13.10.2021 Брешь в облаке Microsoft Azure поставила под угрозу тысячи баз данных пользователей

чной системы Azure. Баг позволял перехватывать полный контроль над пользовательскими базами данных. Уязвимость содержалась в Cosmos DB, глобально распределенной и полностью управляемой службе б

27.09.2021 Через «дыру» в macOS можно захватить любой Mac. Антивирусные движки этот эксплойт не видят

Осторожно, inetloc В операционной системе macOS обнаружилась серьёзная уязвимость, позволяющая запускать произвольные команды на компьютерах Mac. В том числе, под у

24.09.2021 Более 100 млн медицинских и пожарных устройств интернета вещей содержат «дыру», вызывающую отказ

Охват проблемы Более ста миллионов устройств интернета вещей содержат высокоопасную уязвимость, которая при успешной эксплуатации выводит их из строя. Среди уязвимого оборудован

21.09.2021 В игровых ПК найдена брешь, открывающая хакерам доступ к ядру ОС

Проблемный наследник Игровые ПК производства HP содержат серьезную уязвимость в предустановленном программном обеспечении, которая позволяет получать доступ к я

16.09.2021 18 российских организаций атакованы через ранее неизвестную уязвимость в Microsoft Office

т, который используется в современных операционных системах, как пользовательских, так и серверных. Уязвимость, о которой идет речь, позволяет встроить в документ Microsoft Office специальный о

14.09.2021 «Ростелеком-Солар»: лишь 1 из 10 российских организаций осознает опасность уязвимостей в веб-приложениях

аций считают, что веб-приложения являются приоритетным элементом инфраструктуры для сканирования на уязвимости. Это следует из опроса «Ростелеком-Солар», посвященного трендам Vulnerability Mana

10.09.2021 Хакеры захватывают ПК через критическую брешь в движке Microsoft Internet Explorer

Критическая уязвимость в ПО Microsoft Компания Microsoft известила пользователей об удаленных целевых ата

08.09.2021 «Лаборатория Касперского» обнаружила в даркнете около 700 объявлений на тему эксплойтов

их можно было напрямую купить эксплойт или даже скачать его бесплатно. Среди таких предложений были эксплойты, предназначенные для уязвимостей в Microsoft Office, интернет-магазинах, сервисах V

08.09.2021 Исправленные уязвимости в POS-терминалах PAX могли использоваться в мошеннических операциях

Nilson Report, в 2019 г. PAX Technology занимала третье место на глобальном рынке POS-терминалов. «Уязвимость CVE-2020-28892 (с оценкой 2,5 по шкале CVSS 3.1) в PAX S920 могла применяться атак

03.09.2021 Началась волна атак на новую уязвимость в Microsoft Exchange

у ACL и запускать произвольный код), CVE-2021-34523 (ошибка повышения привилегий) и CVE-2021-31207 (уязвимость, допускающая запись произвольного файла и, как следствие, запуск произвольного код

02.09.2021 Check Point Software: исправленная уязвимость в WhatsApp могла привести к раскрытию данных пользователей

Point Research, исследовательское подразделение Check Point Software Technologies Ltd., обнаружила уязвимость системы безопасности в функции фильтрации изображений WhatsApp, самого популярного

01.09.2021 В библиотеке OpenSSL найден тривиальный баг, который стал «проблемой для большей части интернета»

иотека OpenSSL используется во множестве веб-серверов и в большинстве сайтов, поддерживающих HTTPS. Уязвимость позволяет злоумышленнику вызвать ошибку переполнения буфера: для этого нужно подат

23.08.2021 «Дыра» в Razer позволяет стать админом Windows 10, просто воткнув мышь

Опасности подключения мышей Уязвимость во вспомогательном ПО игровой периферии марки Razer Synapse позволяет становиться

19.08.2021 Positive Technologies помогла исправить опасную уязвимость в ПО Codesys, используемом в промышленной автоматизации

Codesys Group исправила уязвимость в программном комплексе промышленной автоматизации Codesys V3 Runtime System, выяв

