| 20.07.2021 |
Хакеры 16 лет ломали ПК через принтеры HP, Xerox и Samsung. «Дыру» никто не устранял
Почти совершеннолетняя уязвимость В драйверах к принтерам компаний HP, Samsung и Xerox обнаружена уязвимость, |
|
| 15.07.2021 |
«Ростелеком-Солар» будет использовать крупнейшую базу уязвимостей Vulners
системе можно найти вендорские баг-репорты, данные ключевых баз знаний и исследовательских центров, эксплойты из архивов Exploit-DB и Metasploit, результаты bug bounty, патчи для обновлений, пу |
|
| 05.07.2021 |
В Windows найдена роскошная «дыра». Чтобы защититься от хакеров, нужно «сломать» свои принтеры
Новая брешь в Windows В современных ОС семейства Windows, включая серверные, выявлена критическая уязвимость, позволяющая взломать систему и перехватить контроль над ней. Эксплойт получил наз |
|
| 01.07.2021 |
Популярные модули Wi-Fi позволяют захватывать устройства интернета вещей
е модули Wi-Fi Realtek, поскольку во многих используется тот же программный код, что и в RTL8710C. «Уязвимость была фактически исправлена еще в январе 2021 г., — говорит Анастасия Мельникова, э |
|
| 22.06.2021 |
Устранена уязвимость в межсетевом экране Fortinet FortiWeb, обнаруженная Positive Technologies
Fortinet исправила уязвимость в своем межсетевом экране FortiWeb, предназначенном для защиты веб-приложений от в |
|
| 18.06.2021 |
Positive Technologies помогла Cisco устранить уязвимости в решении для развертывания IT-инфраструктуры
HyperFlex была названа лидером в отчете Gartner Magic Quadrant for Hyperconverged Infrastructure. «Уязвимости позволяют негативно влиять на внутреннюю инфраструктуру предприятия, что может при |
|
| 15.06.2021 |
«Дыры» в Microsoft Office позволяют захватывать ПК
ть документы Office вредоносным содержимым. Уязвимости получили следующие индексы: CVE-2021-31179 — уязвимость, позволяющая производить запуск удаленного кода, CVE-2021-31174 — вывод информации |
|
| 07.06.2021 |
Positive Technologies обнаружила уязвимости в промышленном контроллере WAGO
и и других сферах. Производитель выпустил обновление безопасности и рекомендации по снижению риска. Уязвимость CVE-2021-21001 присутствует в компоненте CODESYS 2.3 Runtime, который является час |
|
| 24.05.2021 |
В Android закрыли 4 «дыры», которые уже вовсю используют хакеры
Четыре уязвимости «нулевого дня» Эксперты Google Project Zero сообщили, что майское обновление операционной системы Android устраняет сразу четыре уязвимости «нулевого дня», которые активно экс |
|
| 18.05.2021 |
Уязвимость в ядре Linux позволяет обходить защиту от эксплойтов
В обход KASLR В ядре Linux обнаружилась уязвимость, позволяющая обходить один из ключевых защитных механизмов и считывать данные из я |
|
| 14.05.2021 |
Positive Technologies помогла Vmware исправить критически опасную уязвимость в средстве анализа эффективности облачных ресурсов
Vmware устранила опасную уязвимость в Vmware Realize Business for Cloud. Этот продукт разработан для анализа затрат на облачные ресурсы: он позволяет визуализировать и планировать расходы, сравнивать бизнес-показатели. |
|
| 28.04.2021 |
Microsoft экстренно латает «дыры» в Exchange, используемые «хакерами на госслужбе»
ту и подсаживать вредоносные программы для обеспечения себе постоянного присутствия в целевой сети. Уязвимость CVE-2021-26855 — это уязвимость подмены серверного запроса (SSRF), которая |
|
| 16.04.2021 |
В системе Cisco для мониторинга ЦОДов устранили угрозу безопасности наивысшей категории
10 баллов из 10 Компания Cisco исправила максимально критичную уязвимость в своем мониторинговом решении ACI Multi-Site Orchestrator (MSO), установленном на |
|
| 14.04.2021 |
«Лаборатория Касперского» нашла уязвимость нулевого дня в диспетчере окон рабочего стола Windows
