, а вознаграждение за наиболее опасные уязвимости составит 1 млн руб. В IV квартале 2022 г. количество атак хакеров на ИТ-компании увеличилось на 18%. Сфера ИТ вплотную приблизилась к тройке лидеров в списке самых атакуемых отраслей

22.02.2023 Брешь высокой категории в открытом антивирусе сделала беззащитным сетевое ПО Cisco

9,8 балла Корпорация Cisco выпустила обновления к критической уязвимости в антивирусе ClamAV. Уязвимость допускала удаленный запуск произвольного кода на устройствах, где был установлен э

21.02.2023 Apple проворонила брешь в iOS, iPadOS и macOS. В нее успели ринуться хакеры

ым злоумышленники уже активно пользовались для взлома смартфонов iPhone и персональных компьютеров. Уязвимость нулевого дня CVE-2023-23529 может вызывать отказ в работе операционной системы или

01.02.2023 Positive Technologies помогла закрыть уязвимости в роутерах и других устройствах Zyxel

язвимом устройстве можно было выполнить некоторые системные команды, отправив HTTP-запрос. Еще одна уязвимость (CVE-2022-43390, оценка 5,4) связана, как и первая, с переполнением буфера. На мом

31.01.2023 Даниил Чернов, «РТК-Солар»: Кибервойна определила вектор развития Application Security в 2022 году

Путает пол с потолком CNews: Как изменилось понятие «уязвимость приложений» за последнее время? Какие тренды вы здесь видите? Даниил Чернов: Пять

25.01.2023 Positive Technologies: уязвимость в коммутаторах Zyxel представляла риск для бизнес-процессов во множестве компаний

Найденная экспертом Positive Technologies Никитой Абрамовым уязвимость (CVE-2022-43393) затрагивала десятки моделей коммутаторов Zyxel. Часть из них може

19.01.2023 JavaScript «заразил» Python хитрой уязвимостью, от которой годами страдает сам

ся загадкой. То же может произойти и с находкой Абдулрахима Халеда. Сам эксперт не сомневается, что уязвимость Class Pollution – это проблема далеко не только Python. «Гибкость, предлагаемая не

17.01.2023 Хакеры набросились на госучреждения, атакуя их через уже залатанную «дыру» в VPN Fortinet

tinet объявила о том, что неизвестная группировка злоумышленников активно эксплуатирует критическую уязвимость в программной оболочке аппаратного VPN-решения компании — FortiOS SSL-VPN. Жертвам

09.01.2023 Тысячи серверов Citrix остаются уязвимыми перед критическими «дырами», хотя для них давно есть патчи.

18, уязвимости, позволяющей производить удаленное исполнение команд на уязвимых устройствах. Первая уязвимость была устранена 8 ноября, вторая — 13 декабря 2022 г. Вторую хакеры, предположитель

04.01.2023 В ядре Linux открылась брешь высшей степени опасности

Десятибалльный шторм Эксперты по безопасности выявили десятибальную уязвимость в ядре Linux, позволяющую при определенных условиях запускать произвольный код в у

28.12.2022 Китайские госхакеры нашли брешь в ПО Citrix, открыв путь в корпоративные сети всем желающим

ия Citrix настоятельно рекомендует как можно быстрее установить обновления, устраняющие критическую уязвимость в ее сетевых софтверных продуктах ADC и Gateway. Получившая индекс CVE-2022-27158

26.12.2022 «Яндекс» навсегда увеличит награду за найденные уязвимости в 2 раза

а раза больше за найденные уязвимости в сервисах и инфраструктуре компании. Максимальная выплата за уязвимость составит 1,5 млн руб. 10 января компания также запустит месячный конкурс с увеличе

22.12.2022 Positive Technologies: уязвимости в инженерных утилитах Mitsubishi Electric могли быть опасны для технологического процесса

одобные атаки могут нарушить технологический процесс, хотя и имеют совершенно другой вектор». Самая опасная уязвимость CVE-2022-29830 получила оценку 9,1 из 10 по шкале CVSS 3.1. Ее эксплуатаци

29.11.2022 В ноутбуках топового мирового производителя стоят невидимые заводские «неудаляемые» трояны

ейства Aspire: A315-22, A115-21, A315-22G; устройства линейки Extensa: EX215-21 и EX215-21G Опасная уязвимость Уязвимость отслеживается под идентификатором CVE-2022-4020. Ее опасность в Eset оц

24.11.2022 Эксперты Национального киберполигона обнаружили критические уязвимости в SCADA-системе Valmet

о рынка, на долю которого приходилось примерно 2% от общего объема чистых продаж компании в 2021 г. В России решения Valmet наиболее широко распространены на крупных целлюлозно-бумажных предприятиях. Уязвимости, обнаруженные экспертами Национального киберполигона во главе с руководителем отдела исследований Ильей Карповым, затрагивают компоненты автоматизированной системы управления техноло

