| 11.12.2020 |
Три десятка «дыр» в открытых ПО-стеках сделали беззащитными миллионы устройств интернета вещей
33 уязвимости Компания Forescout обнаружила в общей сложности 33 уязвимости в программных |
|
| 10.12.2020 |
Критическая уязвимость в iOS позволяла захватывать iPhone без участия хакера
C Consult Services. — брокеры эксплойтов, такие как Zerodium, например, готовы платить до $2 млн за эксплойты с полной компрометацией устройства и возможностью для злоумышленника сохранять над |
|
| 08.12.2020 |
«Ростелеком-Солар» проверил на уязвимость популярные приложения с открытым исходным кодом
аузер с открытым исходным кодом Brave Browser, который по состоянию на июнь 2020 г. имеет в активе 15 млн ежемесячных пользователей и до 5 млн ежедневных. В просканированном ядре браузера критические уязвимости в коде встречаются 15 раз, что превышает предельно допустимый показатель в 5 единиц, чтобы не опуститься ниже среднего по рынку общего уровня защищенности. Это обстоятельство не позв |
|
| 04.12.2020 |
Критическая «дыра» позволяла захватывать чужие iPhone через Wi-Fi
t Services. - брокеры эксплойтов, такие как Zerodium, например, готовы платить до 2 млн долларов за эксплойты с полной компрометацией устройства и возможностью для злоумышленника сохранять над |
|
| 02.12.2020 |
В Windows нашли «дыру» для захвата ПК
вышать свои привилегии до уровня локального администратора. В Windows Autopilot найдена критическая уязвимость, которую Microsoft не признает Это возможно даже если в профиле развертывания Auto |
|
| 27.11.2020 |
Программный сервер VMware позволяет перехватывать контроль над ОС Windows и Linux
компонентах своего решения VMware Workspace One — центрального сервера для управления устройствами. Уязвимость позволяет запускать произвольные команды на уровне операционной системы хоста под |
|
| 25.11.2020 |
Два «детских» бага в TikTok позволяли красть аккаунты в один клик
XSS плюс CSRF В TikTok обезврежена опасная уязвимость, допускавшая захват чужого аккаунта «в один клик», сообщает Bleeping Compu |
|
| 06.11.2020 |
Эксперт Positive Technologies выявил уязвимость в McAfee ePO
ек, сетей, данных и соответствием нормам. Продукт используют свыше 36 000 компаний и организаций. Уязвимость CVE-2020-7318 получила идентификатор CVE-2020-7318 и оценку 4.6 по шкале CVSS v3.1 |
|
| 05.11.2020 |
Серверам приложений Oracle грозит опасность уровня 9,8 балла из 10 возможных
тки, развертывания и запуска корпоративных приложений, например Java, в локальной и облачной среде. Уязвимость, степень угрозы от которой в Oracle оценили в 9,8 балла из 10 возможных, позволяет |
|
| 30.10.2020 |
Резидент «Сколково» обнаружил критическую уязвимость в Android 11 и получил благодарность от Google
Технолоджиз», резидента Кластера информационных технологий Фонда «Сколково», обнаружили критическую уязвимость в операционной системе Android. Она позволяла реализовать подмену любого приложени |
|
| 26.10.2020 |
Устранена уязвимость в сканере безопасности Rapid7 Nexpose
Эксперт Positive Technologies Михаил Ключников выявил уязвимость в продукте Rapid7 Nexpose, которая позволяет злоумышленникам c низкими привилегиями в системе получать неавторизованный доступ к ресурсам и данным. Уязвимость присутствует в к |
|
| 26.10.2020 |
Как не потратить деньги на защиту от DDoS впустую
ма», только за первые пять месяцев 2020 г. этот показатель увеличился более чем в 4 раза в сравнении с аналогичным периодом прошлого года. Для организации одних DDoS-атак злоумышленники эксплуатируют уязвимости устройств пользователей и интернета вещей, для других — архитектурные уязвимости инфраструктуры глобальной сети. Именно последние используются при атаках с амплификацией, когд |
|
| 22.10.2020 |
Positive Technologies помогла закрыть 11 уязвимостей в межсетевых экранах SonicWall
icWall занимает пятое место на глобальном рынке аппаратных средств безопасности. Наиболее серьезная уязвимость CVE-2020-5135, выявленная Никитой Абрамовым (Positive Technologies) и Крейгом Янго |
