02.07.2020 F5 устранила уязвимости в контроллере BIG-IP, обнаруженные Positive Technologies

Эксперт Positive Technologies Михаил Ключников выявил критически опасную уязвимость в конфигурационном интерфейсе популярного контроллера доставки приложений BIG-IP,

19.06.2020 Исправлена выявленная экспертами Positive Technologies уязвимость в IBM Maximo

космических, железнодорожных компаниях, в аэропортах, на атомных электростанциях и в других сферах. Уязвимость CVE-2020-4529, обнаруженная в версиях 7.6.0 и 7.6.1 IBM Maximo Asset Management, с

15.06.2020 Майнер криптовалюты «лечит» зараженные ПК, чтобы отогнать конкурентов

ьный майнер XMRig для генерации криптовалюты Monero. В последнее время Kingminer начал использовать эксплойты к EternalBlue для проникновения на серверы и при этом перекрывать удалённый доступ

05.06.2020 Критические «баги» в Zoom позволяют взламывать ПК собеседника

ртвы произвольный код - для этого понадобится просто отправить специально подготовленные сообщения. Уязвимость CVE-2020-6109 связана с некорректным использованием службы GIPHY, позволяющей иска

28.05.2020 «Дыра» в Android позволяет воровать переписку с миллиардов устройств

Android Группа норвежских исследователей в области кибербезопасности Promon обнаружила критическую уязвимость, затрагивающую все версии Android до 9.0 включительно, а значит, по данным Google,

27.05.2020 70% приложений во всем мире содержат уязвимости, унаследованные от СПО

PHP, однако, держит сомнительное лидерство и по количеству уязвимых библиотек, для которых написаны эксплойты, — 27,1%. В свою очередь, JavaScript держит в этом плане последнее место — к 6,5% у

21.05.2020 Брешь в Bluetooth угрожает миллиардам мобильных устройств по всему миру

итета во французской Лозанне (École Polytechnique Fédéralede Lausanne) продемонстрировали серьезную уязвимость в протоколе связи Bluetooth, которая в теории угрожает миллиардам устройств по все

18.05.2020 «Ростелеком-Солар»: около 70% веб-приложений содержат критические уязвимости

системе идентификаторы и получить несанкционированный доступ к данным пользователей. Чаще всего эта уязвимость встречается в веб-приложениях со сложной логической структурой, например, в систем

15.05.2020 Миллиард iPhone в большой опасности. Apple не спешит их выручать

Опасная уязвимость в iOS Штатное почтовое приложение (Mail) в смартфонах Apple iPhone содержит уяз

15.05.2020 Все Windows, выпущенные с 1996 г., можно взломать простым и необычным способом

всех версиях ОС корпорации Microsoft, начиная с Windows NT 4, релиз которой состоялся летом 1996 г. Уязвимость, получившая название Printdemon, связана с диспетчером очереди печати Windows или

13.05.2020 Check Point: платформы для онлайн-обучения могут содержать серьезные уязвимости

Исследователи Check Point Research выявили серьезные уязвимости в плагинах, которые чаще всего используются для организации онлайн-обучения. Поскольку пандемия вынуждает людей по всему миру учиться и работать не выходя из дома, ведущие образовате

12.05.2020 Check Point: платформы для онлайн-обучения могут содержать серьезные уязвимости

Исследователи Check Point Research выявили серьезные уязвимости в плагинах, которые чаще всего используются для организации онлайн-обучения. Поскольку пандемия вынуждает людей по всему миру учиться и работать не выходя из дома, ведущие образовате

07.05.2020 Проблема в Android угрожает миллионам смартфонов

Новая брешь в Android В смартфонах и планшетах на базе Android обнаружена уязвимость, позволяющая хакерам перехватывать контроль над устройствами. По данным некоммерче

07.05.2020 Телефоны Samsung последних лет можно взломать с помощью картинки

летняя брешь в смартфонах Samsung Samsung, южнокорейский производитель смартфонов, исправил опасную уязвимость, присутствующую в гаджетах компании с 2014 г. Эксплуатация данной уязвимости позво

