06.09.2019 |
Avast обнаружила серьезные уязвимости в GPS-трекерах китайского производителя
Avast обнаружила серьезные уязвимости в GPS трекере T8 mini от компании Shenzhen i365 Tech. Исследователи нашли уязви |
|
05.09.2019 |
Check Point: смартфоны Samsung, Huawei, LG, Sony уязвимы перед фишинговыми атаками
исследователей Check Point Research, подразделение Check Point Software Technologies Ltd., выявила уязвимость в смартфонах производителей Samsung, Huawei, LG, Sony и других устройствах на базе |
|
02.09.2019 |
В «железе» Cisco редкая «дыра» со степенью угрозы 10 баллов из 10
оятельно рекомендует срочно установить патч на роутеры под управлением операционной системы IOS XE. Уязвимость CVE-2019-12643, которую этот патч устраняет, получила редкие 10 баллов из 10 возмо |
|
30.08.2019 |
Google заплатит за уязвимости, найденные в Facebook, Instagram и WhatsApp
фишингу, оценивается в $500. В первые годы существования GPSRP расценки были существенно ниже — за уязвимость с возможностью исполнения удаленного кода предлагалось всего $5 тыс. Google поднял |
|
28.08.2019 |
Apple загадочно реанимировала дыру в iOS для взлома iPhone
Иногда их возвращают Apple срочным порядком исправила уязвимость, обнаруженную на днях в операционной системе iOS 12.4.1. Программная ошибка позвол |
|
27.08.2019 |
Бесплатный антивирус под Windows стал свободной точкой входа на ПК для злоумышленников
ть из десяти В известном бесплатном антивирусе BitDefender Antivirus Free 2020 под Windows выявлена уязвимость, допускающая повышение привилегий в системе. Баг получил индекс CVE-2019-15295; эк |
|
26.08.2019 |
ПК Lenovo можно взломать за 10 минут. Компания отказалась чинить «дыру»
граммном решении Lenovo Solution Centre (LSC), которое предустановлено на многие ПК Lenovo, найдена уязвимость повышения привилегий, позволяющая взломать устройство за 10 минут. Брешь была найд |
|
22.08.2019 |
Создатели Dota 2 и Counter-Strike забанили россиянина, сообщившего им об уязвимости
Очередная уязвимость нулевого дня Российский исследователь в сфере кибербезопасности Василий Кравец, та |
|
07.08.2019 |
«Чипокалипсис» вернулся. Под ударом ПК на процессорах Intel и AMD
«Чипокалипсис» продолжается Исследователи обнаружили новую уязвимость, которая затрагивает все компьютеры под управлением Windows на процессорах Intel, созданных с 2012 г. По данным некоторых исследователей, она также может затрагивать чипы AMD и ARM. |
|
06.08.2019 |
Microsoft открыла Azure Security Lab и удвоила награду за найденные уязвимости
Microsoft объявила об открытии программы Azure Security Lab и увеличении вознаграждения за найденные уязвимости по программе Online Services Bounty до $40 000. Azure Security Lab – это набор выделенных облачных хостов, изолированных от пользователей Microsoft Azure, позволяющий специ |
|
02.08.2019 |
Cisco заплатит миллионы за продажи «дырявого» ПО госорганам США
равительными учреждениями и полицейскими департаментами, включая полицейский департамент Нью-Йорка. Уязвимость можно было использовать для просмотра видео с камер наблюдения, удаления этого вид |
|
30.07.2019 |
Миллиард устройств на Android можно взломать, переслав им видео
Видеодоказательство на миллиард Критическая уязвимость в Android версий 7.0-9.0 позволяет производить взлом устройства с помощью видеофай |
|
16.07.2019 |
Найден способ взломать любой аккаунт Instagram за 10 минут. Видео
й специалист в сфере информационной безопасности из Индии Лаксман Мутия (Laxman Muthiyah) обнаружил уязвимость в Instagram, которая позволяет взломать любую учетную запись сервиса, потратив на |
|
11.07.2019 |
Eset нашла новую уязвимость в Windows
Eset обнаружила уязвимость нулевого дня в ОС Windows (CVE-2019-1132). Найденная брешь позволяла злоумышленник |
|
11.07.2019 |
«Ростелеком-солар» выпустил новую версию Solar appScreener с поддержкой языка «1С»
