20.07.2021 Хакеры 16 лет ломали ПК через принтеры HP, Xerox и Samsung. «Дыру» никто не устранял

Почти совершеннолетняя уязвимость В драйверах к принтерам компаний HP, Samsung и Xerox обнаружена уязвимость,

15.07.2021 «Ростелеком-Солар» будет использовать крупнейшую базу уязвимостей Vulners

системе можно найти вендорские баг-репорты, данные ключевых баз знаний и исследовательских центров, эксплойты из архивов Exploit-DB и Metasploit, результаты bug bounty, патчи для обновлений, пу

05.07.2021 В Windows найдена роскошная «дыра». Чтобы защититься от хакеров, нужно «сломать» свои принтеры

Новая брешь в Windows В современных ОС семейства Windows, включая серверные, выявлена критическая уязвимость, позволяющая взломать систему и перехватить контроль над ней. Эксплойт получил наз

01.07.2021 Популярные модули Wi-Fi позволяют захватывать устройства интернета вещей

е модули Wi-Fi Realtek, поскольку во многих используется тот же программный код, что и в RTL8710C. «Уязвимость была фактически исправлена еще в январе 2021 г., — говорит Анастасия Мельникова, э

22.06.2021 Устранена уязвимость в межсетевом экране Fortinet FortiWeb, обнаруженная Positive Technologies

Fortinet исправила уязвимость в своем межсетевом экране FortiWeb, предназначенном для защиты веб-приложений от в

18.06.2021 Positive Technologies помогла Cisco устранить уязвимости в решении для развертывания IT-инфраструктуры

HyperFlex была названа лидером в отчете Gartner Magic Quadrant for Hyperconverged Infrastructure. «Уязвимости позволяют негативно влиять на внутреннюю инфраструктуру предприятия, что может при

15.06.2021 «Дыры» в Microsoft Office позволяют захватывать ПК

ть документы Office вредоносным содержимым. Уязвимости получили следующие индексы: CVE-2021-31179 — уязвимость, позволяющая производить запуск удаленного кода, CVE-2021-31174 — вывод информации

07.06.2021 Positive Technologies обнаружила уязвимости в промышленном контроллере WAGO

и и других сферах. Производитель выпустил обновление безопасности и рекомендации по снижению риска. Уязвимость CVE-2021-21001 присутствует в компоненте CODESYS 2.3 Runtime, который является час

24.05.2021 В Android закрыли 4 «дыры», которые уже вовсю используют хакеры

Четыре уязвимости «нулевого дня» Эксперты Google Project Zero сообщили, что майское обновление операционной системы Android устраняет сразу четыре уязвимости «нулевого дня», которые активно экс

18.05.2021 Уязвимость в ядре Linux позволяет обходить защиту от эксплойтов

В обход KASLR В ядре Linux обнаружилась уязвимость, позволяющая обходить один из ключевых защитных механизмов и считывать данные из я

14.05.2021 Positive Technologies помогла Vmware исправить критически опасную уязвимость в средстве анализа эффективности облачных ресурсов

Vmware устранила опасную уязвимость в Vmware Realize Business for Cloud. Этот продукт разработан для анализа затрат на облачные ресурсы: он позволяет визуализировать и планировать расходы, сравнивать бизнес-показатели.

28.04.2021 Microsoft экстренно латает «дыры» в Exchange, используемые «хакерами на госслужбе»

ту и подсаживать вредоносные программы для обеспечения себе постоянного присутствия в целевой сети. Уязвимость CVE-2021-26855 — это уязвимость подмены серверного запроса (SSRF), которая

16.04.2021 В системе Cisco для мониторинга ЦОДов устранили угрозу безопасности наивысшей категории

10 баллов из 10 Компания Cisco исправила максимально критичную уязвимость в своем мониторинговом решении ACI Multi-Site Orchestrator (MSO), установленном на

