14.08.2020 |
«Азбука вкуса» запустила программу вознаграждений за поиск уязвимостей
российским продуктовым ритейлером с публичной международной программой вознаграждения за найденные уязвимости. Теперь, с 14 августа 2020 г., ИТ-специалисты со всего мира смогут получать вознаг |
|
14.08.2020 |
Check Point обнаружила уязвимости в голосовом помощнике Alexa
Check Point Software Technologies, поставщик решений в области кибербезопасности, обнаружила уязвимости некоторых поддоменов Amazon/Alexa, благодаря которым хакеры могли управлять учетно |
|
12.08.2020 |
Positive Technologies: на сетевом периметре 84% компаний выявлены уязвимости высокого риска
данным, в большинстве компаний выявлены уязвимости высокого уровня риска, при том что каждая вторая уязвимость может быть устранена установкой актуальных обновлений ПО. По данным исследования, |
|
12.08.2020 |
ESET: похожая на Kr00k уязвимость обнаружена в Wi-Fi модулях Qualcomm и MediaTek
Компания ESET обнаружила уязвимость в Wi-Fi модулях Qualcomm и MediaTek, позволяющую похищать конфиденциальную информа |
|
12.08.2020 |
«Лаборатория Касперского» предотвратила целевую атаку с применением сразу двух эксплойтов
ь произвольный код на зараженном устройстве, атакующие применяли еще один эксплойт — он использовал уязвимость в функции вывода на печать в Windows. «Если становится известно об атаке, совершае |
|
12.08.2020 |
Citrix устранила уязвимость в системе управления корпоративной мобильностью XenMobile, обнаруженную Positive Technologies
Эксперт Positive Technologies Андрей Медов обнаружил уязвимость в системе управления корпоративными мобильными устройствами Citrix XenMobile. При |
|
07.08.2020 |
Positive Technologies помогла Oracle устранить уязвимость в серверах приложений WebLogic
Эксперт Positive Technologies Арсений Шароглазов обнаружил уязвимость в серверах приложений Oracle WebLogic Server. С помощью доступного из интернета се |
|
07.08.2020 |
Через «дыру» Android личные сообщения в Twitter может прочитать кто угодно
получать доступ к приватным данным пользователей, включая прямые сообщения. По утверждению сервиса, уязвимость была связана с «проблему в операционной системе Android версий 8 и 9», выявленной |
|
06.08.2020 |
«ВТБ Мобайл» повышает защищенность приложений с помощью Solar appScreener
ор сотовой связи от банка ВТБ, использует анализатор безопасности приложений Solar appScreener из защищенного облака «Ростелеком-Солар». Решение помогает разработчикам оперативно выявлять и устранять уязвимости в программном обеспечении, которое используют клиенты оператора. На операторов связи, учрежденных банками, распространяются требования регуляторов не только телеком-сферы, но и финан |
|
04.08.2020 |
Positive Technologies помогла устранить уязвимости в системе Yokogawa
Эксперты отдела безопасности промышленных систем управления Positive Technologies Наталья Тляпова и Иван Курнаков выявили уязвимости в компоненте распределенной системы управления (РСУ) японской компании Yokogawa. Данную систему используют более 10 тысяч предприятий нефтегазовой, химической, энергетической сфер, в |
|
28.07.2020 |
Dell EMC устранил уязвимость в серверном контроллере удаленного доступа iDRAC, выявленную Positive Technologies
Эксперты Positive Technologies Георгий Кигурадзе и Марк Ермолов обнаружили опасную веб-уязвимость в серверном контроллере удаленного доступа Dell EMC iDRAC. Ее эксплуатация может п |
|
28.07.2020 |
Из iPhone можно вытащить пароли ко всем сервисам. Эту «дыру» невозможно исправить
Глобальная проблема iPhone В смартфонах iPhone компании Apple выявлена новая уязвимость, угрожающая сохранности персональных данных их владельцев. «Дыру» обнаружили специ |
|
23.07.2020 |
В межсетевом экране Cisco ASA устранили уязвимость, выявленную Positive Technologies
Эксперт Positive Technologies Михаил Ключников выявил опасную уязвимость в межсетевом экране Cisco ASA . С ее помощью удаленный неавторизованный злоумышлен |