рых неизвестно разработчикам программного обеспечения, а затем пишут для них специальные программы, эксплойты, чтобы незаметно проводить с их помощью вредоносную активность. Есть данные об испо |
|
| 14.04.2021 |
В знаменитых продуктах Google и Microsoft обнаружили зияющие «дыры»
звольный код. В частности, Агарвал заставил Chrome запускать системный калькулятор в среде Windows. Уязвимость содержится в JavaScript-движке V8, используемом браузерами на базе Chromium. В сам |
|
| 13.04.2021 |
Positive Technologies обнаружила критически опасную уязвимость в платформе VMware для защиты конечных устройств
Positive Technologies обнаружила критически опасную уязвимость в одном из компонентов облачной платформы VMware Carbon Black, которая предназначе |
|
| 12.04.2021 |
Positive Technologies помогла VMware устранить уязвимость в утилите для тестирования производительности виртуальных ПК
VMware исправила уязвимость в VMware View Planner — утилите для симуляции нагрузки на инфраструктуру виртуальн |
|
| 08.04.2021 |
«Лаборатория Касперского»: шифровальщик Cring атакует промышленные объекты через уязвимость в VPN-серверах
ифровальщик попадает в сеть организаций. Расследование инцидента, проведённое экспертами Kaspersky ICS CERT на одном из атакованных предприятий, выявило, что в атаках шифровальщика Cring используется уязвимость в VPN-серверах. Среди жертв оказались промышленные предприятия в странах Европы. И по крайней мере в одном из случаев атака шифровальщика привела к временной остановке производства н |
|
| 08.04.2021 |
Толпы хакеров набросились на ПО SAP
дня. За это время злоумышленники, по-видимому, успели проанализировать исправления и создать нужные эксплойты. По данным Onapsis, сейчас сразу несколько кибергруппировок активно ищут и атакуют |
|
| 07.04.2021 |
VMware исправила опасные уязвимости в ПО для мониторинга инфраструктуры
инга и оптимизации производительности виртуальной инфраструктуры, устранения неполадок в ней. Более опасная уязвимость была обнаружена в API vROps. Ошибка с идентификатором CVE-2021-21975 и оце |
|
| 01.04.2021 |
«Дыры» в ядре Linux свели на нет защиту от «чипокалипсиса»
5,5 балла CVSS Эксперты по безопасности Symantec обнародовали две новые уязвимости в операционных системах на базе Linux, которые делают бесполезными защиту от аппар |
|
| 29.03.2021 |
Подтверждена чрезвычайная опасность сетей 5G
G) могут быть опасными для тех, кто не хочет, чтобы за ним следили. В протоколе этих сетей выявлена уязвимость, позволяющая контролировать перемещения абонентов и даже выводить из строя целые с |
|
| 15.03.2021 |
Хакеры шифруют данные клиентов Microsoft Exchange и требуют выкуп
кспертов по безопасности, поскольку, во-первых, оно мало соотносится с правилами GitHub (другие PoC-эксплойты встречаются там в изобилии), а во-вторых, потому, что никакого собственно вредоносн |
|
| 11.03.2021 |
Trueconf и «Ростелеком-Солар» выявили и устранили уязвимости в ПО для видеоконференций
Российский разработчик решений для видеоконференцсвязи Trueconf устранил найденные в своем ПО уязвимости, которые обнаружили Илья Карпов и Евгений Дружинин, исследователи лаборатории кибе |
|
| 09.03.2021 |
IBM устранила уязвимость в QRadar SIEM, обнаруженную Positive Technologies
IBM устранила уязвимость в QRadar SIEM, обнаруженную Positive Technologies. Связанная с подделкой запросов |
|
| 03.03.2021 |
В ядре Linux устранены уязвимости, обнаруженные экспертом Positive Technologies
rc7, а также применен в стабильных ветках, которые были подвержены CVE-2021-26708. Обнаружить новую уязвимость в инфраструктуре можно с помощью системы управления уязвимостями MaxPatrol VM. Ран |
|
