17.12.2021 Дочерняя компания «Сбера» BI.ZONE выложила в открытый доступ инструмент для борьбы с новой критической уязвимостью

Несколько дней назад была обнаружена новая, наиболее критическая за последние пяти лет уязвимость Log4Shell, угрожающая всему миру. Уязвимость позволяет даже начинающим хакерам получать контроль над серверами и веб-приложениями. Для проведения атаки не нужны специфические

16.12.2021 «Инфосистемы джет» поможет российским компаниями защититься от критичной уязвимости Log4Shell

иблиотеке для платформы Java, которую использует большинство крупных компаний, обнаружена критичная уязвимость Log4Shell. С её помощью злоумышленник может удалённо выполнить произвольный код и

15.12.2021 Эксперты Eset назвали страны, в наибольшей степени подверженные риску из-за уязвимости Log4Shell

еся информационными технологиями, а также независимые тестировщики на проникновение также проверяют эксплойты – в целях защиты». CVE-2021-44228 с индексом опасности 10 из 10 представляет собой

15.12.2021 Брешь в Apache грозит сверхмасштабными атаками на сервисы Apple, Twitter, Minecraft

а в эксплуатации: злоумышленнику достаточно заставить приложение отправить в лог одну строчку кода. Эксплойты уже вовсю применяются Неудивительно, что в Сети уже наблюдается массовое сканирован

25.11.2021 Microsoft не сумела залатать поданную ей на блюдечке брешь в Windows. В нее хлынули хакеры

Подмена файлов Киберзлоумышленники тестируют свежую уязвимость в Windows Installer — CVE-2021-41379. Microsoft попыталась исправить ее в начале н

24.11.2021 Главные угрозы в III квартале 2021 года: программы-вымогатели и трояны удаленного доступа

аленного доступа: FatalRAT с возможностями защиты от виртуальных машин, VBA RAT, который использует уязвимость Internet Explorer CVE-2021-26411, и новую версию Reverse RAT 2.0, в которую добавл

23.11.2021 Обиженный Microsoft хакер опубликовал секрет превращения любого пользователя в админа. Работает во всех Windows

нулевого дня в Windows Исследователь безопасности Абдельхамид Насери (Abdelhamid Naceri) обнаружил уязвимость в операционной системе Windows, которая позволяет пользователю локальной машины ле

22.11.2021 Уязвимость в устройствах безопасности Cisco представляла угрозу бизнес-процессам крупных компаний

Эксперт Positive Technologies Никита Абрамов обнаружил уязвимость в линейке межсетевых экранов Cisco ASA (Adaptive Security Appliance) и Cisco FTD (

12.11.2021 Positive Technologies помогла устранить уязвимости в Zoom

ерсии 4.4.6620.20201110, Virtual Room Connector Load Balancer до версии 2.5.5495.20210326. Еще одна уязвимость (CVE-2021-34415 c оценкой 7,5 по шкале CVSS 3.0) могла привести к сбою системы. Ош

05.11.2021 Что такое угроза нулевого дня и чем она опасна

Угроза нулевого дня, а также 0-day, уязвимость нулевого дня, Zero-Day Exploit — это неустраненные на компьютере уязвимости и возм

02.11.2021 «Доктор Веб» обнаружил уязвимости в детских смарт-часах

Q50 можно также управлять при помощи специальных СМС-команд. При этом в инструкции сведения о такой возможности отсутствуют. Сама же реализация СМС-управления несет в себе определенные риски. Главной уязвимостью Wokka Lokka Q50 здесь является использование стандартного для всех устройств линейки пароля 123456 для передачи СМС-команд (в некоторых версиях часов используется пароль 523681). Пр

25.10.2021 Специалисты Positive Technologies выявили уязвимость в банкоматах Diebold-Nixdorf

дели CMD -V5 (все версии до 141128 1002 CD5_ATM.BTR и 170329 2332 CD5_ATM.FRM включительно). Вторая уязвимость BDU:2021-04968 обнаружена в прошивке диспенсера модели RM3/CRS (все версии до 4112