ти приложений Solar appScreener, которая теперь поддерживает 29 языков программирования, в том числе популярный в России язык приложений «1С». Кроме того, в Solar appScreener были добавлены ссылки на уязвимости в реестре банка данных угроз безопасности информации ФСТЭК. «Благодаря поддержке языка "1С" новая версия нашего анализатора может выявлять уязвимости и НДВ в приложении, с кот |
|
08.07.2019 |
Tor исправит ошибку, из-за которой интернет-криминал сбегал в другие «секретные сети»
Баг, который распугал обитателей даркнета Разработчики Tor Project устранят уязвимость, которая в течение нескольких лет позволяет удаленно выводить из строя «секретные» |
|
04.07.2019 |
Неизвестными злоумышленниками написан первый троян, умеющий обходить системную защиту macOS. Видео
и Неизвестные злоумышленники разрабатывают вредонос под macOS, эксплуатирующий недавно обнаруженную уязвимость в Gatekeeper, одном из ключевых защитных инструментов операционной системы Apple. |
|
03.07.2019 |
«Лаборатория Касперского» обнаружила шифровальщик, который использует уязвимость нулевого дня в Windows
«Лаборатория Касперского» обнаружила шифровальщик, который эксплуатирует уязвимость нулевого дня в Windows для повышения привилегий в зараженной системе и использует |
|
03.07.2019 |
Eset обнаружила уязвимость в официальном приложении Cirque du Soleil
Антивирусная компания Eset обнаружила уязвимость в официальном приложении известного циркового коллектива Cirque du Soleil. Приложение «ТОРУК – Первый полет» (TORUK – The First Flight) позволяет синхронизировать аудиовизуальные эфф |
|
02.07.2019 |
Сотни миллионов ПК под ударом: Их можно взломать софтом, который призван их «лечить»
дается компанией PC-Doctor, которая помимо Dell поставляет аналогичное ПО другим производителям ПК. Уязвимость CVE-2019-12280 допускает перехват DLL (DLL hijacking), что может позволить злоумыш |
|
01.07.2019 |
Эксперта по ИБ арестовали за демонстрацию фатальной бреши в ПО
льские данные. В апреле 2018 г. ИБ-эксперт, имя которого источники не называют, обнаружил серьезную уязвимость в системах телекоммуникационной компании Magyar Telekom. Он надлежащим образом уве |
|
01.07.2019 |
«Лаборатория Касперского» помогла устранить критические уязвимости в системе умного дома
, поступающих от контроллера в облачную инфраструктуру, аналитики «Лаборатории Касперского» выявили уязвимость в процессе авторизации и потенциальную возможность для удалённого исполнения кода. |
|
27.06.2019 |
«Дыры» в Linux и FreeBSD «ломают» системы, вызывая «панику ядра»
тся к «функциям минимального размера сегмента (MSS) и выборочного подтверждения TCP (SACK)». Вторая уязвимость - SACK Panic - может приводить к падению и перезагрузке системы. Для Red Hat Linux |
|
26.06.2019 |
Check Point Research и Cyberint обнаружили серьезную уязвимость в официальном магазине игр Electronic Arts
свой опыт, чтобы поддержать EA в разработке исправлений для дальнейшей защиты игрового сообщества. Уязвимость в EA, которая могла бы позволить злоумышленникам захватить аккаунт игрока, устране |
|
26.06.2019 |
Министерства США не могут залатать в своих ИТ-системах «дыры», о которых известно 10 лет
Десятилетние уязвимости В компьютерных сетях различных министерств США обнаружены уязвимости, о существовании которых эти министерства знают уже десять лет, но которые до сих пор не ликвидированы. Об |
|
13.06.2019 |
Microsoft за три месяца не закрыла дыру, позволяющую легко сломать множество ПК и серверов под Windows 10
Незакрытая «дыра» Microsoft не смогла закрыть уязвимость в криптографической библиотеке Windows, о которой компании сообщили еще в марте. В |
|
10.06.2019 |
Россияне нашли эффективный способ захвата смартфонов Samsung. В опасности популярные флагманские модели
ital Security обнаружила ряд серьезных уязвимостей в мобильных устройствах компании Samsung. Первая уязвимость дает возможность хакерам читать доступную из TrustZone память, тогда как вторая по |
|
04.06.2019 |
«Ростелеком-Solar»: мобильные игры для детей содержат критические уязвимости