|
| 20.10.2020 |
Как выстроить процесс управления уязвимостями
жно опираться на оценку по CVSS искать дополнительную информацию: например, существуют ли доступные эксплойты для этой уязвимости и удавалось ли ее использовать в процессе тестирований на прони |
|
| 16.10.2020 |
Устранена обнаруженная экспертом Positive Technologies уязвимость в Jira
Эксперт Positive Technologies Михаил Ключников выявил уязвимость в компонентах Jira — популярной системы для отслеживания ошибок, организации взаим |
|
| 15.10.2020 |
Хакеры вломились в госсети США через «дыры» в VPN
n Unified Endpoint Management) для мобильных устройств. Затем они использовали скандально известную уязвимость Zerologon в Windows (CVE-2020-1472), которая позволяет повышать привилегии до уров |
|
| 01.10.2020 |
Устранена уязвимость IBM Maximo, выявленная экспертами Positive Technologies
рокосмических, железнодорожных компаниях, в аэропортах, в морских портах, на АЭС и в других сферах. Уязвимость CVE-2020-4521, обнаруженная в версиях 7.6.0 и 7.6.1 системы, имеет высокий уровень |
|
| 29.09.2020 |
«Ростелеком-Солар» назвал ключевые уязвимости в ИТ-инфраструктурах органов государственной власти и госорганизациях
зировав данные о более чем 40 госорганизациях и органах власти федерального и регионального уровня. Уязвимости, описанные в отчете «Ростелеком-Солар», обнаружены на этапе пилотных подключений з |
|
| 15.09.2020 |
«Дыра» в Bitcoin грозит обрушить серверы майнеров и парализовать криптобиржи
Память повышенной текучести В базовом протоколе криптовалюты Bitcoin содержалась серьезная уязвимость, чреватая перерасходом оперативной памяти. Баг, получивший наименование INVDoS (Bi |
|
| 10.09.2020 |
Positive Technologies: уязвимости в PAN-OS могли угрожать безопасности внутренних сетей
таку и получить доступ к внутренним сегментам сети компании, использующей уязвимые средства защиты. Уязвимость CVE-2020-2037 с оценкой 7,2 относится к классу Сommand Injection. Она позволяет уд |
|
| 09.09.2020 |
Уязвимость Windows 10 позволяет записывать в системные папки что угодно
Без привилегий Эксперт по безопасности публично раскрыл уязвимость нулевого дня, затрагивающую инструменты виртуализации в Microsoft Windows 10. У |
|
| 24.08.2020 |
Уязвимость в системах мониторинга Xorux может привести ко взлому корпоративной сети
х мониторинга виртуальной инфраструктуры LPAR2RRD и STOR2RRD Virtual Appliance производителя Xorux. Уязвимость позволяет неавторизованным пользователям проводить удаленное исполнение команд ОС |
|
| 24.08.2020 |
Мошенники научились воровать деньги россиян через Систему быстрых платежей, созданную Центробанком
в одном из банков, подключенных к ней. Его название на момент публикации материала не раскрывалось. Уязвимость связана с мобильным приложением банка, в котором есть возможность активации опции |
|
| 24.08.2020 |
Через «дыру» в СУБД IBM Db2 можно воровать данные из Linux и Windows
Беззащитная память Эксперты компании Trustwave выявили серьёзную уязвимость в системе управления данными IBM Db2, которая позволяет злоумышленникам производить несанкционированные действия в целевой системе. Уязвимость связана с совместным использован |
|
| 14.08.2020 |
Check Point обнаружила уязвимости в голосовом помощнике Alexa
Check Point Software Technologies, поставщик решений в области кибербезопасности, обнаружила уязвимости некоторых поддоменов Amazon/Alexa, благодаря которым хакеры могли управлять учетно |
|
| 12.08.2020 |
Positive Technologies: на сетевом периметре 84% компаний выявлены уязвимости высокого риска
остью высокого уровня риска, для которой существует общедоступный эксплойт. В открытом доступе есть эксплойты для 10% всех выявленных уязвимостей, а значит, каждую десятую уязвимость злоумышлен |
|
| 12.08.2020 |
ESET: похожая на Kr00k уязвимость обнаружена в Wi-Fi модулях Qualcomm и MediaTek
