| 07.05.2020 |
Телефоны Samsung последних лет можно взломать с помощью картинки
летняя брешь в смартфонах Samsung Samsung, южнокорейский производитель смартфонов, исправил опасную уязвимость, присутствующую в гаджетах компании с 2014 г. Эксплуатация данной уязвимости позво |
|
| 30.04.2020 |
Eset обнаружил критические уязвимости в контроллерах «умного дома»
еские уязвимости в трех контроллерах «умного дома» — Fibaro Home Center Lite, Home Matic Central Control Unit (CCU2) и eLAN-RF-003. Они используются в небольших офисах и домашних сетях по всему миру. Найденные уязвимости могут быть использованы для осуществления атак методом Man-in-the-Middle, когда злоумышленник перехватывает данные, передаваемые между каналами связи, извлекает полезную ин |
|
| 27.04.2020 |
Хакеры атакуют VIP-пользователей через «дыру» в iPhone. Уязвимы все устройства, выпущенные с 2012 года
о конкретным актором, нам известно, что как минимум одна наемническая хакерская организация продает эксплойты к уязвимостям, использующим почтовые адреса в качестве главного идентификатора», — |
|
| 22.04.2020 |
Во всех популярных антивирусах для Windows, macOS и Linux найден механизм самоуничтожения. Видео
Небезопасные антивирусы В большинстве распространенных антивирусов обнаружена уязвимость, позволяющая вывести их из строя и даже «сломать» операционную систему. Проблему в |
|
| 17.04.2020 |
Средства для взлома популярного на карантине Zoom продаются за умопомрачительные суммы
Деньги вперед На черном рынке появились эксплойты для платформы удаленного взаимодействия Zoom под Windows и macOS. Они продаются по |
|
| 25.03.2020 |
Знаменитый ботнет напал на накопители Zyxel
не прошло Новая разновидность ботнета Mirai атакует сетевые накопители Zyxel, используя критическую уязвимость, выявленную всего месяц назад. Речь идёт о «баге» CVE-2020-9054, допускающем инъек |
|
| 17.03.2020 |
В корпоративном мессенджере Slack можно пачками захватывать чужие аккаунты
На автомате Уязвимость в популярнейшем бизнес-приложении Slack могла приводить к захвату аккаунтов постор |
|
| 13.03.2020 |
Один из главных компонентов антивируса Avast отключён из-за уязвимости. Под угрозой 400 млн ПК
на функциональности антивируса это не сказывается, но обещают выпустить патч через какое-то время. Уязвимость выявлена в модуле анализа и обработки скриптов JavaScript. Этот модуль предназначе |
|
| 12.03.2020 |
В процессорах Intel нашлась опасная дыра. Ее устранение замедляет чипы в 19 раз
Инъекция-вывод Во множестве новых процессоров Intel выявлена очередная уязвимость, позволяющая выводить важные данные по побочному каналу. Единственный способ побор |
|
| 06.03.2020 |
Россияне нашли уязвимость в чипах Intel. Избавиться от нее невозможно, нужно менять «железо»
Новая «дыра» в чипах Intel Positive Technologies обнаружила опасную уязвимость в чипсетах корпорации Intel, которая угрожает безопасности данных на миллионах ком |
|
| 05.03.2020 |
В процессорах MediaTek опасная «дыра». Под ударом миллионы смартфонов LG, Nokia, Oppo, Vivo, Xiaomi
х выпустила патч, однако вероятность тому, что его получат все уязвимые устройства, очень невелика. Уязвимость CVE-2020-0069 позволяет злоумышленнику получить root-доступ к целевому устройству, |
|
| 04.03.2020 |
В драйверах NVidia для Windows нашлась опасная уязвимость
уязвимостей в разработках, связанных с виртуальными машинами, получили индексы от 5,5 до 7,8 балла. Уязвимость CVE-2020-5957 - наиболее опасная (8,4 балла); она позволяет повредить системный фа |
|
| 02.03.2020 |
Найден способ взломать любой аккаунт Facebook с помощью «дыры», которой 10 лет
Опасная уязвимость Исследователь безопасности Амол Байкар (Amol Baikar) выявил опасную уязвимость< |
|
| 27.02.2020 |
Из-за «дыр» в Wi-Fi iPhone, Samsung и Xiaomi можно перехватывать чужую переписку
