05.03.2020 В процессорах MediaTek опасная «дыра». Под ударом миллионы смартфонов LG, Nokia, Oppo, Vivo, Xiaomi

х выпустила патч, однако вероятность тому, что его получат все уязвимые устройства, очень невелика. Уязвимость CVE-2020-0069 позволяет злоумышленнику получить root-доступ к целевому устройству,

04.03.2020 В драйверах NVidia для Windows нашлась опасная уязвимость

уязвимостей в разработках, связанных с виртуальными машинами, получили индексы от 5,5 до 7,8 балла. Уязвимость CVE-2020-5957 - наиболее опасная (8,4 балла); она позволяет повредить системный фа

02.03.2020 Найден способ взломать любой аккаунт Facebook с помощью «дыры», которой 10 лет

Опасная уязвимость Исследователь безопасности Амол Байкар (Amol Baikar) выявил опасную уязвимость<

27.02.2020 Из-за «дыр» в Wi-Fi iPhone, Samsung и Xiaomi можно перехватывать чужую переписку

Опасный Wi-Fi Специалисты компании ESET, работающей в сфере информационной безопасности, выявили уязвимость в Wi-Fi-чипах производства компаний Broadcom и Cypress. Эти модули используются в

19.02.2020 Microsoft залатал бреши в Azure, позволявшие захватывать контроль над чужими ресурсами

ных. Иными словами, это интерфейс для доступа к облачным сервисам, созданным с помощью стека Azure. Уязвимость позволяет полностью перехватывать контроль над сервером Azure. Microsoft закрыл ды

13.02.2020 Positive Technologies: 82% уязвимостей веб-приложений содержится в исходном коде

ожений подвержены угрозе атак на клиентов. Как и в предыдущие годы, существенную роль в этом играет уязвимость «Межсайтовое выполнение сценариев» (Cross-Site Scripting, XSS). Примерами атак на

12.02.2020 Исследование IBM X-Force: кража учетных данных и уязвимости стали главными врагами бизнеса

ее чем в трети случаев (31%), в то время как в 2018 г. эта цифра достигала половины; выявление и использование уязвимостей были причиной 30% взломов по сравнению с 8% в 2018 г. И даже давно известные уязвимости в Microsoft Office и Windows Server Message Block до сих пор успешно и масштабно эксплуатируются; использование ранее украденных учетных данных также набирает популярность в качестве

07.02.2020 Positive Technologies: каждая пятая компания не устранила опасную уязвимость в ПО Citrix

ых угроз (threat intelligence), который проводит компания Positive Technologies. Критически опасную уязвимость CVE-2019-19781 в Citrix Application Delivery Controller (NetScaler ADС) и Citrix G

07.02.2020 WhatsApp позволил тайно читать чужие файлы на ПК под macOS и Windows

«Дыра» в WhatsApp Facebook исправил критическую уязвимость в мессенджере WhatsApp, которая в теории могла позволить злоумышленнику незаметно

03.02.2020 Через «дыру» в ноутбуках Dell и HP можно захватить ядро ОС

ожность установки контроля над ядром операционной систем. Во встроенном ПО ноутбуков Dell и HP есть уязвимость, позволяющая компрометировать их через режим прямого доступа к памяти «Злоумышленн

31.01.2020 Check Point обнаружил опасные уязвимости Microsoft Azure

нию кода бизнес-приложений организаций. Первый недостаток безопасности был обнаружен в Azure Stack. Уязвимость Azure Stack позволяла хакеру получить скриншоты и конфиденциальную информацию о ма

28.01.2020 В процессорах Intel найдена «дыра, более опасная, чем чипокалипсис». Заплаток для нее пока нет

Новая уязвимость Ученые из Университетов Мичигана и Аделаиды обнаружили в процессорах Intel новую м

23.01.2020 Citrix и FireEye Mandiant выпустили сканер признаков компрометации

-19781 и опубликовала действия по снижению рисков 17 декабря 2019 г. Эксплойты, использующие данную уязвимость, распространялись различными третьими лицами в начале января 2020 г. В результате

