| 17.12.2021 |
Дочерняя компания «Сбера» BI.ZONE выложила в открытый доступ инструмент для борьбы с новой критической уязвимостью
Несколько дней назад была обнаружена новая, наиболее критическая за последние пяти лет уязвимость Log4Shell, угрожающая всему миру. Уязвимость позволяет даже начинающим хакерам получать контроль над серверами и веб-приложениями. Для проведения атаки не нужны специфические |
|
| 16.12.2021 |
«Инфосистемы джет» поможет российским компаниями защититься от критичной уязвимости Log4Shell
иблиотеке для платформы Java, которую использует большинство крупных компаний, обнаружена критичная уязвимость Log4Shell. С её помощью злоумышленник может удалённо выполнить произвольный код и |
|
| 15.12.2021 |
Эксперты Eset назвали страны, в наибольшей степени подверженные риску из-за уязвимости Log4Shell
еся информационными технологиями, а также независимые тестировщики на проникновение также проверяют эксплойты – в целях защиты». CVE-2021-44228 с индексом опасности 10 из 10 представляет собой |
|
| 15.12.2021 |
Брешь в Apache грозит сверхмасштабными атаками на сервисы Apple, Twitter, Minecraft
а в эксплуатации: злоумышленнику достаточно заставить приложение отправить в лог одну строчку кода. Эксплойты уже вовсю применяются Неудивительно, что в Сети уже наблюдается массовое сканирован |
|
| 25.11.2021 |
Microsoft не сумела залатать поданную ей на блюдечке брешь в Windows. В нее хлынули хакеры
Подмена файлов Киберзлоумышленники тестируют свежую уязвимость в Windows Installer — CVE-2021-41379. Microsoft попыталась исправить ее в начале н |
|
| 24.11.2021 |
Главные угрозы в III квартале 2021 года: программы-вымогатели и трояны удаленного доступа
аленного доступа: FatalRAT с возможностями защиты от виртуальных машин, VBA RAT, который использует уязвимость Internet Explorer CVE-2021-26411, и новую версию Reverse RAT 2.0, в которую добавл |
|
| 23.11.2021 |
Обиженный Microsoft хакер опубликовал секрет превращения любого пользователя в админа. Работает во всех Windows
нулевого дня в Windows Исследователь безопасности Абдельхамид Насери (Abdelhamid Naceri) обнаружил уязвимость в операционной системе Windows, которая позволяет пользователю локальной машины ле |
|
| 22.11.2021 |
Уязвимость в устройствах безопасности Cisco представляла угрозу бизнес-процессам крупных компаний
Эксперт Positive Technologies Никита Абрамов обнаружил уязвимость в линейке межсетевых экранов Cisco ASA (Adaptive Security Appliance) и Cisco FTD ( |
|
| 12.11.2021 |
Positive Technologies помогла устранить уязвимости в Zoom
ерсии 4.4.6620.20201110, Virtual Room Connector Load Balancer до версии 2.5.5495.20210326. Еще одна уязвимость (CVE-2021-34415 c оценкой 7,5 по шкале CVSS 3.0) могла привести к сбою системы. Ош |
|
| 05.11.2021 |
Что такое угроза нулевого дня и чем она опасна
Угроза нулевого дня, а также 0-day, уязвимость нулевого дня, Zero-Day Exploit — это неустраненные на компьютере уязвимости и возм |
|
| 02.11.2021 |
«Доктор Веб» обнаружил уязвимости в детских смарт-часах
Q50 можно также управлять при помощи специальных СМС-команд. При этом в инструкции сведения о такой возможности отсутствуют. Сама же реализация СМС-управления несет в себе определенные риски. Главной уязвимостью Wokka Lokka Q50 здесь является использование стандартного для всех устройств линейки пароля 123456 для передачи СМС-команд (в некоторых версиях часов используется пароль 523681). Пр |
|
| 25.10.2021 |
Специалисты Positive Technologies выявили уязвимость в банкоматах Diebold-Nixdorf
дели CMD -V5 (все версии до 141128 1002 CD5_ATM.BTR и 170329 2332 CD5_ATM.FRM включительно). Вторая уязвимость BDU:2021-04968 обнаружена в прошивке диспенсера модели RM3/CRS (все версии до 4112 |
|
| 20.10.2021 |
HP опубликовала исследование об эксплуатации злоумышленниками уязвимости нулевого дня для атаки на компании
olf Security изучили участившиеся случаи использования киберпреступниками уязвимостей нулевого дня. Эксплойты CVE-2021-40444i построены на удаленном исполнении вредоносного кода на компьютере ж |
