| 05.08.2022 |
VPN «Касперского» открывает хакерам полный доступ к ПК. Но есть решение
нии Kaspersky Secure Connection «Лаборатории Касперского», подвергающую пользователей риску взлома. Уязвимость позволяет хакерам локально повысить свои права на пользовательском устройстве и по |
|
| 01.08.2022 |
Данные под угрозой: число кибератак с использованием уязвимости небезопасной десериализации в России выросло в два раза
раза чаще по сравнению с аналогичным периодом 2021 г. атаковать российских пользователей, используя уязвимость небезопасной десериализации. Этой угрозе подвержены как рядовые пользователи, так |
|
| 26.07.2022 |
«РТК-Солар»: хакеры стали чаще использовать уязвимости в ПО при атаке на российские организации
Во II квартале 2022 г. киберпреступники стали активнее использовать уязвимости в ПО для атак на российские организации. Если в I квартале года доля подобных инцидентов составляла 9%, то во II она возросла до 15%, — следует из отчета, подготовленного экспертами |
|
| 12.07.2022 |
«Ростелеком-Солар» запустил первый российский облачный сервис контроля уязвимостей
ика, непосредственно сканирование и экспертную обработку результатов. Сканирование выявляет внешние уязвимости систем, которые и эксплуатируются в подавляющем большинстве массовых атак. Данные |
|
| 22.06.2022 |
В браузере Safari открылась «дыра», которую однажды уже чинили 9 лет назад. Ее вовсю эксплуатируют
шибке вернули в код и уже только в 2022 г. присвоили индекс CVE. Хакеры активно эксплуатировали эту уязвимость, прежде чем Apple ее исправила. CVE-2022-22620 представляет собой ошибку использов |
|
| 06.06.2022 |
В Snap под Linux найдена брешь, позволяющая полностью захватывать ПК
Дайте привилегии В популярном программном пакете под Linux, Canonical Snap выявлена уязвимость, позволяющая получать права суперпользователя (root) в задействованной системе. Уя |
|
| 31.05.2022 |
Хакеры придумали, как красть с маркетплейсов NFT и криптовалюты разом
Одним махом В программном обеспечении одного из крупнейших NFT-маркетплейсов Rarible обнаружилась уязвимость, которая позволяет злоумышленникам красть «NFT и криптотокены пользователя одной т |
|
| 25.05.2022 |
Positive Technologies: уязвимость Cisco ASA могла позволить злоумышленнику попасть во внутреннюю сеть
Cisco исправила уязвимость переполнения кучи (CVE-2022-20737, 8,5 балла по шкале CVSS 3.0) в Cisco Adaptive S |
|
| 19.05.2022 |
В Android-магазине Huawei найдена лазейка, позволяющая бесплатно скачивать платные приложения
Брешь в API AppGallery Уязвимость в API (программном интерфейсе) фирменного магазина мобильных приложений компании H |
|
| 19.05.2022 |
Найдены «дыры» в сотнях программных продуктов Intel
овысить свои привилегии в системе без авторизации, но только при условии физического к ней доступа. Уязвимость CVE-2021-33080, также получившая 7,3 балла, позволяет злоумышленнику выводить опре |
|
| 28.04.2022 |
Модуль «Управление уязвимостями» на платформе Security Vision: как выявить и устранить уязвимости в своей ИТ-инфраструктуре
актуальность уязвимости для конкретного окружения, как учесть компенсирующие меры и проверить, что уязвимость устранена? Руслан Рахметов Генеральный директор компании Security Vision .block_co |
|
| 28.04.2022 |
Microsoft нашла в Linux две «дыры», позволяющие захватывать систему
им для подмены скриптов - с тех, что легитимно наследуют права root, на посторонние. В свою очередь уязвимость CVE-2022-29799 позволяет производить обход каталогов из-за некорректной обработки |
|
| 25.04.2022 |
«Дыры» в чипсетах Qualcomm и Mediatek позволяют шпионить за миллионами пользователей Android
оляющая локальному пользователю или приложению повышать привилегии в контексте декодера ALAC. Самая опасная уязвимость — CVE-2021-30351 — предоставляет возможность доступа к памяти вне выделенн |
|
| 22.04.2022 |
Испанские власти следили за политиками и журналистами Каталонии через их iPhone