30.04.2020 Eset обнаружил критические уязвимости в контроллерах «умного дома»

еские уязвимости в трех контроллерах «умного дома» — Fibaro Home Center Lite, Home Matic Central Control Unit (CCU2) и eLAN-RF-003. Они используются в небольших офисах и домашних сетях по всему миру. Найденные уязвимости могут быть использованы для осуществления атак методом Man-in-the-Middle, когда злоумышленник перехватывает данные, передаваемые между каналами связи, извлекает полезную ин

27.04.2020 Хакеры атакуют VIP-пользователей через «дыру» в iPhone. Уязвимы все устройства, выпущенные с 2012 года

о конкретным актором, нам известно, что как минимум одна наемническая хакерская организация продает эксплойты к уязвимостям, использующим почтовые адреса в качестве главного идентификатора», —

22.04.2020 Во всех популярных антивирусах для Windows, macOS и Linux найден механизм самоуничтожения. Видео

Небезопасные антивирусы В большинстве распространенных антивирусов обнаружена уязвимость, позволяющая вывести их из строя и даже «сломать» операционную систему. Проблему в

17.04.2020 Средства для взлома популярного на карантине Zoom продаются за умопомрачительные суммы

Деньги вперед На черном рынке появились эксплойты для платформы удаленного взаимодействия Zoom под Windows и macOS. Они продаются по

25.03.2020 Знаменитый ботнет напал на накопители Zyxel

не прошло Новая разновидность ботнета Mirai атакует сетевые накопители Zyxel, используя критическую уязвимость, выявленную всего месяц назад. Речь идёт о «баге» CVE-2020-9054, допускающем инъек

17.03.2020 В корпоративном мессенджере Slack можно пачками захватывать чужие аккаунты

На автомате Уязвимость в популярнейшем бизнес-приложении Slack могла приводить к захвату аккаунтов постор

13.03.2020 Один из главных компонентов антивируса Avast отключён из-за уязвимости. Под угрозой 400 млн ПК

на функциональности антивируса это не сказывается, но обещают выпустить патч через какое-то время. Уязвимость выявлена в модуле анализа и обработки скриптов JavaScript. Этот модуль предназначе

12.03.2020 В процессорах Intel нашлась опасная дыра. Ее устранение замедляет чипы в 19 раз

Инъекция-вывод Во множестве новых процессоров Intel выявлена очередная уязвимость, позволяющая выводить важные данные по побочному каналу. Единственный способ побор

06.03.2020 Россияне нашли уязвимость в чипах Intel. Избавиться от нее невозможно, нужно менять «железо»

Новая «дыра» в чипах Intel Positive Technologies обнаружила опасную уязвимость в чипсетах корпорации Intel, которая угрожает безопасности данных на миллионах ком

05.03.2020 В процессорах MediaTek опасная «дыра». Под ударом миллионы смартфонов LG, Nokia, Oppo, Vivo, Xiaomi

х выпустила патч, однако вероятность тому, что его получат все уязвимые устройства, очень невелика. Уязвимость CVE-2020-0069 позволяет злоумышленнику получить root-доступ к целевому устройству,

04.03.2020 В драйверах NVidia для Windows нашлась опасная уязвимость

уязвимостей в разработках, связанных с виртуальными машинами, получили индексы от 5,5 до 7,8 балла. Уязвимость CVE-2020-5957 - наиболее опасная (8,4 балла); она позволяет повредить системный фа

02.03.2020 Найден способ взломать любой аккаунт Facebook с помощью «дыры», которой 10 лет

Опасная уязвимость Исследователь безопасности Амол Байкар (Amol Baikar) выявил опасную уязвимость<

27.02.2020 Из-за «дыр» в Wi-Fi iPhone, Samsung и Xiaomi можно перехватывать чужую переписку

Опасный Wi-Fi Специалисты компании ESET, работающей в сфере информационной безопасности, выявили уязвимость в Wi-Fi-чипах производства компаний Broadcom и Cypress. Эти модули используются в