14.04.2021 «Лаборатория Касперского» нашла уязвимость нулевого дня в диспетчере окон рабочего стола Windows

рых неизвестно разработчикам программного обеспечения, а затем пишут для них специальные программы, эксплойты, чтобы незаметно проводить с их помощью вредоносную активность. Есть данные об испо

14.04.2021 В знаменитых продуктах Google и Microsoft обнаружили зияющие «дыры»

звольный код. В частности, Агарвал заставил Chrome запускать системный калькулятор в среде Windows. Уязвимость содержится в JavaScript-движке V8, используемом браузерами на базе Chromium. В сам

13.04.2021 Positive Technologies обнаружила критически опасную уязвимость в платформе VMware для защиты конечных устройств

Positive Technologies обнаружила критически опасную уязвимость в одном из компонентов облачной платформы VMware Carbon Black, которая предназначе

12.04.2021 Positive Technologies помогла VMware устранить уязвимость в утилите для тестирования производительности виртуальных ПК

VMware исправила уязвимость в VMware View Planner — утилите для симуляции нагрузки на инфраструктуру виртуальн

08.04.2021 «Лаборатория Касперского»: шифровальщик Cring атакует промышленные объекты через уязвимость в VPN-серверах

ифровальщик попадает в сеть организаций. Расследование инцидента, проведённое экспертами Kaspersky ICS CERT на одном из атакованных предприятий, выявило, что в атаках шифровальщика Cring используется уязвимость в VPN-серверах. Среди жертв оказались промышленные предприятия в странах Европы. И по крайней мере в одном из случаев атака шифровальщика привела к временной остановке производства н

08.04.2021 Толпы хакеров набросились на ПО SAP

дня. За это время злоумышленники, по-видимому, успели проанализировать исправления и создать нужные эксплойты. По данным Onapsis, сейчас сразу несколько кибергруппировок активно ищут и атакуют

07.04.2021 VMware исправила опасные уязвимости в ПО для мониторинга инфраструктуры

инга и оптимизации производительности виртуальной инфраструктуры, устранения неполадок в ней. Более опасная уязвимость была обнаружена в API vROps. Ошибка с идентификатором CVE-2021-21975 и оце

01.04.2021 «Дыры» в ядре Linux свели на нет защиту от «чипокалипсиса»

5,5 балла CVSS Эксперты по безопасности Symantec обнародовали две новые уязвимости в операционных системах на базе Linux, которые делают бесполезными защиту от аппар

29.03.2021 Подтверждена чрезвычайная опасность сетей 5G

G) могут быть опасными для тех, кто не хочет, чтобы за ним следили. В протоколе этих сетей выявлена уязвимость, позволяющая контролировать перемещения абонентов и даже выводить из строя целые с

15.03.2021 Хакеры шифруют данные клиентов Microsoft Exchange и требуют выкуп

кспертов по безопасности, поскольку, во-первых, оно мало соотносится с правилами GitHub (другие PoC-эксплойты встречаются там в изобилии), а во-вторых, потому, что никакого собственно вредоносн

11.03.2021 Trueconf и «Ростелеком-Солар» выявили и устранили уязвимости в ПО для видеоконференций

Российский разработчик решений для видеоконференцсвязи Trueconf устранил найденные в своем ПО уязвимости, которые обнаружили Илья Карпов и Евгений Дружинин, исследователи лаборатории кибе

09.03.2021 IBM устранила уязвимость в QRadar SIEM, обнаруженную Positive Technologies

IBM устранила уязвимость в QRadar SIEM, обнаруженную Positive Technologies. Связанная с подделкой запросов

03.03.2021 В ядре Linux устранены уязвимости, обнаруженные экспертом Positive Technologies

rc7, а также применен в стабильных ветках, которые были подвержены CVE-2021-26708. Обнаружить новую уязвимость в инфраструктуре можно с помощью системы управления уязвимостями MaxPatrol VM. Ран