что эксплойт не требует взаимодействия с жертвой (zero-click). Эксплойт атакует прежде неизвестную уязвимость в службе iMessage под названием Homage, затрагивающую некоторые версии iOS до 13.2 |
|
| 21.04.2022 |
В контроллерах Mitsubishi выявлены множественные уязвимости
Специалисты Positive Technologies выявили ряд уязвимостей в контроллерах Mitsubishi. Проблемы найдены в моноблочных компактных контроллерах FX5U серии MELSEC iQ-F из линейки MELSEX FX. Уязвимости обнаружили эксперты Positive Technologies Антон Дорфман, Илья Рогачев, Дмитрий Скляров и Артур Ахатов. Две из них имеют высокий уровень риска. Контроллеры линейки FX применяются для |
|
| 20.04.2022 |
Cisco устранила 10-балльную «дыру» с доступом к своим контроллерам без пароля
опция macfilter radius compatibility выставлена на значение Other. Это основной признак уязвимости. Уязвимость характерна для оболочек Cisco WLC Software версий от 8.10.151.0 до 8.10.162.0. Уяз |
|
| 19.04.2022 |
Сверхпопулярный бесплатный архиватор оказался удобным инструментом для захвата чужих ПК. Как защититься
му миру, может применяться для взлома их компьютеров, пишет портал Tom’s Hardware. В нем содержится опасная уязвимость, при правильной эксплуатации которой можно повысить права пользователя на |
|
| 13.04.2022 |
Брешь во фреймворке Java Spring распахнула хакерам прямой путь к ПК с созданными с его помощью приложениями
получать доступ к локальным ресурсам в Spring Cloud Function разных версий. К ней быстро появились эксплойты. Критическая уязвимость ставит под угрозу приложения на базе фреймворка Spring Зате |
|
| 12.04.2022 |
«Ростелеком-Солар»: 75% уязвимостей в компаниях могли бы быть закрыты с помощью патчей
енными. «Регулярный контроль уязвимостей мог бы значительно повысить кибербезопасность организаций. Эксплойты для старых и известных уязвимостей находятся в открытом доступе, и для злоумышленни |
|
| 08.04.2022 |
Уязвимости в Spring Framework включены в обновленную базу поиска уязвимостей Solar appScreener
вимостей анализатора кода приложений Solar appScreener. В обновление вошла обнаруженная критическая уязвимость CVE-2022-22965, затрагивающая работу Java-фреймворка с открытым исходным кодом Spr |
|
| 06.04.2022 |
Apple спешно залатала «дыры» в ПО для iPhone, iPad и Mac, в которые уже ринулись хакеры
позже, iPad Air 2 и позже, iPad mini 4 и iPod touch седьмого поколения. Apple срочно исправила две уязвимости, угрожавшие iPhone и Mac Уязвимость устраняется обновлениями iOS 15.4.1, iPadOS 15 |
|
| 29.03.2022 |
Solar appScreener выявляет уязвимости и НДВ в Open Source-проектах
Статический анализатор кода Solar appScreener компании «Ростелеком-Солар» выявляет уязвимости и недекларированные возможности (НДВ) в Open Source-проектах – свободно распростра |
|
| 28.03.2022 |
Автомобили Honda можно угнать элементарной хакерской атакой
В бортовых системах автомобилей Honda и Acura (премиальный бренд концерна Honda) выявлена серьезная уязвимость, которая позволяет хакеру разблокировать двери и запустить двигатель. Хакеру потре |
|
| 23.03.2022 |
Миллионы людей оказались под угрозой взлома из-за ушедшей из России HP
многочисленным антироссийским санкциям. Основная «дыра» в принтерах В принтерах HP была обнаружена уязвимость CVE-2022-3942, имеющая оценку в 8,4 балла по шкале CVSS. Именно она позволяет запу |
|
| 16.03.2022 |
Positive Technologies выявила уязвимости в решениях для резервного копирования Veeam
, которая позволяет автоматизировать процессы создания бэкапа и аварийного восстановления. Еще одна уязвимость выявлена в Veeam Agent for Microsoft Windows — ПО для резервного копирования данны |
|
| 15.03.2022 |
Эксперты по безопасности обнаружили заражения в 75% критически важных медицинских устройств
Самые популярные уязвимости До трех четвертей всех медицинских насосов для капельниц (инфузоматов) в мире содержать программные уязвимости, о которых уже широко известно, утверждают исследователи компани |