21.01.2020 Через Internet Explorer можно захватить ПК на Windows. Microsoft готовит экстренный патч

и нулевого дня в Internet Explorer и пообещала выпустить внеплановый патч для исправления проблемы. Уязвимость CVE-2020-0674 допускает удалённый запуск произвольного кода в контексте текущего п

14.01.2020 Во всех Windows последних 20 лет найдена опасная «дыра»

Дыра» двадцатилетней давности В важном криптографическом компоненте Windows выявлена крайне опасная уязвимость, которая затрагивает все версии операционной системы Microsoft, выпущенные за посл

30.12.2019 Неизвестные выводят из строя устройства Cisco с помощью старого «бага»

epower - активно подвергаются атакам со стороны неизвестных злоумышленников, эксплуатирующих старую уязвимость в программных оболочках этих аппаратов. Критический «баг» CVE-2018-0296, выявленны

27.12.2019 Злоумышленники пытаются украсть деньги через уязвимость в корпоративном VPN

асперского» в ходе расследования этих неудавшихся попыток киберограблений, преступники использовали уязвимость в VPN-решениях, которые были установлены во всех атакованных организациях. Эта

24.12.2019 Учения по суверенному Рунету выявили уязвимость сотовых сетей

и операторов связи «эффективно обеспечивать» бесперебойное функционирование сетей связи и интернета в любых обстоятельствах. Об итогах учений будет доложено Президенту России Владимиру Путину. Какие уязвимости были выявлены в работе сотовых сетей В то же время, как пишет Telegram-канал «Эшер II», учения выявили высокую степень уязвимости сотовых сетей связи через системы сигнализаци

19.12.2019 Positive Technologies обнаружила уязвимость в ПО Citrix, позволяющая проникнуть в сети 80 тысяч компаний

Эксперт Positive Technologies Михаил Ключников обнаружил критическую уязвимость в Citrix Application Delivery Controller (NetScaler ADС) и Citrix Gateway (NetScal

17.12.2019 Eset выпустила бесплатную утилиту для обнаружения критической уязвимости Bluekeep

пространяться по сети автоматически, без какого-либо вмешательства пользователей. Microsoft пометил уязвимость Bluekeep как критическую в рекомендациях клиентов для CVE-2019-0708, а в Американс

16.12.2019 Positive Technologies помогла устранить уязвимость в ПО для мониторинга, визуализации и контроля состояния ИТ-инфраструктуры

рт отдела безопасности промышленных систем управления Positive Technologies Александр Мелких выявил уязвимость в программном обеспечении PRTG Network Monitor разработки немецкой компании Paessl

13.12.2019 Positive Technologies помогла Siemens устранить уязвимости в системе управления производством электроэнергии

ть некоторые запущенные внутри системы контейнеры и вызвать отказ в обслуживании сервера. Последняя уязвимость позволяет загружать произвольные файлы без какой-либо авторизации. Другие десять у

11.12.2019 «Лаборатория Касперского» обнаружила уязвимость нулевого дня для Windows

«Лаборатория Касперского» обнаружила уязвимость нулевого дня в ОС Windows, которую злоумышленники уже успели использовать во вредо

19.11.2019 Любой iPhone и Android можно захватить с помощью видеоролика через дыру в WhatsApp

Не желаете ли пошпионить? В популярном мессенджере WhatsApp выявлена и исправлена крайне неприятная уязвимость, которая позволяло удаленно компрометировать устройства с установленным мессенджер

11.11.2019 Найден способ взлома крупнейших дистрибутивов Linux. Под ударом Ubuntu, Debian, FreeBSD и другие

нентах Linux в 2019 г., пополнился багом в библиотеке сжатия данных. Обнаруженная экспертами Google уязвимость CVE-2019-18408 позволяет запускать произвольный код в целевой системе. Многоформат

25.10.2019 Россиянка нашла в кормушках Xiaomi «дыру», через которую можно заморить голодом тысячи котиков и собак по всему миру

е кормушки Xiaomi Furrytail во всем в мире, о чем сообщила в своем Telegram-канале. Через найденную уязвимость исследовательница может одновременно выдать порцию корма всем животным, которые ед