20.10.2021 HP опубликовала исследование об эксплуатации злоумышленниками уязвимости нулевого дня для атаки на компании

olf Security изучили участившиеся случаи использования киберпреступниками уязвимостей нулевого дня. Эксплойты CVE-2021-40444i построены на удаленном исполнении вредоносного кода на компьютере ж

13.10.2021 Брешь в облаке Microsoft Azure поставила под угрозу тысячи баз данных пользователей

чной системы Azure. Баг позволял перехватывать полный контроль над пользовательскими базами данных. Уязвимость содержалась в Cosmos DB, глобально распределенной и полностью управляемой службе б

27.09.2021 Через «дыру» в macOS можно захватить любой Mac. Антивирусные движки этот эксплойт не видят

Осторожно, inetloc В операционной системе macOS обнаружилась серьёзная уязвимость, позволяющая запускать произвольные команды на компьютерах Mac. В том числе, под у

24.09.2021 Более 100 млн медицинских и пожарных устройств интернета вещей содержат «дыру», вызывающую отказ

Охват проблемы Более ста миллионов устройств интернета вещей содержат высокоопасную уязвимость, которая при успешной эксплуатации выводит их из строя. Среди уязвимого оборудован

21.09.2021 В игровых ПК найдена брешь, открывающая хакерам доступ к ядру ОС

Проблемный наследник Игровые ПК производства HP содержат серьезную уязвимость в предустановленном программном обеспечении, которая позволяет получать доступ к я

16.09.2021 18 российских организаций атакованы через ранее неизвестную уязвимость в Microsoft Office

т, который используется в современных операционных системах, как пользовательских, так и серверных. Уязвимость, о которой идет речь, позволяет встроить в документ Microsoft Office специальный о

14.09.2021 «Ростелеком-Солар»: лишь 1 из 10 российских организаций осознает опасность уязвимостей в веб-приложениях

аций считают, что веб-приложения являются приоритетным элементом инфраструктуры для сканирования на уязвимости. Это следует из опроса «Ростелеком-Солар», посвященного трендам Vulnerability Mana

10.09.2021 Хакеры захватывают ПК через критическую брешь в движке Microsoft Internet Explorer

Критическая уязвимость в ПО Microsoft Компания Microsoft известила пользователей об удаленных целевых ата

08.09.2021 «Лаборатория Касперского» обнаружила в даркнете около 700 объявлений на тему эксплойтов

их можно было напрямую купить эксплойт или даже скачать его бесплатно. Среди таких предложений были эксплойты, предназначенные для уязвимостей в Microsoft Office, интернет-магазинах, сервисах V

08.09.2021 Исправленные уязвимости в POS-терминалах PAX могли использоваться в мошеннических операциях

Nilson Report, в 2019 г. PAX Technology занимала третье место на глобальном рынке POS-терминалов. «Уязвимость CVE-2020-28892 (с оценкой 2,5 по шкале CVSS 3.1) в PAX S920 могла применяться атак

03.09.2021 Началась волна атак на новую уязвимость в Microsoft Exchange

у ACL и запускать произвольный код), CVE-2021-34523 (ошибка повышения привилегий) и CVE-2021-31207 (уязвимость, допускающая запись произвольного файла и, как следствие, запуск произвольного код

02.09.2021 Check Point Software: исправленная уязвимость в WhatsApp могла привести к раскрытию данных пользователей

Point Research, исследовательское подразделение Check Point Software Technologies Ltd., обнаружила уязвимость системы безопасности в функции фильтрации изображений WhatsApp, самого популярного

01.09.2021 В библиотеке OpenSSL найден тривиальный баг, который стал «проблемой для большей части интернета»

иотека OpenSSL используется во множестве веб-серверов и в большинстве сайтов, поддерживающих HTTPS. Уязвимость позволяет злоумышленнику вызвать ошибку переполнения буфера: для этого нужно подат

23.08.2021 «Дыра» в Razer позволяет стать админом Windows 10, просто воткнув мышь

Опасности подключения мышей Уязвимость во вспомогательном ПО игровой периферии марки Razer Synapse позволяет становиться

19.08.2021 Positive Technologies помогла исправить опасную уязвимость в ПО Codesys, используемом в промышленной автоматизации

Codesys Group исправила уязвимость в программном комплексе промышленной автоматизации Codesys V3 Runtime System, выяв

