22.04.2022 Испанские власти следили за политиками и журналистами Каталонии через их iPhone

что эксплойт не требует взаимодействия с жертвой (zero-click). Эксплойт атакует прежде неизвестную уязвимость в службе iMessage под названием Homage, затрагивающую некоторые версии iOS до 13.2

21.04.2022 В контроллерах Mitsubishi выявлены множественные уязвимости

Специалисты Positive Technologies выявили ряд уязвимостей в контроллерах Mitsubishi. Проблемы найдены в моноблочных компактных контроллерах FX5U серии MELSEC iQ-F из линейки MELSEX FX. Уязвимости обнаружили эксперты Positive Technologies Антон Дорфман, Илья Рогачев, Дмитрий Скляров и Артур Ахатов. Две из них имеют высокий уровень риска. Контроллеры линейки FX применяются для

20.04.2022 Cisco устранила 10-балльную «дыру» с доступом к своим контроллерам без пароля

опция macfilter radius compatibility выставлена на значение Other. Это основной признак уязвимости. Уязвимость характерна для оболочек Cisco WLC Software версий от 8.10.151.0 до 8.10.162.0. Уяз

19.04.2022 Сверхпопулярный бесплатный архиватор оказался удобным инструментом для захвата чужих ПК. Как защититься

му миру, может применяться для взлома их компьютеров, пишет портал Tom’s Hardware. В нем содержится опасная уязвимость, при правильной эксплуатации которой можно повысить права пользователя на

13.04.2022 Брешь во фреймворке Java Spring распахнула хакерам прямой путь к ПК с созданными с его помощью приложениями

получать доступ к локальным ресурсам в Spring Cloud Function разных версий. К ней быстро появились эксплойты. Критическая уязвимость ставит под угрозу приложения на базе фреймворка Spring Зате

12.04.2022 «Ростелеком-Солар»: 75% уязвимостей в компаниях могли бы быть закрыты с помощью патчей

енными. «Регулярный контроль уязвимостей мог бы значительно повысить кибербезопасность организаций. Эксплойты для старых и известных уязвимостей находятся в открытом доступе, и для злоумышленни

08.04.2022 Уязвимости в Spring Framework включены в обновленную базу поиска уязвимостей Solar appScreener

вимостей анализатора кода приложений Solar appScreener. В обновление вошла обнаруженная критическая уязвимость CVE-2022-22965, затрагивающая работу Java-фреймворка с открытым исходным кодом Spr

06.04.2022 Apple спешно залатала «дыры» в ПО для iPhone, iPad и Mac, в которые уже ринулись хакеры

позже, iPad Air 2 и позже, iPad mini 4 и iPod touch седьмого поколения. Apple срочно исправила две уязвимости, угрожавшие iPhone и Mac Уязвимость устраняется обновлениями iOS 15.4.1, iPadOS 15

29.03.2022 Solar appScreener выявляет уязвимости и НДВ в Open Source-проектах

Статический анализатор кода Solar appScreener компании «Ростелеком-Солар» выявляет уязвимости и недекларированные возможности (НДВ) в Open Source-проектах – свободно распростра

28.03.2022 Автомобили Honda можно угнать элементарной хакерской атакой

В бортовых системах автомобилей Honda и Acura (премиальный бренд концерна Honda) выявлена серьезная уязвимость, которая позволяет хакеру разблокировать двери и запустить двигатель. Хакеру потре

23.03.2022 Миллионы людей оказались под угрозой взлома из-за ушедшей из России HP

многочисленным антироссийским санкциям. Основная «дыра» в принтерах В принтерах HP была обнаружена уязвимость CVE-2022-3942, имеющая оценку в 8,4 балла по шкале CVSS. Именно она позволяет запу

16.03.2022 Positive Technologies выявила уязвимости в решениях для резервного копирования Veeam

, которая позволяет автоматизировать процессы создания бэкапа и аварийного восстановления. Еще одна уязвимость выявлена в Veeam Agent for Microsoft Windows — ПО для резервного копирования данны

15.03.2022 Эксперты по безопасности обнаружили заражения в 75% критически важных медицинских устройств

Самые популярные уязвимости До трех четвертей всех медицинских насосов для капельниц (инфузоматов) в мире содержать программные уязвимости, о которых уже широко известно, утверждают исследователи компани

