08.08.2018 Найден легкий способ «ломать» Linux-системы. Закрыть «дыру» в ядре невозможно

оведения атаки. В Red Hat ее оценили в 2 тыс. пакетов в секунду. Таким образом, эксплуатируя данную уязвимость, даже киберпреступник-одиночка может организовать успешную DoS-атаку. Уязвимости п

01.08.2018 «Чипокалипсис» продолжается: Найдены новые уязвимости класса Spectre

я того, чтобы скомпрометировать данные, больше не нужно иметь физический доступ к компьютеру: новая уязвимость позволяет инициировать утечку из памяти удаленной машины без выполнения вредоносно

19.07.2018 Эксперты Positive Technologies обнаружили опасные уязвимости в роботах-пылесосах

установленные сочетания логина и пароля (admin: 888888) на многих экземплярах данной модели. Вторая уязвимость CVE-2018-10988 имеет локальный характер: атакующий может использовать недостатки м

13.07.2018 «Чипокалипсис» продолжается. В процессорах Intel и ARM найдены дыры для кражи паролей и криптоключей

лекать пароли, криптографические ключи и другие важные данные из работающих на устройстве программ. Уязвимость Spectre 1.2 позволяет записывать данные в области памяти процессора, помеченные «т

10.07.2018 Для взлома серверов HP достаточно запроса из одной буквы

букв В серверах, оснащённых решением Hewlett Packard Integrated Lights-Out 4, обнаружилась опасная уязвимость, которая позволяет легко обходить процедуру авторизации. Взлом осуществить настоль

14.06.2018 Apple закрыла уязвимость прошивки в компьютерах Apple, обнаруженную Positive Technologies

Apple выпустила обновление для macOS High Sierra 10.13.4, которое устраняет уязвимость в прошивке персональных компьютеров (CVE-2018-4251), обнаруженную экспертами Positive Technologies Максимом Горячим и Марком Ермоловым. Подробная информация об этом представлена на с

14.06.2018 В процессорах Intel «математический баг». Под ударом ОС Windows, Mac OS, Linux

Дело о плавающей запятой Новая серьезная уязвимость выявлена в процессорах Intel Core и Xeon. Её существование признал сам разработчик

13.06.2018 Половина специалистов по ИБ игнорирует критические уязвимости

ИБ-специалисты игнорируют уязвимости Более половины уязвимостей в системах безопасности компаний мира не устраняются сразу после их обнаружения. Такими оказались данные опроса, проведенного аналитиками компании Outpost2

07.06.2018 Positive Technologies обнаружила опасную уязвимость в Cisco ACS

Эксперты Positive Technologies Михаил Ключников и Юрий Алейнов обнаружили критически опасную уязвимость в веб-интерфейсе популярного сервера управления доступом Cisco ACS. Недостаток без

07.06.2018 Фундаментальная ошибка в архивах rar и 7z может разрушить ОС. Видео

егнулся В программных библиотеках, с помощью которых производится деархивация, выявлена критическая уязвимость, которая затрагивает ряд популярных форматов. Уязвимость, получившая назван

04.06.2018 В игровой платформе разработчика Half-Life и Counter-Strike 10 лет скрывался опаснейший баг. Видео

ение почти десяти лет — с 2008 г. — в клиентском приложении дистрибуционной платформы Steam таилась уязвимость, позволявшая запускать произвольный код на компьютере жертвы. Steam представляет с

22.05.2018 Check Point: криптомайнеры эксплутируют серверные уязвимости

в целях незаконной добычи криптовалюты. Так, атаки на 46% организаций по всему миру эксплуатировали уязвимость в Microsoft Windows Server 2003 (CVE-2017-7269), а на 40% — уязвимость Orac

22.05.2018 «Чипокалипсис» продолжается: Найден способ воровать данные с помощью защищенного режима процессора

«Дыра» в суперзащищенной области Эксперты компании Eclypsium нашли новый вариант атаки на уязвимость Spectre, известную с начала 2018 г. и получившую в прессе название «чипокалипсис»