| 03.03.2021 |
Хакеры крадут пароли к компьютерам на Linux, пользуясь «дырами» в приложениях Amazon, Lyft и Slack
. д., нежели из внутренних ресурсов компаний. Это открывает широкие возможности для кибервторжений. Уязвимость в инструментах для создания открытого ПО позволяет подменять пакеты Атака, получив |
|
| 24.02.2021 |
VMware исправила опасные уязвимости в vCenter Server, найденные Positive Technologies
2019 г. VMware вошла в рейтинг компаний с наибольшим потенциалом роста Fortune Future 50. Наиболее опасная уязвимость относится к классу Remote Code Execution, что является одной из самых знач |
|
| 20.02.2021 |
Vmware устранила уязвимость, обнаруженную Positive Technologies
Эксперт Positive Technologies Егор Димитренко обнаружил уязвимость высокого уровня опасности в средстве репликации данных Vmware vSphere Replication. |
|
| 15.02.2021 |
В штатном антивирусе Windows 12 лет зияла брешь для захвата ПК
12 лет спустя Microsoft устранила уязвимость в своем антивирусе Microsoft Defender, которую не могли обнаружить в течение 12 ле |
|
| 12.02.2021 |
Критическая проблема в бизнес-платформе SAP получила индекс угрозы 9,9 из 10 возможных
Индекс угрозы 9,9 из 10 В платформе SAP Commerce обнаружена критическая уязвимость, допускающая запуск произвольного кода, что может привести к полной компрометации |
|
| 04.02.2021 |
Fortinet устранила уязвимости в FortiWeb, обнаруженные Positive Technologies
nologies Андреем Медовым. FortiWeb — семейство межсетевых экранов для защиты веб-приложений. Первая уязвимость (CVE-2020-29015, оценка 6,4 по шкале CVSS v3.1) позволяет осуществить слепое внедр |
|
| 29.01.2021 |
Разработчика VPN и файерволлов «изощренно» взломали через его собственные разработки
опасности, в котором сообщается, что инфраструктура компании взломана. Взломана компания была через уязвимость в собственной VPN-разработке SonicWall. Продукты SonicWall - аппаратные файерволлы |
|
| 28.01.2021 |
«Дырка» в Sudo10 лет позволяет кому попало получать права суперпользователя в Linux
Повысьте мне привилегии В Linux исправлена опасная уязвимость, которая позволяла локальным пользователям получать root-привилегии. Уязви |
|
| 26.01.2021 |
Check Point: Новая уязвимость TikTok позволяет собирать личные данные пользователей
Technologies Ltd. обнаружили брешь в функции «Найти друзей» в TikTok. Если ее не устранить, данная уязвимость позволит злоумышленникам получать доступ к личным данным в профилях пользователей, |
|
| 15.01.2021 |
В Windows 10 можно одной командой вывести из строя диск ПК
Диски под угрозой Серьезная уязвимость в Windows 10 позволяет минимальными усилиями выводить из строя диски, отформатиров |
|
| 08.01.2021 |
Через Telegram можно узнать реальный адрес человека. И для этого не нужно быть хакером
Слежка при помощи Telegram В мессенджере Павла Дурова Telegram обнаружена уязвимость, позволяющая определять точное местонахождение любого пользователя. Об этом в нача |
|
| 29.12.2020 |
Cisco 120 дней не оповещала клиентов об уязвимостях, найденных для нее сторонним экспертом
асности. Соответствующие бюллетени вышли только после того, как он опубликовал PoC-эксплойты к ним. Уязвимости допускают загрузку и скачивание произвольных файлов с максимальными привилегиями ( |
|
| 28.12.2020 |
Найдена проблема в роутерах Cisco, позволяющая удаленно останавливать их работу
Угроза в 8,6 балла Высокоопасная уязвимость в операционной системе Cisco IOS XR позволяет выводить из строя роутеры агрегирова |
|
| 23.12.2020 |
Positive Technologies помогла устранить DoS-уязвимость в контроллере доставки приложений F5 BIG-IP
F5 исправила уязвимость в конфигурационном интерфейсе популярного контроллера доставки приложений BIG-IP, |