18.08.2021 Починка мелкой уязвимости в важной библиотеке Linux вызвала к жизни жуткую «дыру». Под ударом все дистрибутивы

Опасная уязвимость Опасная уязвимость была выявлена в важной библиотеке GNU C (glibc), которая присутствует во в

13.08.2021 Amazon и Google спешно латают 10-летнюю брешь в своих DNS-платформах. Microsoft спокоен

Amazon, Google и другие На конференции Black Hat Security была раскрыта серьезная уязвимость, затрагивающая крупнейших DNS-провайдеров. Эта уязвимость позволяет захваты

09.08.2021 «Северокорейская» уязвимость в Internet Explorer используется для атак на крымских пользователей

еизвестные злоумышленники пытаются устанавливать RAT-троянец на базе VBA, используя уже устранённую уязвимость в Internet Explorer. Троянец способен загружать и запускать дополнительные модули

06.08.2021 Исследование Check Point: уязвимости Amazon Kindle могли позволить контролировать устройство и похищать данные

Команда исследователей Check Point Research (CPR), подразделение Check Point Software Technologies, поставщика решений в области кибербезопасности по всему миру, обнаружила уязвимости в Amazon Kindle, самой популярной в мире «читалке» для электронных книг. Воспользовавшись этими уязвимостями, хакеры могли бы получить полный контроль над устройством Kindle пользова

06.08.2021 Проблемы Wi-Fi на iPhone открыла дорогу к их захвату

Не так все просто Исследователи выявили критически опасную уязвимость в службе беспроводных соединений смартфонов iPhone. Ее можно использовать для запу

05.08.2021 Разработчики: ядро Linux слишком «дырявое», его нужно переписать с нуля

ообществу разработчиков ядра Linux не хватает специалистов, чтобы вовремя устранять найденные в нем уязвимости. Как сообщил The Register, на эту проблему обратил внимание программист Кис Кук (K

02.08.2021 Cisco устранила уязвимость, позволявшую удаленно выполнять произвольный код и управлять межсетевым экраном

Cisco исправила уязвимость в программном обеспечении Cisco Firepower Device Manager (FDM) On-Box, выявленную

02.08.2021 Каждый восьмой сайт Всемирной паутины беззащитен перед хакерами из-за проблем Cloudflare

и Path Traversal. Учитывая, что пакеты npm публикуются в виде архивов .tar.gz, спрятать в них такие эксплойты несложно. Опубликовав тестовую библиотеку hey-sven на CDNJS через GitHub, RyotaK на

27.07.2021 Microsoft не смогла с первого раза исправить уязвимость PrintNightmare

х смешивают. Недемонстрационная эксплуатация В Сети уже несколько дней циркулируют демонстрационные эксплойты, утекшие по ошибке - или потому, что Microsoft в июне выпустила патч, исправляющий

23.07.2021 В опенсорсном «убийце» Google Docs найден способ кражи аккаунтов и документов

Бродячая альтернатива В популярном онлайн-редакторе документов Etherpad выявлены две уязвимости, позволяющие захватывать административные аккаунты и красть файлы. В частности, одна из уязвимостей допускает запуск произвольного кода на сервере, на котором работает Etherpad, что

22.07.2021 «Ростелеком-Солар»: больше половины веб-приложений позволяют хакерам проникнуть в инфраструктуру компании

ые у него не должно быть прав, например, повысить свою учетную запись до уровня администратора. Эта уязвимость связана со сложной логикой современных веб-приложений, которые включают в себя раз

22.07.2021 Через «дыры» в веб-приложениях даже хакеры-любители могут взломать российские компании

уязвимости позволяет хакерам, к примеру, повышать права пользователя до уровня администратора. «Эта уязвимость связана со сложной логикой современных веб-приложений, которые включают в себя раз

21.07.2021 Гигантские «дыры» в Linux вызывают крах системы и позволяют запускать любой код. Под угрозой Debian, Ubuntu, Red Hat