16.05.2018 ESET обнаружила две уязвимости нулевого дня в программных продуктах Adobe и Microsoft

, ранее неизвестные уязвимости в Adobe Reader и Microsoft Windows. Эксплойты, использующие «двойную уязвимость», были внедрены во вредоносный PDF-файл. В конце марта 2018 г. внимание специалист

14.05.2018 Во флагманских смартфонах LG нашли две «дыры» для кражи данных

-the-middle, MITM) с последующей загрузкой вредоносного файла вместо легитимного обновления. Вторая уязвимость касается местоположения языкового файла. С помощью механизма «обход каталога» хаке

11.05.2018 Разработчики крупнейших ОС «неправильно прочитали» документацию Intel: Windows, MacOS, Linux, FreeBSD под ударом

в работе компьютеров или даже получать доступ к памяти ядра и перехватывать контроль над системой. Уязвимость CVE-2018-8897 связана с тем, каким образом разработчики ОС реализовали механизм от

04.05.2018 В ядре Linux 8 лет прожила «дыра», позволяющая запустить троян

Запуск кода в пространстве ядра В драйвере ядра ОС Linux выявлена уязвимость, которая позволяет локальному пользователю повысить свои привилегии и осуществлять

27.04.2018 Positive Technologies обнаружила уязвимости в коммутаторах Hirschmann

в коммутаторах Hirschmann (Belden) RS, RSR, RSB, MACH100, MACH1000, MACH4000, MS и OCTOPUS Classic. Уязвимость фиксации сессии в веб-интерфейсе может позволить злоумышленнику перехватить веб-се

25.04.2018 Эксперты «Информзащиты» помогли устранить уязвимость в системе ДБО

танционного банковского обслуживания (ДБО) одного из пятидесяти крупнейших банков России обнаружили уязвимость в программном обеспечении «ДБО BS-Client x64» (до версии 20.1.770 включительно). И

20.04.2018 Positive Technologies выявила критически опасные уязвимости в источниках бесперебойного питания APC

6000/9000, EPS 7000/8000/6000, Comet UPS/3000, Galaxy PW/3000/4000, STS (Upsilon и Epsilon). Первая уязвимость CVE-2018-7243 (оценка 10) во встроенном веб-сервере (порт 80/443/TCP) позволяет уд

18.04.2018 Через дыру в процессорах Intel можно подменить BIOS

сть портить или уничтожать часть содержимого этой памяти, а также блокировать обновления BIOS/UEFI. Уязвимость получила индекс CVE-2017-5703. Степень угрозы оценена в 7,9 баллов. В бюллетене бе

10.04.2018 Positive Technologies обнаружила опасные уязвимости в оборудовании Siemens для электроподстанций

Эксперты Positive Technologies Илья Карпов, Дмитрий Скляров и Алексей Стенников выявили уязвимости высокого уровня риска в устройствах релейной защиты и автоматики (РЗиА) производст

05.04.2018 Intel признал свое бессилие перед «чипокалипсисом»

планирует выпускать обновления против уязвимостей Meltdown и Spectre для некоторых семейств своих центральных процессоров (CPU). В компании признали, что в некоторых устройствах присутствует вариант уязвимости Spectre, исправить которую слишком сложно или невозможно вовсе. Это следует из нового издания «Справочника по пересмотру микрокода» в процессорах, опубликованного Intel. В документе

03.04.2018 Microsoft в третий раз чинит Windows после «чипокалипсиса»

обновления для операционных систем Windows 7 и Server 2008 R2 для скандальной уязвимости Meltdown. Уязвимость, получившая в прессе название «чипокалипсис», массово затрагивает в числе прочего

27.03.2018 Microsoft рассказала, как не лишиться доступа к серверам под Windows. Видео

уязвимости. Дело касается уязвимости CVE-2018-0886, исправленной в недавнем обновлении для Windows. Уязвимость в протоколе Credential Security Support Provider (CredSSP — провайдер поддержки бе

22.03.2018 Во всех Windows от XP до 8.1 есть «дыра» для кражи файлов

«Дыра» в Windows Remote Assistance Бельгийский исследователь Набиль Ахмед (Nabeel Ahmed) обнаружил уязвимость в инструменте Windows Remote Assistance, которая позволяет выводить любые файлы с