|
20.07.2020 |
Разработчики ОС «Аврора» исправили уязвимость в glibc
Новые патчи для glibc Разработчики мобильной операционной системы «Аврора» устранили критическую уязвимость CVE-2020-6096 в glibc, которая проявлялась в реализации функции memcpy() для 32-ра |
|
16.07.2020 |
Solar appScreener «научился» тестировать приложения на уязвимости согласно требованиям ЦБ
«Ростелеком-Солар» объявила о выходе новой версии анализатора защищенности приложений Solar appScreener 3.6. Система позволяет проводить тестирование программного обеспечения на уязвимости и НДВ для соответствия четвертому оценочному уровню доверия (ОУД4) согласно требованиям положений Банка России. По запросам российских клиентов в новой версии предусмотрена возможнос |
|
15.07.2020 |
Опаснейшая уязвимость 17 лет угрожала пользователям Windows Server. Видео
Почти совершеннолетняя уязвимость Серверные операционные системы Windows Server корпорации Microsoft в течение 17 ле |
|
07.07.2020 |
Эксперты «Ростелекома» обнаружили критические уязвимости в оборудовании Schneider Electric
ценарий заключается в следующем: злоумышленник создает вредоносную страницу, эксплуатирующую данную уязвимость. Если на нее попадает пользователь, авторизованный на веб-сервере контроллера Ease |
|
06.07.2020 |
Найден способ воровать биткоины из популярных криптокошельков
Вперед-назад Часть популярных криптокошельков для Bitcoin содержат опасную уязвимость, позволяющую проводить мошеннические операции или делать кошельки непригодными к и |
|
02.07.2020 |
F5 устранила уязвимости в контроллере BIG-IP, обнаруженные Positive Technologies
Эксперт Positive Technologies Михаил Ключников выявил критически опасную уязвимость в конфигурационном интерфейсе популярного контроллера доставки приложений BIG-IP, |
|
19.06.2020 |
Исправлена выявленная экспертами Positive Technologies уязвимость в IBM Maximo
космических, железнодорожных компаниях, в аэропортах, на атомных электростанциях и в других сферах. Уязвимость CVE-2020-4529, обнаруженная в версиях 7.6.0 и 7.6.1 IBM Maximo Asset Management, с |
|
15.06.2020 |
Майнер криптовалюты «лечит» зараженные ПК, чтобы отогнать конкурентов
И снова Monero Операторы криптоботнета Kingminer пытаются удержать позиции, нейтрализуя уязвимость, которыми пользуется сам ботнет. Таким образом предпринимается попытка отсечь конк |
|
05.06.2020 |
Критические «баги» в Zoom позволяют взламывать ПК собеседника
ртвы произвольный код - для этого понадобится просто отправить специально подготовленные сообщения. Уязвимость CVE-2020-6109 связана с некорректным использованием службы GIPHY, позволяющей иска |
|
28.05.2020 |
«Дыра» в Android позволяет воровать переписку с миллиардов устройств
Android Группа норвежских исследователей в области кибербезопасности Promon обнаружила критическую уязвимость, затрагивающую все версии Android до 9.0 включительно, а значит, по данным Google, |
|
27.05.2020 |
70% приложений во всем мире содержат уязвимости, унаследованные от СПО
елая наследственность Около 70% мобильных и десктоп-приложений в мире сегодня содержат минимум одну уязвимость, «унаследованную» от библиотек с открытым программным кодом, говорится в отчете ко |
|
21.05.2020 |
Брешь в Bluetooth угрожает миллиардам мобильных устройств по всему миру
итета во французской Лозанне (École Polytechnique Fédéralede Lausanne) продемонстрировали серьезную уязвимость в протоколе связи Bluetooth, которая в теории угрожает миллиардам устройств по все |
|
18.05.2020 |
«Ростелеком-Солар»: около 70% веб-приложений содержат критические уязвимости
системе идентификаторы и получить несанкционированный доступ к данным пользователей. Чаще всего эта уязвимость встречается в веб-приложениях со сложной логической структурой, например, в систем |
|
15.05.2020 |
Миллиард iPhone в большой опасности. Apple не спешит их выручать
Опасная уязвимость в iOS Штатное почтовое приложение (Mail) в смартфонах Apple iPhone содержит уяз |
