14.04.2021 «Лаборатория Касперского» нашла уязвимость нулевого дня в диспетчере окон рабочего стола Windows

рых неизвестно разработчикам программного обеспечения, а затем пишут для них специальные программы, эксплойты, чтобы незаметно проводить с их помощью вредоносную активность. Есть данные об испо

14.04.2021 В знаменитых продуктах Google и Microsoft обнаружили зияющие «дыры»

звольный код. В частности, Агарвал заставил Chrome запускать системный калькулятор в среде Windows. Уязвимость содержится в JavaScript-движке V8, используемом браузерами на базе Chromium. В сам

13.04.2021 Positive Technologies обнаружила критически опасную уязвимость в платформе VMware для защиты конечных устройств

Positive Technologies обнаружила критически опасную уязвимость в одном из компонентов облачной платформы VMware Carbon Black, которая предназначе

12.04.2021 Positive Technologies помогла VMware устранить уязвимость в утилите для тестирования производительности виртуальных ПК

VMware исправила уязвимость в VMware View Planner — утилите для симуляции нагрузки на инфраструктуру виртуальн

08.04.2021 «Лаборатория Касперского»: шифровальщик Cring атакует промышленные объекты через уязвимость в VPN-серверах

ифровальщик попадает в сеть организаций. Расследование инцидента, проведённое экспертами Kaspersky ICS CERT на одном из атакованных предприятий, выявило, что в атаках шифровальщика Cring используется уязвимость в VPN-серверах. Среди жертв оказались промышленные предприятия в странах Европы. И по крайней мере в одном из случаев атака шифровальщика привела к временной остановке производства н

08.04.2021 Толпы хакеров набросились на ПО SAP

дня. За это время злоумышленники, по-видимому, успели проанализировать исправления и создать нужные эксплойты. По данным Onapsis, сейчас сразу несколько кибергруппировок активно ищут и атакуют

07.04.2021 VMware исправила опасные уязвимости в ПО для мониторинга инфраструктуры

инга и оптимизации производительности виртуальной инфраструктуры, устранения неполадок в ней. Более опасная уязвимость была обнаружена в API vROps. Ошибка с идентификатором CVE-2021-21975 и оце

01.04.2021 «Дыры» в ядре Linux свели на нет защиту от «чипокалипсиса»

5,5 балла CVSS Эксперты по безопасности Symantec обнародовали две новые уязвимости в операционных системах на базе Linux, которые делают бесполезными защиту от аппар

29.03.2021 Подтверждена чрезвычайная опасность сетей 5G

G) могут быть опасными для тех, кто не хочет, чтобы за ним следили. В протоколе этих сетей выявлена уязвимость, позволяющая контролировать перемещения абонентов и даже выводить из строя целые с

15.03.2021 Хакеры шифруют данные клиентов Microsoft Exchange и требуют выкуп

кспертов по безопасности, поскольку, во-первых, оно мало соотносится с правилами GitHub (другие PoC-эксплойты встречаются там в изобилии), а во-вторых, потому, что никакого собственно вредоносн

11.03.2021 Trueconf и «Ростелеком-Солар» выявили и устранили уязвимости в ПО для видеоконференций

Российский разработчик решений для видеоконференцсвязи Trueconf устранил найденные в своем ПО уязвимости, которые обнаружили Илья Карпов и Евгений Дружинин, исследователи лаборатории кибе

09.03.2021 IBM устранила уязвимость в QRadar SIEM, обнаруженную Positive Technologies

IBM устранила уязвимость в QRadar SIEM, обнаруженную Positive Technologies. Связанная с подделкой запросов

03.03.2021 В ядре Linux устранены уязвимости, обнаруженные экспертом Positive Technologies

rc7, а также применен в стабильных ветках, которые были подвержены CVE-2021-26708. Обнаружить новую уязвимость в инфраструктуре можно с помощью системы управления уязвимостями MaxPatrol VM. Ран

03.03.2021 Хакеры крадут пароли к компьютерам на Linux, пользуясь «дырами» в приложениях Amazon, Lyft и Slack