03.03.2021 Хакеры крадут пароли к компьютерам на Linux, пользуясь «дырами» в приложениях Amazon, Lyft и Slack

. д., нежели из внутренних ресурсов компаний. Это открывает широкие возможности для кибервторжений. Уязвимость в инструментах для создания открытого ПО позволяет подменять пакеты Атака, получив

24.02.2021 VMware исправила опасные уязвимости в vCenter Server, найденные Positive Technologies

2019 г. VMware вошла в рейтинг компаний с наибольшим потенциалом роста Fortune Future 50. Наиболее опасная уязвимость относится к классу Remote Code Execution, что является одной из самых знач

20.02.2021 Vmware устранила уязвимость, обнаруженную Positive Technologies

Эксперт Positive Technologies Егор Димитренко обнаружил уязвимость высокого уровня опасности в средстве репликации данных Vmware vSphere Replication.

15.02.2021 В штатном антивирусе Windows 12 лет зияла брешь для захвата ПК

12 лет спустя Microsoft устранила уязвимость в своем антивирусе Microsoft Defender, которую не могли обнаружить в течение 12 ле

12.02.2021 Критическая проблема в бизнес-платформе SAP получила индекс угрозы 9,9 из 10 возможных

Индекс угрозы 9,9 из 10 В платформе SAP Commerce обнаружена критическая уязвимость, допускающая запуск произвольного кода, что может привести к полной компрометации

04.02.2021 Fortinet устранила уязвимости в FortiWeb, обнаруженные Positive Technologies

nologies Андреем Медовым. FortiWeb — семейство межсетевых экранов для защиты веб-приложений. Первая уязвимость (CVE-2020-29015, оценка 6,4 по шкале CVSS v3.1) позволяет осуществить слепое внедр

29.01.2021 Разработчика VPN и файерволлов «изощренно» взломали через его собственные разработки

опасности, в котором сообщается, что инфраструктура компании взломана. Взломана компания была через уязвимость в собственной VPN-разработке SonicWall. Продукты SonicWall - аппаратные файерволлы

28.01.2021 «Дырка» в Sudo10 лет позволяет кому попало получать права суперпользователя в Linux

Повысьте мне привилегии В Linux исправлена опасная уязвимость, которая позволяла локальным пользователям получать root-привилегии. Уязви

26.01.2021 Check Point: Новая уязвимость TikTok позволяет собирать личные данные пользователей

Technologies Ltd. обнаружили брешь в функции «Найти друзей» в TikTok. Если ее не устранить, данная уязвимость позволит злоумышленникам получать доступ к личным данным в профилях пользователей,

15.01.2021 В Windows 10 можно одной командой вывести из строя диск ПК

Диски под угрозой Серьезная уязвимость в Windows 10 позволяет минимальными усилиями выводить из строя диски, отформатиров

08.01.2021 Через Telegram можно узнать реальный адрес человека. И для этого не нужно быть хакером

Слежка при помощи Telegram В мессенджере Павла Дурова Telegram обнаружена уязвимость, позволяющая определять точное местонахождение любого пользователя. Об этом в нача

29.12.2020 Cisco 120 дней не оповещала клиентов об уязвимостях, найденных для нее сторонним экспертом

асности. Соответствующие бюллетени вышли только после того, как он опубликовал PoC-эксплойты к ним. Уязвимости допускают загрузку и скачивание произвольных файлов с максимальными привилегиями (

28.12.2020 Найдена проблема в роутерах Cisco, позволяющая удаленно останавливать их работу

Угроза в 8,6 балла Высокоопасная уязвимость в операционной системе Cisco IOS XR позволяет выводить из строя роутеры агрегирова

23.12.2020 Positive Technologies помогла устранить DoS-уязвимость в контроллере доставки приложений F5 BIG-IP

F5 исправила уязвимость в конфигурационном интерфейсе популярного контроллера доставки приложений BIG-IP,