25.10.2019 С помощью бесплатных антивирусов Avast, AVG и Avira можно взломать Windows

each Labs обнаружили, что во всех версиях Avast Antivirus и AVG Antivirus присутствует одна и та же уязвимость, благодаря которой потенциальный злоумышленник может обходить всю защиту системы,

22.10.2019 Как уязвимости в Android поставили под удар российский бизнес

и могут использоваться злоумышленниками продолжительное время, вплоть до обнаружения. Обнаруженная уязвимость находится в коде ядра операционной системы Android и может быть использована, чтоб

22.10.2019 Ноутбуки на Linux можно дистанционно взломать через Wi-Fi

Ошибка поставщика Уязвимость в ядре Linux позволяет киберзлоумышленникам выводить из строя или даже захватывать

17.10.2019 Смартфон можно захватить, отправив GIF-файл в WhatsApp

память перераспределяется таким образом, что одна и та же область освобождается дважды. Образуется уязвимость двойного освобождения. Проблема затрагивает версии Android 8.1 и 9.0, но ее эксплу

14.10.2019 Microsoft решила не исправлять «важную» уязвимость в Windows 10 Mobile

влять Израильский исследователь в сфере информационной безопасности Юваль Рон (Yuval Ron) обнаружил уязвимость в мобильной операционной системе Microsoft Windows 10 Mobile, пишет Softpedia. Она

09.10.2019 В роутерах D-Link найдена критическая «дыра». Производитель не желает ее исправлять

Никудышная авторизация В роутерах D-Link обнаружена критическая уязвимость, позволяющая запускать на них произвольный код удалённо. Несмотря на то, что она п

08.10.2019 В Android появилась «дыра», позволяющая удалённо «рутовать» смартфоны Huawei, Xiaomi, Samsung и Oppo

язвимости нулевого дня в операционной системе Android, которой уже вовсю пользуются злоумышленники. Уязвимость CVE-2019-2215 угрожает пользователям устройств Google Pixel, а также смартфонов и

30.09.2019 Во всех iPhone и iPad 2012-2017 годов есть неисправимая «дыра» - «подарок» для спецслужб и полиции

Исправлению не подлежит Анонимный исследователь, известным под псевдонимом axi0mX обнаружил уязвимость в устройствах под iOS, затрагивающую как минимум шесть поколений смартфонов и план

26.09.2019 Windows можно взломать через Internet Explorer. Microsoft спешно закрывает «дыру»

Достаточно заманить куда надо Эксперты Google обнаружили критическую уязвимость в браузере Microsoft Internet Explorer (IE), позволяющую запускать произвольный ко

26.09.2019 «Ростелеком-Солар» помог закрыть уязвимости в промоборудовании МОХА

и промышленного Ethernet-оборудования мирового вендора МОХА. В ходе исследования была обнаружена 31 уязвимость, в том числе ряд критических. Обнаруженные уязвимости могли позволить злоумышленни

20.09.2019 ChronoPay обнаружила уязвимость при оплатах банковскими картами онлайн

выдают себя за известных поставщиков услуг, государственные службы или фирменные интернет-магазины. Уязвимость в запросах PAReq протокола 3DS позволяет убедить потребителя в том, что он проводи

19.09.2019 Через видеокарты AMD можно захватить виртуальные машины Vmware

Специальный шейдер В драйверах некоторых видеокарт AMD обнаружена уязвимость, позволяющая удаленно запускать произвольный код в виртуальных машинах. Несмотря н

17.09.2019 Китайская разведка завладела кибероружием США, чтобы атаковать ПК на Windows

атаковать только Windows 7 и более ранние версии Windows с поддержкой протокола SMBv1; в Windows 8 уязвимость, эксплуатируемая EternalRomance, уже исправлена. А китайские киберразведчики явно

13.09.2019 «Почти критическая» уязвимость в Samba год оставалась невыявленной и незаделанной

го можно обращаться к сетевым дискам и принтерам на различных ОС по протоколу SMB/CIFS, сохранялась уязвимость. При определенных условиях она позволяла обходить ограничения на доступ к общему ф