. д., нежели из внутренних ресурсов компаний. Это открывает широкие возможности для кибервторжений. Уязвимость в инструментах для создания открытого ПО позволяет подменять пакеты Атака, получив

24.02.2021 VMware исправила опасные уязвимости в vCenter Server, найденные Positive Technologies

2019 г. VMware вошла в рейтинг компаний с наибольшим потенциалом роста Fortune Future 50. Наиболее опасная уязвимость относится к классу Remote Code Execution, что является одной из самых знач

20.02.2021 Vmware устранила уязвимость, обнаруженную Positive Technologies

Эксперт Positive Technologies Егор Димитренко обнаружил уязвимость высокого уровня опасности в средстве репликации данных Vmware vSphere Replication.

15.02.2021 В штатном антивирусе Windows 12 лет зияла брешь для захвата ПК

12 лет спустя Microsoft устранила уязвимость в своем антивирусе Microsoft Defender, которую не могли обнаружить в течение 12 ле

12.02.2021 Критическая проблема в бизнес-платформе SAP получила индекс угрозы 9,9 из 10 возможных

Индекс угрозы 9,9 из 10 В платформе SAP Commerce обнаружена критическая уязвимость, допускающая запуск произвольного кода, что может привести к полной компрометации

04.02.2021 Fortinet устранила уязвимости в FortiWeb, обнаруженные Positive Technologies

nologies Андреем Медовым. FortiWeb — семейство межсетевых экранов для защиты веб-приложений. Первая уязвимость (CVE-2020-29015, оценка 6,4 по шкале CVSS v3.1) позволяет осуществить слепое внедр

29.01.2021 Разработчика VPN и файерволлов «изощренно» взломали через его собственные разработки

опасности, в котором сообщается, что инфраструктура компании взломана. Взломана компания была через уязвимость в собственной VPN-разработке SonicWall. Продукты SonicWall - аппаратные файерволлы

28.01.2021 «Дырка» в Sudo10 лет позволяет кому попало получать права суперпользователя в Linux

Повысьте мне привилегии В Linux исправлена опасная уязвимость, которая позволяла локальным пользователям получать root-привилегии. Уязви

26.01.2021 Check Point: Новая уязвимость TikTok позволяет собирать личные данные пользователей

Technologies Ltd. обнаружили брешь в функции «Найти друзей» в TikTok. Если ее не устранить, данная уязвимость позволит злоумышленникам получать доступ к личным данным в профилях пользователей,

15.01.2021 В Windows 10 можно одной командой вывести из строя диск ПК

Диски под угрозой Серьезная уязвимость в Windows 10 позволяет минимальными усилиями выводить из строя диски, отформатиров

08.01.2021 Через Telegram можно узнать реальный адрес человека. И для этого не нужно быть хакером

Слежка при помощи Telegram В мессенджере Павла Дурова Telegram обнаружена уязвимость, позволяющая определять точное местонахождение любого пользователя. Об этом в нача

29.12.2020 Cisco 120 дней не оповещала клиентов об уязвимостях, найденных для нее сторонним экспертом

асности. Соответствующие бюллетени вышли только после того, как он опубликовал PoC-эксплойты к ним. Уязвимости допускают загрузку и скачивание произвольных файлов с максимальными привилегиями (

28.12.2020 Найдена проблема в роутерах Cisco, позволяющая удаленно останавливать их работу

Угроза в 8,6 балла Высокоопасная уязвимость в операционной системе Cisco IOS XR позволяет выводить из строя роутеры агрегирова

23.12.2020 Positive Technologies помогла устранить DoS-уязвимость в контроллере доставки приложений F5 BIG-IP

F5 исправила уязвимость в конфигурационном интерфейсе популярного контроллера доставки приложений BIG-IP,

11.12.2020 Три десятка «дыр» в открытых ПО-стеках сделали беззащитными миллионы устройств интернета вещей