21.03.2018 Positive Technologies нашла уязвимости в системе защиты от пиратства

остей в средствах защиты. В 2017 году Георгий Зайцев в ходе аудита защищенности банкомата обнаружил уязвимость в Kaspersky Embedded Systems Security. В том же году Кирилл Шипулин нашел способ н

19.03.2018 Positive Technologies: веб-приложения банков наиболее уязвимы

, при исследовании веб-приложения администрации одного из муниципальных образований была обнаружена уязвимость высокой степени риска «Внедрение SQL-кода», с помощью эксплуатации которой возможн

19.03.2018 Популярные VPN-сервисы оказались ненадежны: Раздают IP-адреса пользователей всем желающим

е уязвимости могут присутствовать у большинства других VPN-сервисов. Подробнее всего была разобрана уязвимость Hotspot Shield. В то время как специализированные приложения этого сервиса для ПК

14.03.2018 ПК на новых процессорах AMD можно физически уничтожить через интернет

млемая часть всех современных процессоров AMD, подвержена наибольшему числу выявленных уязвимостей. Уязвимость типа Ryzenfall Ryzenfall позволяет захватить контроль над AMD Secure Processor и п

14.03.2018 Fujitsu поможет обнаружить уязвимости в технологии блокчейн

нная технология с высокой точностью определяет, к какой части исходного кода относится обнаруженная уязвимость смарт-контракта. Она позволяет осуществлять символьное выполнение за счет удаления

12.03.2018 «Лаборатория Касперского» обнаружила серьезные уязвимости в популярных умных камерах

олучить настройки камеры, в которых указаны ее модель, серийный номер и МАС-адрес. Далее, используя уязвимость в алгоритме формирования пароля, злоумышленник восстанавливает пароль и модифициру

12.03.2018 Половину почтовых серверов в мире можно взломать без логина и пароля

Взлом без авторизации Тайваньский эксперт по безопасности Ме Чан (Meh Chang) выявил опасную уязвимость в агенте пересылки сообщений Exim, который широко используется на серверах электро

02.03.2018 ФСТЭК отобрала сертификат у популярного «железа» для корпоративной безопасности

ОС для межсетевых экранов PAN-OS 4.0, поскольку в системе наличествуют не устраненные разработчиком уязвимости. Об этом ФСТЭК сообщает на своем сайте. Разработчиком системы является американска

19.02.2018 В каждом проекте ICO есть по 5 «дыр». Чтобы их обокрасть, достаточно одной

чтобы похитить собранные в ходе проекта средства, злоумышленникам достаточно использовать лишь одну уязвимость. К таким выводам пришли эксперты российской компании Positive Technologies, специа

16.02.2018 Positive Technologies обнаружила уязвимости в популярной программе управления сетью

Эксперты Positive Technologies Вячеслав Москвин и Антон Вайчикаускас выявили уязвимости в Ipswitch WhatsUp Gold. Это программное обеспечение предназначено для автоматичес

13.02.2018 «Касперский»: ПК можно взломать через Telegram

пециалисты по информационной безопасности из «Лаборатории Касперского» нашли в мессенджере Telegram уязвимость нулевого дня, через которую хакеры распространяли вредоносное ПО. Речь идет о клие

13.02.2018 Хакеры начали использовать «дыру» в Сisco, не закрытую за семь лет

, отметив, что выпускает уже второй патч для решения этой проблемы. Первый выходил в январе 2018 г. Уязвимость CVE-2018-0101 позволяет злоумышленникам без какой-либо авторизации удаленно запуск

05.02.2018 Positive Technologies обнаружила уязвимости в коммутаторах Phoenix Contact

ых отраслях. Эксплуатация недостатков не требует высокой квалификации и может выполняться удаленно. Уязвимость CVE-2017-16743 с оценкой 9,8 баллов по шкале CVSSv3 дает атакующему возможность об

25.01.2018 В Skype, Slack и суперзащищенном мессенджере Signal нашлась одинаковая «дыра»

«Дыра» во фреймворке Серьезная уязвимость в фреймворке Electron затрагивает ряд популярнейших коммуникационных приложений, в