18.08.2021 Починка мелкой уязвимости в важной библиотеке Linux вызвала к жизни жуткую «дыру». Под ударом все дистрибутивы

Опасная уязвимость Опасная уязвимость была выявлена в важной библиотеке GNU C (glibc), которая присутствует во в

13.08.2021 Amazon и Google спешно латают 10-летнюю брешь в своих DNS-платформах. Microsoft спокоен

Amazon, Google и другие На конференции Black Hat Security была раскрыта серьезная уязвимость, затрагивающая крупнейших DNS-провайдеров. Эта уязвимость позволяет захваты

09.08.2021 «Северокорейская» уязвимость в Internet Explorer используется для атак на крымских пользователей

еизвестные злоумышленники пытаются устанавливать RAT-троянец на базе VBA, используя уже устранённую уязвимость в Internet Explorer. Троянец способен загружать и запускать дополнительные модули

06.08.2021 Исследование Check Point: уязвимости Amazon Kindle могли позволить контролировать устройство и похищать данные

Команда исследователей Check Point Research (CPR), подразделение Check Point Software Technologies, поставщика решений в области кибербезопасности по всему миру, обнаружила уязвимости в Amazon Kindle, самой популярной в мире «читалке» для электронных книг. Воспользовавшись этими уязвимостями, хакеры могли бы получить полный контроль над устройством Kindle пользова

06.08.2021 Проблемы Wi-Fi на iPhone открыла дорогу к их захвату

Не так все просто Исследователи выявили критически опасную уязвимость в службе беспроводных соединений смартфонов iPhone. Ее можно использовать для запу

05.08.2021 Разработчики: ядро Linux слишком «дырявое», его нужно переписать с нуля

ообществу разработчиков ядра Linux не хватает специалистов, чтобы вовремя устранять найденные в нем уязвимости. Как сообщил The Register, на эту проблему обратил внимание программист Кис Кук (K

02.08.2021 Cisco устранила уязвимость, позволявшую удаленно выполнять произвольный код и управлять межсетевым экраном

Cisco исправила уязвимость в программном обеспечении Cisco Firepower Device Manager (FDM) On-Box, выявленную

02.08.2021 Каждый восьмой сайт Всемирной паутины беззащитен перед хакерами из-за проблем Cloudflare

и Path Traversal. Учитывая, что пакеты npm публикуются в виде архивов .tar.gz, спрятать в них такие эксплойты несложно. Опубликовав тестовую библиотеку hey-sven на CDNJS через GitHub, RyotaK на

27.07.2021 Microsoft не смогла с первого раза исправить уязвимость PrintNightmare

х смешивают. Недемонстрационная эксплуатация В Сети уже несколько дней циркулируют демонстрационные эксплойты, утекшие по ошибке - или потому, что Microsoft в июне выпустила патч, исправляющий

23.07.2021 В опенсорсном «убийце» Google Docs найден способ кражи аккаунтов и документов

Бродячая альтернатива В популярном онлайн-редакторе документов Etherpad выявлены две уязвимости, позволяющие захватывать административные аккаунты и красть файлы. В частности, одна из уязвимостей допускает запуск произвольного кода на сервере, на котором работает Etherpad, что

22.07.2021 «Ростелеком-Солар»: больше половины веб-приложений позволяют хакерам проникнуть в инфраструктуру компании

ые у него не должно быть прав, например, повысить свою учетную запись до уровня администратора. Эта уязвимость связана со сложной логикой современных веб-приложений, которые включают в себя раз

22.07.2021 Через «дыры» в веб-приложениях даже хакеры-любители могут взломать российские компании

уязвимости позволяет хакерам, к примеру, повышать права пользователя до уровня администратора. «Эта уязвимость связана со сложной логикой современных веб-приложений, которые включают в себя раз

21.07.2021 Гигантские «дыры» в Linux вызывают крах системы и позволяют запускать любой код. Под угрозой Debian, Ubuntu, Red Hat

системный менеджер systemd. Их выявили специалисты по информационной безопасности компании Qualys. Уязвимость, затрагивающая ядро Linux, получила идентификатор CVE-2021-33909. Если проэксплуат