20.10.2020 Как выстроить процесс управления уязвимостями

жно опираться на оценку по CVSS искать дополнительную информацию: например, существуют ли доступные эксплойты для этой уязвимости и удавалось ли ее использовать в процессе тестирований на прони

16.10.2020 Устранена обнаруженная экспертом Positive Technologies уязвимость в Jira

Эксперт Positive Technologies Михаил Ключников выявил уязвимость в компонентах Jira — популярной системы для отслеживания ошибок, организации взаим

15.10.2020 Хакеры вломились в госсети США через «дыры» в VPN

n Unified Endpoint Management) для мобильных устройств. Затем они использовали скандально известную уязвимость Zerologon в Windows (CVE-2020-1472), которая позволяет повышать привилегии до уров

01.10.2020 Устранена уязвимость IBM Maximo, выявленная экспертами Positive Technologies

рокосмических, железнодорожных компаниях, в аэропортах, в морских портах, на АЭС и в других сферах. Уязвимость CVE-2020-4521, обнаруженная в версиях 7.6.0 и 7.6.1 системы, имеет высокий уровень

29.09.2020 «Ростелеком-Солар» назвал ключевые уязвимости в ИТ-инфраструктурах органов государственной власти и госорганизациях

зировав данные о более чем 40 госорганизациях и органах власти федерального и регионального уровня. Уязвимости, описанные в отчете «Ростелеком-Солар», обнаружены на этапе пилотных подключений з

15.09.2020 «Дыра» в Bitcoin грозит обрушить серверы майнеров и парализовать криптобиржи

Память повышенной текучести В базовом протоколе криптовалюты Bitcoin содержалась серьезная уязвимость, чреватая перерасходом оперативной памяти. Баг, получивший наименование INVDoS (Bi

10.09.2020 Positive Technologies: уязвимости в PAN-OS могли угрожать безопасности внутренних сетей

таку и получить доступ к внутренним сегментам сети компании, использующей уязвимые средства защиты. Уязвимость CVE-2020-2037 с оценкой 7,2 относится к классу Сommand Injection. Она позволяет уд

09.09.2020 Уязвимость Windows 10 позволяет записывать в системные папки что угодно

Без привилегий Эксперт по безопасности публично раскрыл уязвимость нулевого дня, затрагивающую инструменты виртуализации в Microsoft Windows 10. У

24.08.2020 Уязвимость в системах мониторинга Xorux может привести ко взлому корпоративной сети

х мониторинга виртуальной инфраструктуры LPAR2RRD и STOR2RRD Virtual Appliance производителя Xorux. Уязвимость позволяет неавторизованным пользователям проводить удаленное исполнение команд ОС

24.08.2020 Мошенники научились воровать деньги россиян через Систему быстрых платежей, созданную Центробанком

в одном из банков, подключенных к ней. Его название на момент публикации материала не раскрывалось. Уязвимость связана с мобильным приложением банка, в котором есть возможность активации опции

24.08.2020 Через «дыру» в СУБД IBM Db2 можно воровать данные из Linux и Windows

Беззащитная память Эксперты компании Trustwave выявили серьёзную уязвимость в системе управления данными IBM Db2, которая позволяет злоумышленникам производить несанкционированные действия в целевой системе. Уязвимость связана с совместным использован

14.08.2020 Check Point обнаружила уязвимости в голосовом помощнике Alexa

Check Point Software Technologies, поставщик решений в области кибербезопасности, обнаружила уязвимости некоторых поддоменов Amazon/Alexa, благодаря которым хакеры могли управлять учетно

12.08.2020 Positive Technologies: на сетевом периметре 84% компаний выявлены уязвимости высокого риска

остью высокого уровня риска, для которой существует общедоступный эксплойт. В открытом доступе есть эксплойты для 10% всех выявленных уязвимостей, а значит, каждую десятую уязвимость злоумышлен