33 уязвимости Компания Forescout обнаружила в общей сложности 33 уязвимости в программных

10.12.2020 Критическая уязвимость в iOS позволяла захватывать iPhone без участия хакера

C Consult Services. — брокеры эксплойтов, такие как Zerodium, например, готовы платить до $2 млн за эксплойты с полной компрометацией устройства и возможностью для злоумышленника сохранять над

08.12.2020 «Ростелеком-Солар» проверил на уязвимость популярные приложения с открытым исходным кодом

аузер с открытым исходным кодом Brave Browser, который по состоянию на июнь 2020 г. имеет в активе 15 млн ежемесячных пользователей и до 5 млн ежедневных. В просканированном ядре браузера критические уязвимости в коде встречаются 15 раз, что превышает предельно допустимый показатель в 5 единиц, чтобы не опуститься ниже среднего по рынку общего уровня защищенности. Это обстоятельство не позв

04.12.2020 Критическая «дыра» позволяла захватывать чужие iPhone через Wi-Fi

t Services. - брокеры эксплойтов, такие как Zerodium, например, готовы платить до 2 млн долларов за эксплойты с полной компрометацией устройства и возможностью для злоумышленника сохранять над

02.12.2020 В Windows нашли «дыру» для захвата ПК

вышать свои привилегии до уровня локального администратора. В Windows Autopilot найдена критическая уязвимость, которую Microsoft не признает Это возможно даже если в профиле развертывания Auto

27.11.2020 Программный сервер VMware позволяет перехватывать контроль над ОС Windows и Linux

компонентах своего решения VMware Workspace One — центрального сервера для управления устройствами. Уязвимость позволяет запускать произвольные команды на уровне операционной системы хоста под

25.11.2020 Два «детских» бага в TikTok позволяли красть аккаунты в один клик

XSS плюс CSRF В TikTok обезврежена опасная уязвимость, допускавшая захват чужого аккаунта «в один клик», сообщает Bleeping Compu

06.11.2020 Эксперт Positive Technologies выявил уязвимость в McAfee ePO

ек, сетей, данных и соответствием нормам. Продукт используют свыше 36 000 компаний и организаций. Уязвимость CVE-2020-7318 получила идентификатор CVE-2020-7318 и оценку 4.6 по шкале CVSS v3.1

05.11.2020 Серверам приложений Oracle грозит опасность уровня 9,8 балла из 10 возможных

тки, развертывания и запуска корпоративных приложений, например Java, в локальной и облачной среде. Уязвимость, степень угрозы от которой в Oracle оценили в 9,8 балла из 10 возможных, позволяет

30.10.2020 Резидент «Сколково» обнаружил критическую уязвимость в Android 11 и получил благодарность от Google

Технолоджиз», резидента Кластера информационных технологий Фонда «Сколково», обнаружили критическую уязвимость в операционной системе Android. Она позволяла реализовать подмену любого приложени

26.10.2020 Устранена уязвимость в сканере безопасности Rapid7 Nexpose

Эксперт Positive Technologies Михаил Ключников выявил уязвимость в продукте Rapid7 Nexpose, которая позволяет злоумышленникам c низкими привилегиями в системе получать неавторизованный доступ к ресурсам и данным. Уязвимость присутствует в к

26.10.2020 Как не потратить деньги на защиту от DDoS впустую

ма», только за первые пять месяцев 2020 г. этот показатель увеличился более чем в 4 раза в сравнении с аналогичным периодом прошлого года. Для организации одних DDoS-атак злоумышленники эксплуатируют уязвимости устройств пользователей и интернета вещей, для других — архитектурные уязвимости инфраструктуры глобальной сети. Именно последние используются при атаках с амплификацией, когд

22.10.2020 Positive Technologies помогла закрыть 11 уязвимостей в межсетевых экранах SonicWall

icWall занимает пятое место на глобальном рынке аппаратных средств безопасности. Наиболее серьезная уязвимость CVE-2020-5135, выявленная Никитой Абрамовым (Positive Technologies) и Крейгом Янго