Опасный Wi-Fi Специалисты компании ESET, работающей в сфере информационной безопасности, выявили уязвимость в Wi-Fi-чипах производства компаний Broadcom и Cypress. Эти модули используются в |
|
| 19.02.2020 |
Microsoft залатал бреши в Azure, позволявшие захватывать контроль над чужими ресурсами
ных. Иными словами, это интерфейс для доступа к облачным сервисам, созданным с помощью стека Azure. Уязвимость позволяет полностью перехватывать контроль над сервером Azure. Microsoft закрыл ды |
|
| 13.02.2020 |
Positive Technologies: 82% уязвимостей веб-приложений содержится в исходном коде
ожений подвержены угрозе атак на клиентов. Как и в предыдущие годы, существенную роль в этом играет уязвимость «Межсайтовое выполнение сценариев» (Cross-Site Scripting, XSS). Примерами атак на |
|
| 12.02.2020 |
Исследование IBM X-Force: кража учетных данных и уязвимости стали главными врагами бизнеса
ее чем в трети случаев (31%), в то время как в 2018 г. эта цифра достигала половины; выявление и использование уязвимостей были причиной 30% взломов по сравнению с 8% в 2018 г. И даже давно известные уязвимости в Microsoft Office и Windows Server Message Block до сих пор успешно и масштабно эксплуатируются; использование ранее украденных учетных данных также набирает популярность в качестве |
|
| 07.02.2020 |
Positive Technologies: каждая пятая компания не устранила опасную уязвимость в ПО Citrix
ых угроз (threat intelligence), который проводит компания Positive Technologies. Критически опасную уязвимость CVE-2019-19781 в Citrix Application Delivery Controller (NetScaler ADС) и Citrix G |
|
| 07.02.2020 |
WhatsApp позволил тайно читать чужие файлы на ПК под macOS и Windows
«Дыра» в WhatsApp Facebook исправил критическую уязвимость в мессенджере WhatsApp, которая в теории могла позволить злоумышленнику незаметно |
|
| 03.02.2020 |
Через «дыру» в ноутбуках Dell и HP можно захватить ядро ОС
ожность установки контроля над ядром операционной систем. Во встроенном ПО ноутбуков Dell и HP есть уязвимость, позволяющая компрометировать их через режим прямого доступа к памяти «Злоумышленн |
|
| 31.01.2020 |
Check Point обнаружил опасные уязвимости Microsoft Azure
нию кода бизнес-приложений организаций. Первый недостаток безопасности был обнаружен в Azure Stack. Уязвимость Azure Stack позволяла хакеру получить скриншоты и конфиденциальную информацию о ма |
|
| 28.01.2020 |
В процессорах Intel найдена «дыра, более опасная, чем чипокалипсис». Заплаток для нее пока нет
Новая уязвимость Ученые из Университетов Мичигана и Аделаиды обнаружили в процессорах Intel новую м |
|
| 23.01.2020 |
Citrix и FireEye Mandiant выпустили сканер признаков компрометации
обнаружении уязвимости CVE-2019-19781 и опубликовала действия по снижению рисков 17 декабря 2019 г. Эксплойты, использующие данную уязвимость, распространялись различными третьими лицами в нача |
|
| 21.01.2020 |
Через Internet Explorer можно захватить ПК на Windows. Microsoft готовит экстренный патч
и нулевого дня в Internet Explorer и пообещала выпустить внеплановый патч для исправления проблемы. Уязвимость CVE-2020-0674 допускает удалённый запуск произвольного кода в контексте текущего п |
|
| 14.01.2020 |
Во всех Windows последних 20 лет найдена опасная «дыра»
«Дыра» двадцатилетней давности В важном криптографическом компоненте Windows выявлена крайне опасная уязвимость, которая затрагивает все версии операционной системы Microsoft, выпущенные |
|
| 30.12.2019 |
Неизвестные выводят из строя устройства Cisco с помощью старого «бага»
epower - активно подвергаются атакам со стороны неизвестных злоумышленников, эксплуатирующих старую уязвимость в программных оболочках этих аппаратов. Критический «баг» CVE-2018-0296, выявленны |
|
| 27.12.2019 |
Злоумышленники пытаются украсть деньги через уязвимость в корпоративном VPN