системный менеджер systemd. Их выявили специалисты по информационной безопасности компании Qualys. Уязвимость, затрагивающая ядро Linux, получила идентификатор CVE-2021-33909. Если проэксплуат

20.07.2021 Хакеры 16 лет ломали ПК через принтеры HP, Xerox и Samsung. «Дыру» никто не устранял

Почти совершеннолетняя уязвимость В драйверах к принтерам компаний HP, Samsung и Xerox обнаружена уязвимость,

15.07.2021 «Ростелеком-Солар» будет использовать крупнейшую базу уязвимостей Vulners

системе можно найти вендорские баг-репорты, данные ключевых баз знаний и исследовательских центров, эксплойты из архивов Exploit-DB и Metasploit, результаты bug bounty, патчи для обновлений, пу

05.07.2021 В Windows найдена роскошная «дыра». Чтобы защититься от хакеров, нужно «сломать» свои принтеры

Новая брешь в Windows В современных ОС семейства Windows, включая серверные, выявлена критическая уязвимость, позволяющая взломать систему и перехватить контроль над ней. Эксплойт получил наз

01.07.2021 Популярные модули Wi-Fi позволяют захватывать устройства интернета вещей

е модули Wi-Fi Realtek, поскольку во многих используется тот же программный код, что и в RTL8710C. «Уязвимость была фактически исправлена еще в январе 2021 г., — говорит Анастасия Мельникова, э

22.06.2021 Устранена уязвимость в межсетевом экране Fortinet FortiWeb, обнаруженная Positive Technologies

Fortinet исправила уязвимость в своем межсетевом экране FortiWeb, предназначенном для защиты веб-приложений от в

18.06.2021 Positive Technologies помогла Cisco устранить уязвимости в решении для развертывания IT-инфраструктуры

HyperFlex была названа лидером в отчете Gartner Magic Quadrant for Hyperconverged Infrastructure. «Уязвимости позволяют негативно влиять на внутреннюю инфраструктуру предприятия, что может при

15.06.2021 «Дыры» в Microsoft Office позволяют захватывать ПК

ть документы Office вредоносным содержимым. Уязвимости получили следующие индексы: CVE-2021-31179 — уязвимость, позволяющая производить запуск удаленного кода, CVE-2021-31174 — вывод информации

07.06.2021 Positive Technologies обнаружила уязвимости в промышленном контроллере WAGO

и и других сферах. Производитель выпустил обновление безопасности и рекомендации по снижению риска. Уязвимость CVE-2021-21001 присутствует в компоненте CODESYS 2.3 Runtime, который является час

24.05.2021 В Android закрыли 4 «дыры», которые уже вовсю используют хакеры

Четыре уязвимости «нулевого дня» Эксперты Google Project Zero сообщили, что майское обновление операционной системы Android устраняет сразу четыре уязвимости «нулевого дня», которые активно экс

18.05.2021 Уязвимость в ядре Linux позволяет обходить защиту от эксплойтов

В обход KASLR В ядре Linux обнаружилась уязвимость, позволяющая обходить один из ключевых защитных механизмов и считывать данные из я

14.05.2021 Positive Technologies помогла Vmware исправить критически опасную уязвимость в средстве анализа эффективности облачных ресурсов

Vmware устранила опасную уязвимость в Vmware Realize Business for Cloud. Этот продукт разработан для анализа затрат на облачные ресурсы: он позволяет визуализировать и планировать расходы, сравнивать бизнес-показатели.

28.04.2021 Microsoft экстренно латает «дыры» в Exchange, используемые «хакерами на госслужбе»

ту и подсаживать вредоносные программы для обеспечения себе постоянного присутствия в целевой сети. Уязвимость CVE-2021-26855 — это уязвимость подмены серверного запроса (SSRF), которая

16.04.2021 В системе Cisco для мониторинга ЦОДов устранили угрозу безопасности наивысшей категории

10 баллов из 10 Компания Cisco исправила максимально критичную уязвимость в своем мониторинговом решении ACI Multi-Site Orchestrator (MSO), установленном на