Компания ESET обнаружила уязвимость в Wi-Fi модулях Qualcomm и MediaTek, позволяющую похищать конфиденциальную информа |
|
| 12.08.2020 |
«Лаборатория Касперского» предотвратила целевую атаку с применением сразу двух эксплойтов
обновления. Особенность данной атаки заключается в том, что если раньше мы преимущественно находили эксплойты, позволяющие получить дополнительные привилегии в системе, то в данном случае экспл |
|
| 12.08.2020 |
Citrix устранила уязвимость в системе управления корпоративной мобильностью XenMobile, обнаруженную Positive Technologies
Эксперт Positive Technologies Андрей Медов обнаружил уязвимость в системе управления корпоративными мобильными устройствами Citrix XenMobile. При |
|
| 07.08.2020 |
Positive Technologies помогла Oracle устранить уязвимость в серверах приложений WebLogic
Эксперт Positive Technologies Арсений Шароглазов обнаружил уязвимость в серверах приложений Oracle WebLogic Server. С помощью доступного из интернета се |
|
| 07.08.2020 |
Через «дыру» Android личные сообщения в Twitter может прочитать кто угодно
получать доступ к приватным данным пользователей, включая прямые сообщения. По утверждению сервиса, уязвимость была связана с «проблему в операционной системе Android версий 8 и 9», выявленной |
|
| 04.08.2020 |
Positive Technologies помогла устранить уязвимости в системе Yokogawa
сности промышленных систем управления Positive Technologies Наталья Тляпова и Иван Курнаков выявили уязвимости в компоненте распределенной системы управления (РСУ) японской компании Yokogawa. Д |
|
| 28.07.2020 |
Dell EMC устранил уязвимость в серверном контроллере удаленного доступа iDRAC, выявленную Positive Technologies
Эксперты Positive Technologies Георгий Кигурадзе и Марк Ермолов обнаружили опасную веб-уязвимость в серверном контроллере удаленного доступа Dell EMC iDRAC. Ее эксплуатация может п |
|
| 28.07.2020 |
Из iPhone можно вытащить пароли ко всем сервисам. Эту «дыру» невозможно исправить
Глобальная проблема iPhone В смартфонах iPhone компании Apple выявлена новая уязвимость, угрожающая сохранности персональных данных их владельцев. «Дыру» обнаружили специ |
|
| 23.07.2020 |
В межсетевом экране Cisco ASA устранили уязвимость, выявленную Positive Technologies
Эксперт Positive Technologies Михаил Ключников выявил опасную уязвимость в межсетевом экране Cisco ASA . С ее помощью удаленный неавторизованный злоумышлен |
|
| 20.07.2020 |
Разработчики ОС «Аврора» исправили уязвимость в glibc
Новые патчи для glibc Разработчики мобильной операционной системы «Аврора» устранили критическую уязвимость CVE-2020-6096 в glibc, которая проявлялась в реализации функции memcpy() для 32-ра |
|
| 16.07.2020 |
Solar appScreener «научился» тестировать приложения на уязвимости согласно требованиям ЦБ
«Ростелеком-Солар» объявила о выходе новой версии анализатора защищенности приложений Solar appScreener 3.6. Система позволяет проводить тестирование программного обеспечения на уязвимости и НДВ для соответствия четвертому оценочному уровню доверия (ОУД4) согласно требованиям положений Банка России. По запросам российских клиентов в новой версии предусмотрена возможнос |
|
| 15.07.2020 |
Опаснейшая уязвимость 17 лет угрожала пользователям Windows Server. Видео
Почти совершеннолетняя уязвимость Серверные операционные системы Windows Server корпорации Microsoft в течение 17 ле |
|
| 07.07.2020 |
Эксперты «Ростелекома» обнаружили критические уязвимости в оборудовании Schneider Electric
ценарий заключается в следующем: злоумышленник создает вредоносную страницу, эксплуатирующую данную уязвимость. Если на нее попадает пользователь, авторизованный на веб-сервере контроллера Ease |
|
| 06.07.2020 |
Найден способ воровать биткоины из популярных криптокошельков
Вперед-назад Часть популярных криптокошельков для Bitcoin содержат опасную уязвимость, позволяющую проводить мошеннические операции или делать кошельки непригодными к и |