12.08.2020 ESET: похожая на Kr00k уязвимость обнаружена в Wi-Fi модулях Qualcomm и MediaTek

Компания ESET обнаружила уязвимость в Wi-Fi модулях Qualcomm и MediaTek, позволяющую похищать конфиденциальную информа

12.08.2020 «Лаборатория Касперского» предотвратила целевую атаку с применением сразу двух эксплойтов

обновления. Особенность данной атаки заключается в том, что если раньше мы преимущественно находили эксплойты, позволяющие получить дополнительные привилегии в системе, то в данном случае экспл

12.08.2020 Citrix устранила уязвимость в системе управления корпоративной мобильностью XenMobile, обнаруженную Positive Technologies

Эксперт Positive Technologies Андрей Медов обнаружил уязвимость в системе управления корпоративными мобильными устройствами Citrix XenMobile. При

07.08.2020 Positive Technologies помогла Oracle устранить уязвимость в серверах приложений WebLogic

Эксперт Positive Technologies Арсений Шароглазов обнаружил уязвимость в серверах приложений Oracle WebLogic Server. С помощью доступного из интернета се

07.08.2020 Через «дыру» Android личные сообщения в Twitter может прочитать кто угодно

получать доступ к приватным данным пользователей, включая прямые сообщения. По утверждению сервиса, уязвимость была связана с «проблему в операционной системе Android версий 8 и 9», выявленной

04.08.2020 Positive Technologies помогла устранить уязвимости в системе Yokogawa

сности промышленных систем управления Positive Technologies Наталья Тляпова и Иван Курнаков выявили уязвимости в компоненте распределенной системы управления (РСУ) японской компании Yokogawa. Д

28.07.2020 Dell EMC устранил уязвимость в серверном контроллере удаленного доступа iDRAC, выявленную Positive Technologies

Эксперты Positive Technologies Георгий Кигурадзе и Марк Ермолов обнаружили опасную веб-уязвимость в серверном контроллере удаленного доступа Dell EMC iDRAC. Ее эксплуатация может п

28.07.2020 Из iPhone можно вытащить пароли ко всем сервисам. Эту «дыру» невозможно исправить

Глобальная проблема iPhone В смартфонах iPhone компании Apple выявлена новая уязвимость, угрожающая сохранности персональных данных их владельцев. «Дыру» обнаружили специ

23.07.2020 В межсетевом экране Cisco ASA устранили уязвимость, выявленную Positive Technologies

Эксперт Positive Technologies Михаил Ключников выявил опасную уязвимость в межсетевом экране Cisco ASA . С ее помощью удаленный неавторизованный злоумышлен

20.07.2020 Разработчики ОС «Аврора» исправили уязвимость в glibc

Новые патчи для glibc Разработчики мобильной операционной системы «Аврора» устранили критическую уязвимость CVE-2020-6096 в glibc, которая проявлялась в реализации функции memcpy() для 32-ра

16.07.2020 Solar appScreener «научился» тестировать приложения на уязвимости согласно требованиям ЦБ

«Ростелеком-Солар» объявила о выходе новой версии анализатора защищенности приложений Solar appScreener 3.6. Система позволяет проводить тестирование программного обеспечения на уязвимости и НДВ для соответствия четвертому оценочному уровню доверия (ОУД4) согласно требованиям положений Банка России. По запросам российских клиентов в новой версии предусмотрена возможнос

15.07.2020 Опаснейшая уязвимость 17 лет угрожала пользователям Windows Server. Видео

Почти совершеннолетняя уязвимость Серверные операционные системы Windows Server корпорации Microsoft в течение 17 ле

07.07.2020 Эксперты «Ростелекома» обнаружили критические уязвимости в оборудовании Schneider Electric

ценарий заключается в следующем: злоумышленник создает вредоносную страницу, эксплуатирующую данную уязвимость. Если на нее попадает пользователь, авторизованный на веб-сервере контроллера Ease