21.11.2022 Хакеры взломали десятки российских компаний из-за уязвимости в электронной почте Microsoft Exchange

страдает от Microsoft Exchange С августа 2022 г. десятки российских организаций были взломаны через уязвимость сервера рабочей почты Microsoft Exchange, сообщили CNews специалисты компании BI.Z

21.11.2022 BI.ZONE зафиксировала атаки на десятки российских компаний через уязвимость в электронной почте

рисками BI.ZONE выяснили, что с августа 2022 г. десятки российских организаций были взломаны через уязвимость сервера рабочей почты Miscrosoft Exchange. Жертвами стали в основном представители

10.11.2022 Из-за разгильдяйства инженеров в ноутбуки Lenovo попал троян, который нельзя снести форматированием диска и переустановкой ОС

Бреши в UEFI компьютеров Lenovo В ноутбуках китайской компании Lenovo присутствуют уязвимости, которые позволяют злоумышленнику деактивировать функцию безопасной загрузки (Secu

15.10.2022 Две уязвимости в WhatsApp, которые действительно могут быть опасны

ошение к ошибке целочисленного переполнения — она может возникнуть при использовании видео.  Первую уязвимость CVE-2022-36934 злоумышленники могут использовать через видеозвонок, вторую CVE-202

04.10.2022 Positive Technologies помогла устранить уязвимость в сетевых хранилищах ASUSTOR

Эксперт Positive Technologies Никита Абрамов обнаружил уязвимость в операционной системе ASUSTOR Data Master (ADM), которая используется для управле

26.09.2022 Apple залатала дыры в iOS и iPadOS, в которые уже ринулись хакеры

ей нулевого дня, то есть, вендор узнал о них уже после того, как началась их активная эксплуатация. Уязвимость CVE-2022-32893 присутствовала в компоненте WebKit (браузерный движок) и допускала

20.09.2022 «Яндекс» увеличит награду за найденные уязвимости в 10 раз

ерам, которые смогут найти уязвимости в сервисах и инфраструктуре компании. Максимальная выплата за уязвимость составит 7,5 млн руб., конкурс с увеличенным вознаграждением будет действовать до

20.09.2022 Почему не работают распространенные подходы в области конфигурирования ПО, и что с этим делать?

Какими бывают уязвимости Уязвимость — недостатки или слабости в проекте и реализации информационной системы, включая м

13.09.2022 Positive Technologies выявила опасную уязвимость в популярной CRM-системе

Эксперт Positive Technologies Ариан Рахими обнаружил уязвимость в ASoft CRM — CRM-системе для управления проектами. Система позволяет оптимизировать внутренние процессы, коммуникацию с клиентами, управление маркетингом, продажами, складом и элект

12.09.2022 Компьютеры HP переполнены «дырами». Создатели годами ленятся их устранять

тчи требуются не только ПК ноутбукам HP бизнес-класса, но и обычным пользовательским моделям Третья уязвимость – CVE-2022-31645, запись за пределами буфера CommBuffer из-за отсутствия проверки

12.09.2022 Защита от новой «дыры» в процессорах Intel и AMD катастрофически замедляет Linux

т Redbleed «тормозят» Linux Специалисты компании VMware протестировали патч ядра Linux, закрывающий уязвимость Retbleed. По его итогам они пришли к выводу, что применение исправления может вызы

08.09.2022 Cisco решила не латать опасную «дыру» в своих роутерах. Хакеры потирают руки

России, заявила об отсутствии у нее планов по выпуску патчей для своих роутеров, устраняющих новую уязвимость нулевого дня. Как пишет Bleeping Computer, проблема найдена сразу в нескольких ее

23.08.2022 Positive Technologies представила первый в России on-premise-сканер для динамического анализа приложений — PT BlackBox

По результатам исследования Positive Technologies, в среднем на один сайт приходится 15 уязвимостей, две из которых — высокой степени риска. Уязвимости в приложениях (а именно — ошибки в коде или проблемы рабочего окружения уже развернутой программы) грозят бизнесу серьезными последствиями: проникновением злоумышленников во внутренн

18.08.2022 Хакеры захватывают полный контроль над ПК при помощи браузера Chrome. Как решить проблему

Chrome опасен В браузере Google Chrome обнаружена критическая уязвимость с очень высоким уровнем опасности. Как сообщил портал GizChina, хакеры первыми узн

16.08.2022 В промышленных контроллерах Mitsubishi исправлены две уязвимости

ности промышленных систем управления Positive Technologies Владимир Назаров. Более опасной признана уязвимость CVE-2022-25161 (оценка 8,6 по шкале CVSS v3.1). Эксплуатация этой уязвимости позво

12.08.2022 Состоялся релиз новой версии системы управления уязвимостями MaxPatrol VM

ганизации. «При приоритизации уязвимостей нужно не только оценивать их характеристики — является ли уязвимость трендовой, есть ли эксплойт в общем доступе, — но и учитывать, где она обнаружена,