09.03.2022 Новейшие процессоры Intel, которых лишили россиян, оказались насквозь «дырявыми»

Потенциально опасные процессоры Intel В процессорах Intel серии Alder Lake обнаружилась новая уязвимость класса Spectre, пишет портал Tom’s Hardware. Ее выявили специалисты исследовательс

09.03.2022 В Linux и Android годами живет опаснейшая ошибка, которая позволяет перезаписать любой файл и получить права админа

Новый баг в Linux Ядро Linux содержит уязвимость, которая позволяет непривилегированному пользователю получить полномочия администр

03.03.2022 Популярную бесплатную почту 9 лет подряд можно было взломать, прислав единственный документ в OpenOffice

ективно), обмениваться контактами, задачами, заметками, файлами и закладками в браузере. Выявленная уязвимость позволяет злоумышленнику получить полный доступ к содержимому аккаунта. Для этого

18.02.2022 Брешь в популярном ПО открыла путь к захвату ПК на Ubuntu, Debian, CentOS, Fedora

Дайте привилегии В популярном программном пакете под Linux — Canonical Snap — выявлена уязвимость, позволяющая получать права суперпользователя (root) в системе. Уязвимости присвое

02.02.2022 «Дыра» в Samba позволяет злоумышленникам выполнять любой код под правами администратора

Root всех зол Разработчики пакета Samba устранили критическую уязвимость, которая позволяла злоумышленникам запускать на серверах произвольный код удалённо

27.01.2022 Компания «Инфосистемы джет» опубликовала рекомендации по устранению уязвимости PwnKit в Unix-like дистрибутивах

вать, даже если сам демон polkit не запущен. В настоящий момент опубликованы PoC (Proof-of-Concept) эксплойты, а основные производители программного обеспечения на основе операционной системы L

26.01.2022 Check Point Cyber Security Report 2022: атаки на вендоров программного обеспечения выросли на 146% в 2021 году

ровели множество сложных атак, таких как Codecov в апреле, Kaseya в июле. В декабре была обнаружена уязвимость Log4j. Взрывной эффект, достигнутый благодаря одной уязвимости в библиотеке с откр

26.01.2022 Очевидная ошибка программиста, которую никто не замечал 12 лет, позволяет кому угодно легко стать админом в ОС Linux, Solaris и BSD

12-летняя уязвимость Polkit Большинство популярных дистрибутивов Linux в конфигурации по умолчанию соде

26.01.2022 Знаменитый антивирус McAfee распахнул хакерам путь к захвату ПК на Windows

Привилегии как с куста Высокоопасная уязвимость в разработках McAfee Enterprise (теперь Trellix) позволяла киберзлоумышленникам по

19.01.2022 Varonis обнаружила новую уязвимость системы многофакторной аутентификации облачного сервиса Box

Компания Varonis Systems выявила новую уязвимость в системе многофакторной аутентификации (MFA) облачного хранилища Box, использующей дополнительную проверку пользователя при помощи sms-сообщений. Это уже второй способ обхода MFA в

14.01.2022 Уязвимость в устройствах IDEMIA могла использоваться для открытия дверей и турникетов

Критическую уязвимость VU-2021-004, получившую оценку 9,1 по шкале CVSS v3, обнаружили эксперты Positive

13.01.2022 Миллионы роутеров Netgear, DLink и Western Digital под угрозой взлома

Брешь в ядре Уязвимость в библиотеке NetUSB ставит под угрозу миллионы роутеров популярных производителей.

22.12.2021 В базу поиска уязвимостей Solar appScreener вошли угрозы нулевого дня Log4Shell

r appScreener выявляла любые недоверенные данные, которые записывались в журнал и определяла их как уязвимость вида «Подделка файла лога» (Log Forging). Сейчас инструмент анализа кода был обнов

21.12.2021 В огромную «дыру» в Apache ринулись шифровальщики, криптомайнеры и ботнеты

Все промелькнули перед нами, все побывали тут Обнаруженная в середине декабря 2021 г. уязвимость в библиотеке Log4j CVE-2021-44228 (Log4Shell) быстро привлекла внимание киберкрими

17.12.2021 Дочерняя компания «Сбера» BI.ZONE выложила в открытый доступ инструмент для борьбы с новой критической уязвимостью