06.07.2020 Найден способ воровать биткоины из популярных криптокошельков

Вперед-назад Часть популярных криптокошельков для Bitcoin содержат опасную уязвимость, позволяющую проводить мошеннические операции или делать кошельки непригодными к и

02.07.2020 F5 устранила уязвимости в контроллере BIG-IP, обнаруженные Positive Technologies

Эксперт Positive Technologies Михаил Ключников выявил критически опасную уязвимость в конфигурационном интерфейсе популярного контроллера доставки приложений BIG-IP,

19.06.2020 Исправлена выявленная экспертами Positive Technologies уязвимость в IBM Maximo

космических, железнодорожных компаниях, в аэропортах, на атомных электростанциях и в других сферах. Уязвимость CVE-2020-4529, обнаруженная в версиях 7.6.0 и 7.6.1 IBM Maximo Asset Management, с

15.06.2020 Майнер криптовалюты «лечит» зараженные ПК, чтобы отогнать конкурентов

ьный майнер XMRig для генерации криптовалюты Monero. В последнее время Kingminer начал использовать эксплойты к EternalBlue для проникновения на серверы и при этом перекрывать удалённый доступ

05.06.2020 Критические «баги» в Zoom позволяют взламывать ПК собеседника

ртвы произвольный код - для этого понадобится просто отправить специально подготовленные сообщения. Уязвимость CVE-2020-6109 связана с некорректным использованием службы GIPHY, позволяющей иска

28.05.2020 «Дыра» в Android позволяет воровать переписку с миллиардов устройств

Android Группа норвежских исследователей в области кибербезопасности Promon обнаружила критическую уязвимость, затрагивающую все версии Android до 9.0 включительно, а значит, по данным Google,

27.05.2020 70% приложений во всем мире содержат уязвимости, унаследованные от СПО

PHP, однако, держит сомнительное лидерство и по количеству уязвимых библиотек, для которых написаны эксплойты, — 27,1%. В свою очередь, JavaScript держит в этом плане последнее место — к 6,5% у

21.05.2020 Брешь в Bluetooth угрожает миллиардам мобильных устройств по всему миру

итета во французской Лозанне (École Polytechnique Fédéralede Lausanne) продемонстрировали серьезную уязвимость в протоколе связи Bluetooth, которая в теории угрожает миллиардам устройств по все

18.05.2020 «Ростелеком-Солар»: около 70% веб-приложений содержат критические уязвимости

системе идентификаторы и получить несанкционированный доступ к данным пользователей. Чаще всего эта уязвимость встречается в веб-приложениях со сложной логической структурой, например, в систем

15.05.2020 Миллиард iPhone в большой опасности. Apple не спешит их выручать

Опасная уязвимость в iOS Штатное почтовое приложение (Mail) в смартфонах Apple iPhone содержит уяз

15.05.2020 Все Windows, выпущенные с 1996 г., можно взломать простым и необычным способом

всех версиях ОС корпорации Microsoft, начиная с Windows NT 4, релиз которой состоялся летом 1996 г. Уязвимость, получившая название Printdemon, связана с диспетчером очереди печати Windows или

13.05.2020 Check Point: платформы для онлайн-обучения могут содержать серьезные уязвимости

Исследователи Check Point Research выявили серьезные уязвимости в плагинах, которые чаще всего используются для организации онлайн-обучения. Поскольку пандемия вынуждает людей по всему миру учиться и работать не выходя из дома, ведущие образовате

12.05.2020 Check Point: платформы для онлайн-обучения могут содержать серьезные уязвимости

Исследователи Check Point Research выявили серьезные уязвимости в плагинах, которые чаще всего используются для организации онлайн-обучения. Поскольку пандемия вынуждает людей по всему миру учиться и работать не выходя из дома, ведущие образовате

07.05.2020 Проблема в Android угрожает миллионам смартфонов

Новая брешь в Android В смартфонах и планшетах на базе Android обнаружена уязвимость, позволяющая хакерам перехватывать контроль над устройствами. По данным некоммерче