|
15.05.2020 |
Все Windows, выпущенные с 1996 г., можно взломать простым и необычным способом
всех версиях ОС корпорации Microsoft, начиная с Windows NT 4, релиз которой состоялся летом 1996 г. Уязвимость, получившая название Printdemon, связана с диспетчером очереди печати Windows или |
|
13.05.2020 |
Check Point: платформы для онлайн-обучения могут содержать серьезные уязвимости
Исследователи Check Point Research выявили серьезные уязвимости в плагинах, которые чаще всего используются для организации онлайн-обучения. Поскольку пандемия вынуждает людей по всему миру учиться и работать не выходя из дома, ведущие образовате |
|
12.05.2020 |
Check Point: платформы для онлайн-обучения могут содержать серьезные уязвимости
Исследователи Check Point Research выявили серьезные уязвимости в плагинах, которые чаще всего используются для организации онлайн-обучения. Поскольку пандемия вынуждает людей по всему миру учиться и работать не выходя из дома, ведущие образовате |
|
07.05.2020 |
Проблема в Android угрожает миллионам смартфонов
Новая брешь в Android В смартфонах и планшетах на базе Android обнаружена уязвимость, позволяющая хакерам перехватывать контроль над устройствами. По данным некоммерче |
|
07.05.2020 |
Телефоны Samsung последних лет можно взломать с помощью картинки
летняя брешь в смартфонах Samsung Samsung, южнокорейский производитель смартфонов, исправил опасную уязвимость, присутствующую в гаджетах компании с 2014 г. Эксплуатация данной уязвимости позво |
|
30.04.2020 |
Eset обнаружил критические уязвимости в контроллерах «умного дома»
еские уязвимости в трех контроллерах «умного дома» — Fibaro Home Center Lite, Home Matic Central Control Unit (CCU2) и eLAN-RF-003. Они используются в небольших офисах и домашних сетях по всему миру. Найденные уязвимости могут быть использованы для осуществления атак методом Man-in-the-Middle, когда злоумышленник перехватывает данные, передаваемые между каналами связи, извлекает полезную ин |
|
27.04.2020 |
Хакеры атакуют VIP-пользователей через «дыру» в iPhone. Уязвимы все устройства, выпущенные с 2012 года
г. «Суть атаки сводится к отправке специального почтового сообщения жертвам, которое эксплуатирует уязвимость в контексте iOS MobileMail в iOS 12 или maild в iOS 13», — говорится в заявлении э |
|
22.04.2020 |
Во всех популярных антивирусах для Windows, macOS и Linux найден механизм самоуничтожения. Видео
Небезопасные антивирусы В большинстве распространенных антивирусов обнаружена уязвимость, позволяющая вывести их из строя и даже «сломать» операционную систему. Проблему в |
|
25.03.2020 |
Знаменитый ботнет напал на накопители Zyxel
не прошло Новая разновидность ботнета Mirai атакует сетевые накопители Zyxel, используя критическую уязвимость, выявленную всего месяц назад. Речь идёт о «баге» CVE-2020-9054, допускающем инъек |
|
17.03.2020 |
В корпоративном мессенджере Slack можно пачками захватывать чужие аккаунты
На автомате Уязвимость в популярнейшем бизнес-приложении Slack могла приводить к захвату аккаунтов постор |
|
13.03.2020 |
Один из главных компонентов антивируса Avast отключён из-за уязвимости. Под угрозой 400 млн ПК
на функциональности антивируса это не сказывается, но обещают выпустить патч через какое-то время. Уязвимость выявлена в модуле анализа и обработки скриптов JavaScript. Этот модуль предназначе |
|
12.03.2020 |
В процессорах Intel нашлась опасная дыра. Ее устранение замедляет чипы в 19 раз
Инъекция-вывод Во множестве новых процессоров Intel выявлена очередная уязвимость, позволяющая выводить важные данные по побочному каналу. Единственный способ побор |
|
06.03.2020 |
Россияне нашли уязвимость в чипах Intel. Избавиться от нее невозможно, нужно менять «железо»
Новая «дыра» в чипах Intel Positive Technologies обнаружила опасную уязвимость в чипсетах корпорации Intel, которая угрожает безопасности данных на миллионах ком |