Несколько дней назад была обнаружена новая, наиболее критическая за последние пяти лет уязвимость Log4Shell, угрожающая всему миру. Уязвимость позволяет даже начинающим хакерам получать контроль над серверами и веб-приложениями. Для проведения атаки не нужны специфические

16.12.2021 «Инфосистемы джет» поможет российским компаниями защититься от критичной уязвимости Log4Shell

иблиотеке для платформы Java, которую использует большинство крупных компаний, обнаружена критичная уязвимость Log4Shell. С её помощью злоумышленник может удалённо выполнить произвольный код и

15.12.2021 Эксперты Eset назвали страны, в наибольшей степени подверженные риску из-за уязвимости Log4Shell

еся информационными технологиями, а также независимые тестировщики на проникновение также проверяют эксплойты – в целях защиты». CVE-2021-44228 с индексом опасности 10 из 10 представляет собой

15.12.2021 Брешь в Apache грозит сверхмасштабными атаками на сервисы Apple, Twitter, Minecraft

а в эксплуатации: злоумышленнику достаточно заставить приложение отправить в лог одну строчку кода. Эксплойты уже вовсю применяются Неудивительно, что в Сети уже наблюдается массовое сканирован

25.11.2021 Microsoft не сумела залатать поданную ей на блюдечке брешь в Windows. В нее хлынули хакеры

Подмена файлов Киберзлоумышленники тестируют свежую уязвимость в Windows Installer — CVE-2021-41379. Microsoft попыталась исправить ее в начале н

24.11.2021 Главные угрозы в III квартале 2021 года: программы-вымогатели и трояны удаленного доступа

аленного доступа: FatalRAT с возможностями защиты от виртуальных машин, VBA RAT, который использует уязвимость Internet Explorer CVE-2021-26411, и новую версию Reverse RAT 2.0, в которую добавл

23.11.2021 Обиженный Microsoft хакер опубликовал секрет превращения любого пользователя в админа. Работает во всех Windows

нулевого дня в Windows Исследователь безопасности Абдельхамид Насери (Abdelhamid Naceri) обнаружил уязвимость в операционной системе Windows, которая позволяет пользователю локальной машины ле

22.11.2021 Уязвимость в устройствах безопасности Cisco представляла угрозу бизнес-процессам крупных компаний

Эксперт Positive Technologies Никита Абрамов обнаружил уязвимость в линейке межсетевых экранов Cisco ASA (Adaptive Security Appliance) и Cisco FTD (

12.11.2021 Positive Technologies помогла устранить уязвимости в Zoom

ерсии 4.4.6620.20201110, Virtual Room Connector Load Balancer до версии 2.5.5495.20210326. Еще одна уязвимость (CVE-2021-34415 c оценкой 7,5 по шкале CVSS 3.0) могла привести к сбою системы. Ош

05.11.2021 Что такое угроза нулевого дня и чем она опасна

Угроза нулевого дня, а также 0-day, уязвимость нулевого дня, Zero-Day Exploit — это неустраненные на компьютере уязвимости и возм

02.11.2021 «Доктор Веб» обнаружил уязвимости в детских смарт-часах

Q50 можно также управлять при помощи специальных СМС-команд. При этом в инструкции сведения о такой возможности отсутствуют. Сама же реализация СМС-управления несет в себе определенные риски. Главной уязвимостью Wokka Lokka Q50 здесь является использование стандартного для всех устройств линейки пароля 123456 для передачи СМС-команд (в некоторых версиях часов используется пароль 523681). Пр

25.10.2021 Специалисты Positive Technologies выявили уязвимость в банкоматах Diebold-Nixdorf

дели CMD -V5 (все версии до 141128 1002 CD5_ATM.BTR и 170329 2332 CD5_ATM.FRM включительно). Вторая уязвимость BDU:2021-04968 обнаружена в прошивке диспенсера модели RM3/CRS (все версии до 4112

20.10.2021 HP опубликовала исследование об эксплуатации злоумышленниками уязвимости нулевого дня для атаки на компании

olf Security изучили участившиеся случаи использования киберпреступниками уязвимостей нулевого дня. Эксплойты CVE-2021-40444i построены на удаленном исполнении вредоносного кода на компьютере ж