|
| 13.10.2021 |
Брешь в облаке Microsoft Azure поставила под угрозу тысячи баз данных пользователей
чной системы Azure. Баг позволял перехватывать полный контроль над пользовательскими базами данных. Уязвимость содержалась в Cosmos DB, глобально распределенной и полностью управляемой службе б |
|
| 27.09.2021 |
Через «дыру» в macOS можно захватить любой Mac. Антивирусные движки этот эксплойт не видят
Осторожно, inetloc В операционной системе macOS обнаружилась серьёзная уязвимость, позволяющая запускать произвольные команды на компьютерах Mac. В том числе, под у |
|
| 24.09.2021 |
Более 100 млн медицинских и пожарных устройств интернета вещей содержат «дыру», вызывающую отказ
Охват проблемы Более ста миллионов устройств интернета вещей содержат высокоопасную уязвимость, которая при успешной эксплуатации выводит их из строя. Среди уязвимого оборудован |
|
| 21.09.2021 |
В игровых ПК найдена брешь, открывающая хакерам доступ к ядру ОС
Проблемный наследник Игровые ПК производства HP содержат серьезную уязвимость в предустановленном программном обеспечении, которая позволяет получать доступ к я |
|
| 16.09.2021 |
18 российских организаций атакованы через ранее неизвестную уязвимость в Microsoft Office
т, который используется в современных операционных системах, как пользовательских, так и серверных. Уязвимость, о которой идет речь, позволяет встроить в документ Microsoft Office специальный о |
|
| 14.09.2021 |
«Ростелеком-Солар»: лишь 1 из 10 российских организаций осознает опасность уязвимостей в веб-приложениях
аций считают, что веб-приложения являются приоритетным элементом инфраструктуры для сканирования на уязвимости. Это следует из опроса «Ростелеком-Солар», посвященного трендам Vulnerability Mana |
|
| 10.09.2021 |
Хакеры захватывают ПК через критическую брешь в движке Microsoft Internet Explorer
Критическая уязвимость в ПО Microsoft Компания Microsoft известила пользователей об удаленных целевых ата |
|
| 08.09.2021 |
«Лаборатория Касперского» обнаружила в даркнете около 700 объявлений на тему эксплойтов
их можно было напрямую купить эксплойт или даже скачать его бесплатно. Среди таких предложений были эксплойты, предназначенные для уязвимостей в Microsoft Office, интернет-магазинах, сервисах V |
|
| 08.09.2021 |
Исправленные уязвимости в POS-терминалах PAX могли использоваться в мошеннических операциях
Nilson Report, в 2019 г. PAX Technology занимала третье место на глобальном рынке POS-терминалов. «Уязвимость CVE-2020-28892 (с оценкой 2,5 по шкале CVSS 3.1) в PAX S920 могла применяться атак |
|
| 03.09.2021 |
Началась волна атак на новую уязвимость в Microsoft Exchange
у ACL и запускать произвольный код), CVE-2021-34523 (ошибка повышения привилегий) и CVE-2021-31207 (уязвимость, допускающая запись произвольного файла и, как следствие, запуск произвольного код |
|
| 02.09.2021 |
Check Point Software: исправленная уязвимость в WhatsApp могла привести к раскрытию данных пользователей
Point Research, исследовательское подразделение Check Point Software Technologies Ltd., обнаружила уязвимость системы безопасности в функции фильтрации изображений WhatsApp, самого популярного |
|
| 01.09.2021 |
В библиотеке OpenSSL найден тривиальный баг, который стал «проблемой для большей части интернета»
иотека OpenSSL используется во множестве веб-серверов и в большинстве сайтов, поддерживающих HTTPS. Уязвимость позволяет злоумышленнику вызвать ошибку переполнения буфера: для этого нужно подат |
|
| 23.08.2021 |
«Дыра» в Razer позволяет стать админом Windows 10, просто воткнув мышь
Опасности подключения мышей Уязвимость во вспомогательном ПО игровой периферии марки Razer Synapse позволяет становиться |
|
| 19.08.2021 |
Positive Technologies помогла исправить опасную уязвимость в ПО Codesys, используемом в промышленной автоматизации
Codesys Group исправила уязвимость в программном комплексе промышленной автоматизации Codesys V3 Runtime System, выяв |
|