|
| 09.03.2022 |
Новейшие процессоры Intel, которых лишили россиян, оказались насквозь «дырявыми»
Потенциально опасные процессоры Intel В процессорах Intel серии Alder Lake обнаружилась новая уязвимость класса Spectre, пишет портал Tom’s Hardware. Ее выявили специалисты исследовательс |
|
| 09.03.2022 |
В Linux и Android годами живет опаснейшая ошибка, которая позволяет перезаписать любой файл и получить права админа
Новый баг в Linux Ядро Linux содержит уязвимость, которая позволяет непривилегированному пользователю получить полномочия администр |
|
| 03.03.2022 |
Популярную бесплатную почту 9 лет подряд можно было взломать, прислав единственный документ в OpenOffice
ективно), обмениваться контактами, задачами, заметками, файлами и закладками в браузере. Выявленная уязвимость позволяет злоумышленнику получить полный доступ к содержимому аккаунта. Для этого |
|
| 18.02.2022 |
Брешь в популярном ПО открыла путь к захвату ПК на Ubuntu, Debian, CentOS, Fedora
Дайте привилегии В популярном программном пакете под Linux — Canonical Snap — выявлена уязвимость, позволяющая получать права суперпользователя (root) в системе. Уязвимости присвое |
|
| 02.02.2022 |
«Дыра» в Samba позволяет злоумышленникам выполнять любой код под правами администратора
Root всех зол Разработчики пакета Samba устранили критическую уязвимость, которая позволяла злоумышленникам запускать на серверах произвольный код удалённо |
|
| 27.01.2022 |
Компания «Инфосистемы джет» опубликовала рекомендации по устранению уязвимости PwnKit в Unix-like дистрибутивах
вать, даже если сам демон polkit не запущен. В настоящий момент опубликованы PoC (Proof-of-Concept) эксплойты, а основные производители программного обеспечения на основе операционной системы L |
|
| 26.01.2022 |
Check Point Cyber Security Report 2022: атаки на вендоров программного обеспечения выросли на 146% в 2021 году
ровели множество сложных атак, таких как Codecov в апреле, Kaseya в июле. В декабре была обнаружена уязвимость Log4j. Взрывной эффект, достигнутый благодаря одной уязвимости в библиотеке с откр |
|
| 26.01.2022 |
Очевидная ошибка программиста, которую никто не замечал 12 лет, позволяет кому угодно легко стать админом в ОС Linux, Solaris и BSD
12-летняя уязвимость Polkit Большинство популярных дистрибутивов Linux в конфигурации по умолчанию соде |
|
| 26.01.2022 |
Знаменитый антивирус McAfee распахнул хакерам путь к захвату ПК на Windows
Привилегии как с куста Высокоопасная уязвимость в разработках McAfee Enterprise (теперь Trellix) позволяла киберзлоумышленникам по |
|
| 19.01.2022 |
Varonis обнаружила новую уязвимость системы многофакторной аутентификации облачного сервиса Box
Компания Varonis Systems выявила новую уязвимость в системе многофакторной аутентификации (MFA) облачного хранилища Box, использующей дополнительную проверку пользователя при помощи sms-сообщений. Это уже второй способ обхода MFA в |
|
| 14.01.2022 |
Уязвимость в устройствах IDEMIA могла использоваться для открытия дверей и турникетов
Критическую уязвимость VU-2021-004, получившую оценку 9,1 по шкале CVSS v3, обнаружили эксперты Positive |
|
| 13.01.2022 |
Миллионы роутеров Netgear, DLink и Western Digital под угрозой взлома
Брешь в ядре Уязвимость в библиотеке NetUSB ставит под угрозу миллионы роутеров популярных производителей. |
|
| 22.12.2021 |
В базу поиска уязвимостей Solar appScreener вошли угрозы нулевого дня Log4Shell
r appScreener выявляла любые недоверенные данные, которые записывались в журнал и определяла их как уязвимость вида «Подделка файла лога» (Log Forging). Сейчас инструмент анализа кода был обнов |
|
| 21.12.2021 |
В огромную «дыру» в Apache ринулись шифровальщики, криптомайнеры и ботнеты
Все промелькнули перед нами, все побывали тут Обнаруженная в середине декабря 2021 г. уязвимость в библиотеке Log4j CVE-2021-44228 (Log4Shell) быстро привлекла внимание киберкрими |