«Ростелеком-Solar» провела исследование уязвимостей популярных мобильных игровых приложений для детей. Анализ 14 игровых приложений показал, что обнаруженные в приложениях уязвимости могут привести к полной утрате конфиденциальности пользовательских данных, включая платежные данные. Игровая индустрия ежегодно демонстрирует завидную стабильность роста. По данным о |
|
31.05.2019 |
Разработчик знаменитых роутеров отказался закрывать вопиющий баг в их ПО
ой Мёрш (Troy Mursch), новый баг очень похож (если не идентичен) проблеме, выявленной еще в 2014 г. Уязвимость CVE-2014-8244 позволяла злоумышленникам удаленно «получать важные сведения или мод |
|
30.05.2019 |
Positive Technologies помогла устранить уязвимости в системе управления производственными процессами B&R APROL
Эксперты отделов безопасности промышленных систем управления и анализа приложений Positive Technologies выявили множественные уязвимости в 12 компонентах системы управления производственными процессами APROL австрийской компании B&R Automation. Данная система управления применяется в нефтегазовой, энергетической, маши |
|
22.05.2019 |
Дыра в знаменитом ПО для серверов позволяет кому угодно стать их администратором
пуляции в scoreboard. Системы, не родственные Unix, не затронуты», — говорится в описании проблемы. Уязвимость, получившая наименование CVE-2019-0211, может стать источником серьезного риска дл |
|
15.05.2019 |
В процессорах Intel найдены сразу четыре новых «дыры». Их исправление затормозит ПК до 40%
ние защитные меры Intel, реализованные для защиты новых процессоров от атаки Meltdown, усиливают их уязвимость перед Fallout. ZombieLoad позволяет шпионить за частными данными просмотра и други |
|
14.05.2019 |
Найден способ включать камеру и читать чужую переписку в WhatsApp
«Дыра» в WhatsApp В WhatsApp обнаружена уязвимость, которая позволяет удаленно устанавливать на смартфон вредоносное ПО. Через данную |
|
13.05.2019 |
Хакеры напали на пользователей Chrome в iPhone и iPad. Под ударом все версии браузера
500 миллионов фальшивых объявлений Хакеры используют уязвимость в браузере Chrome под iOS для распространения мошеннической рекламы. Жертвы видят |
|
07.05.2019 |
«Лаборатория Касперского» продемонстрировала уязвимость интернета вещей
На конференции Cyber Security Weekend 2019 в Кейптауне в конце апреля приглашённый 13-летний вундеркинд Рубен Пол продемонстрировал уязвимость интернета вещей, менее чем за 10 минут перехватив управление дроном в ходе контролируемого эксперимента. Сделал он это с помощью обнаруженных им небезопасных протоколов в программном |
|
03.05.2019 |
Найдена «дыра» во всех компьютерах Dell с предустановленной Windows
Уязвимость в утилите В утилите Dell SupportAssist найдена уязвимость, которая дает возможность хакеру удаленно выполнять на устройстве код с привилегиями администратора. Баг получил номер CVE-2019-3719. Сама утилита предназначена для отладки, диагност |
|
19.04.2019 |
Microsoft едва успела захлопнуть «дыру», позволявшую полностью захватить Windows
перт по безопасности компании Dimension Data Набил Ахмед (Nabeel Ahmed), один из тех, кто обнаружил уязвимость и сообщил о своей находке в Microsoft, сразу же после выпуска патча опубликовал эк |
|
15.04.2019 |
«Лаборатория Касперского» обнаружила критическую уязвимость в Windows
«Лаборатория Касперского» обнаружила ранее неизвестную уязвимость в операционной системе Microsoft Windows. С помощью этого программного бага злоумы |
|
05.04.2019 |
Обнаружена уязвимость в предустановленном ПО Xiaomi
сследователи Check Point Research, подразделение Check Point Software Technologies Ltd., обнаружили уязвимость в предустановленном приложении Xiaomi, одного из крупнейших в мире поставщиков моб |
|
01.04.2019 |
Знаменитая система аналитики IBM Watson позволяет захватывать устройства и красть данные
оспользоваться этой уязвимостью невозможно. И даже при пользовательском «соучастии» эксплуатировать уязвимость будет весьма непросто. Но учитывая ценность устройств, на которых запускается Wats |