| 18.08.2021 |
Починка мелкой уязвимости в важной библиотеке Linux вызвала к жизни жуткую «дыру». Под ударом все дистрибутивы
Опасная уязвимость Опасная уязвимость была выявлена в важной библиотеке GNU C (glibc), которая присутствует во в |
|
| 13.08.2021 |
Amazon и Google спешно латают 10-летнюю брешь в своих DNS-платформах. Microsoft спокоен
Amazon, Google и другие На конференции Black Hat Security была раскрыта серьезная уязвимость, затрагивающая крупнейших DNS-провайдеров. Эта уязвимость позволяет захваты |
|
| 09.08.2021 |
«Северокорейская» уязвимость в Internet Explorer используется для атак на крымских пользователей
еизвестные злоумышленники пытаются устанавливать RAT-троянец на базе VBA, используя уже устранённую уязвимость в Internet Explorer. Троянец способен загружать и запускать дополнительные модули |
|
| 06.08.2021 |
Исследование Check Point: уязвимости Amazon Kindle могли позволить контролировать устройство и похищать данные
Команда исследователей Check Point Research (CPR), подразделение Check Point Software Technologies, поставщика решений в области кибербезопасности по всему миру, обнаружила уязвимости в Amazon Kindle, самой популярной в мире «читалке» для электронных книг. Воспользовавшись этими уязвимостями, хакеры могли бы получить полный контроль над устройством Kindle пользова |
|
| 06.08.2021 |
Проблемы Wi-Fi на iPhone открыла дорогу к их захвату
Не так все просто Исследователи выявили критически опасную уязвимость в службе беспроводных соединений смартфонов iPhone. Ее можно использовать для запу |
|
| 05.08.2021 |
Разработчики: ядро Linux слишком «дырявое», его нужно переписать с нуля
ообществу разработчиков ядра Linux не хватает специалистов, чтобы вовремя устранять найденные в нем уязвимости. Как сообщил The Register, на эту проблему обратил внимание программист Кис Кук (K |
|
| 02.08.2021 |
Cisco устранила уязвимость, позволявшую удаленно выполнять произвольный код и управлять межсетевым экраном
Cisco исправила уязвимость в программном обеспечении Cisco Firepower Device Manager (FDM) On-Box, выявленную |
|
| 02.08.2021 |
Каждый восьмой сайт Всемирной паутины беззащитен перед хакерами из-за проблем Cloudflare
и Path Traversal. Учитывая, что пакеты npm публикуются в виде архивов .tar.gz, спрятать в них такие эксплойты несложно. Опубликовав тестовую библиотеку hey-sven на CDNJS через GitHub, RyotaK на |
|
| 27.07.2021 |
Microsoft не смогла с первого раза исправить уязвимость PrintNightmare
х смешивают. Недемонстрационная эксплуатация В Сети уже несколько дней циркулируют демонстрационные эксплойты, утекшие по ошибке - или потому, что Microsoft в июне выпустила патч, исправляющий |
|
| 23.07.2021 |
В опенсорсном «убийце» Google Docs найден способ кражи аккаунтов и документов
Бродячая альтернатива В популярном онлайн-редакторе документов Etherpad выявлены две уязвимости, позволяющие захватывать административные аккаунты и красть файлы. В частности, одна из уязвимостей допускает запуск произвольного кода на сервере, на котором работает Etherpad, что |
|
| 22.07.2021 |
«Ростелеком-Солар»: больше половины веб-приложений позволяют хакерам проникнуть в инфраструктуру компании
ые у него не должно быть прав, например, повысить свою учетную запись до уровня администратора. Эта уязвимость связана со сложной логикой современных веб-приложений, которые включают в себя раз |
|
| 22.07.2021 |
Через «дыры» в веб-приложениях даже хакеры-любители могут взломать российские компании
уязвимости позволяет хакерам, к примеру, повышать права пользователя до уровня администратора. «Эта уязвимость связана со сложной логикой современных веб-приложений, которые включают в себя раз |
|
| 21.07.2021 |
Гигантские «дыры» в Linux вызывают крах системы и позволяют запускать любой код. Под угрозой Debian, Ubuntu, Red Hat
системный менеджер systemd. Их выявили специалисты по информационной безопасности компании Qualys. Уязвимость, затрагивающая ядро Linux, получила идентификатор CVE-2021-33909. Если проэксплуат |