19.02.2020 Microsoft залатал бреши в Azure, позволявшие захватывать контроль над чужими ресурсами

ных. Иными словами, это интерфейс для доступа к облачным сервисам, созданным с помощью стека Azure. Уязвимость позволяет полностью перехватывать контроль над сервером Azure. Microsoft закрыл ды

13.02.2020 Positive Technologies: 82% уязвимостей веб-приложений содержится в исходном коде

ожений подвержены угрозе атак на клиентов. Как и в предыдущие годы, существенную роль в этом играет уязвимость «Межсайтовое выполнение сценариев» (Cross-Site Scripting, XSS). Примерами атак на

12.02.2020 Исследование IBM X-Force: кража учетных данных и уязвимости стали главными врагами бизнеса

ее чем в трети случаев (31%), в то время как в 2018 г. эта цифра достигала половины; выявление и использование уязвимостей были причиной 30% взломов по сравнению с 8% в 2018 г. И даже давно известные уязвимости в Microsoft Office и Windows Server Message Block до сих пор успешно и масштабно эксплуатируются; использование ранее украденных учетных данных также набирает популярность в качестве

07.02.2020 Positive Technologies: каждая пятая компания не устранила опасную уязвимость в ПО Citrix

ых угроз (threat intelligence), который проводит компания Positive Technologies. Критически опасную уязвимость CVE-2019-19781 в Citrix Application Delivery Controller (NetScaler ADС) и Citrix G

07.02.2020 WhatsApp позволил тайно читать чужие файлы на ПК под macOS и Windows

«Дыра» в WhatsApp Facebook исправил критическую уязвимость в мессенджере WhatsApp, которая в теории могла позволить злоумышленнику незаметно

03.02.2020 Через «дыру» в ноутбуках Dell и HP можно захватить ядро ОС

ожность установки контроля над ядром операционной систем. Во встроенном ПО ноутбуков Dell и HP есть уязвимость, позволяющая компрометировать их через режим прямого доступа к памяти «Злоумышленн

31.01.2020 Check Point обнаружил опасные уязвимости Microsoft Azure

нию кода бизнес-приложений организаций. Первый недостаток безопасности был обнаружен в Azure Stack. Уязвимость Azure Stack позволяла хакеру получить скриншоты и конфиденциальную информацию о ма

28.01.2020 В процессорах Intel найдена «дыра, более опасная, чем чипокалипсис». Заплаток для нее пока нет

Новая уязвимость Ученые из Университетов Мичигана и Аделаиды обнаружили в процессорах Intel новую м

23.01.2020 Citrix и FireEye Mandiant выпустили сканер признаков компрометации

обнаружении уязвимости CVE-2019-19781 и опубликовала действия по снижению рисков 17 декабря 2019 г. Эксплойты, использующие данную уязвимость, распространялись различными третьими лицами в нача

21.01.2020 Через Internet Explorer можно захватить ПК на Windows. Microsoft готовит экстренный патч

и нулевого дня в Internet Explorer и пообещала выпустить внеплановый патч для исправления проблемы. Уязвимость CVE-2020-0674 допускает удалённый запуск произвольного кода в контексте текущего п

14.01.2020 Во всех Windows последних 20 лет найдена опасная «дыра»

«Дыра» двадцатилетней давности В важном криптографическом компоненте Windows выявлена крайне опасная уязвимость, которая затрагивает все версии операционной системы Microsoft, выпущенные

30.12.2019 Неизвестные выводят из строя устройства Cisco с помощью старого «бага»

epower - активно подвергаются атакам со стороны неизвестных злоумышленников, эксплуатирующих старую уязвимость в программных оболочках этих аппаратов. Критический «баг» CVE-2018-0296, выявленны

27.12.2019 Злоумышленники пытаются украсть деньги через уязвимость в корпоративном VPN

асперского» в ходе расследования этих неудавшихся попыток киберограблений, преступники использовали уязвимость в VPN-решениях, которые были установлены во всех атакованных организациях. Эта