асперского» в ходе расследования этих неудавшихся попыток киберограблений, преступники использовали уязвимость в VPN-решениях, которые были установлены во всех атакованных организациях. Эта |
|
| 24.12.2019 |
Учения по суверенному Рунету выявили уязвимость сотовых сетей
и операторов связи «эффективно обеспечивать» бесперебойное функционирование сетей связи и интернета в любых обстоятельствах. Об итогах учений будет доложено Президенту России Владимиру Путину. Какие уязвимости были выявлены в работе сотовых сетей В то же время, как пишет Telegram-канал «Эшер II», учения выявили высокую степень уязвимости сотовых сетей связи через системы сигнализаци |
|
| 19.12.2019 |
Positive Technologies обнаружила уязвимость в ПО Citrix, позволяющая проникнуть в сети 80 тысяч компаний
Эксперт Positive Technologies Михаил Ключников обнаружил критическую уязвимость в Citrix Application Delivery Controller (NetScaler ADС) и Citrix Gateway (NetScal |
|
| 17.12.2019 |
Eset выпустила бесплатную утилиту для обнаружения критической уязвимости Bluekeep
пространяться по сети автоматически, без какого-либо вмешательства пользователей. Microsoft пометил уязвимость Bluekeep как критическую в рекомендациях клиентов для CVE-2019-0708, а в Американс |
|
| 16.12.2019 |
Positive Technologies помогла устранить уязвимость в ПО для мониторинга, визуализации и контроля состояния ИТ-инфраструктуры
рт отдела безопасности промышленных систем управления Positive Technologies Александр Мелких выявил уязвимость в программном обеспечении PRTG Network Monitor разработки немецкой компании Paessl |
|
| 13.12.2019 |
Positive Technologies помогла Siemens устранить уязвимости в системе управления производством электроэнергии
ть некоторые запущенные внутри системы контейнеры и вызвать отказ в обслуживании сервера. Последняя уязвимость позволяет загружать произвольные файлы без какой-либо авторизации. Другие десять у |
|
| 11.12.2019 |
«Лаборатория Касперского» обнаружила уязвимость нулевого дня для Windows
мы рекомендуем выбирать такие технологии защиты, которые способны проактивно находить и блокировать эксплойты под уязвимости нулевого дня. Также крайне важно оперативно устанавливать все официа |
|
| 19.11.2019 |
Любой iPhone и Android можно захватить с помощью видеоролика через дыру в WhatsApp
Не желаете ли пошпионить? В популярном мессенджере WhatsApp выявлена и исправлена крайне неприятная уязвимость, которая позволяло удаленно компрометировать устройства с установленным мессенджер |
|
| 11.11.2019 |
Найден способ взлома крупнейших дистрибутивов Linux. Под ударом Ubuntu, Debian, FreeBSD и другие
нентах Linux в 2019 г., пополнился багом в библиотеке сжатия данных. Обнаруженная экспертами Google уязвимость CVE-2019-18408 позволяет запускать произвольный код в целевой системе. Многоформат |
|
| 25.10.2019 |
Россиянка нашла в кормушках Xiaomi «дыру», через которую можно заморить голодом тысячи котиков и собак по всему миру
е кормушки Xiaomi Furrytail во всем в мире, о чем сообщила в своем Telegram-канале. Через найденную уязвимость исследовательница может одновременно выдать порцию корма всем животным, которые ед |
|
| 25.10.2019 |
С помощью бесплатных антивирусов Avast, AVG и Avira можно взломать Windows
each Labs обнаружили, что во всех версиях Avast Antivirus и AVG Antivirus присутствует одна и та же уязвимость, благодаря которой потенциальный злоумышленник может обходить всю защиту системы, |
|
| 22.10.2019 |
Как уязвимости в Android поставили под удар российский бизнес
и могут использоваться злоумышленниками продолжительное время, вплоть до обнаружения. Обнаруженная уязвимость находится в коде ядра операционной системы Android и может быть использована, чтоб |
|
| 22.10.2019 |
Ноутбуки на Linux можно дистанционно взломать через Wi-Fi
Ошибка поставщика Уязвимость в ядре Linux позволяет киберзлоумышленникам выводить из строя или даже захватывать |
|
| 17.10.2019 |
Смартфон можно захватить, отправив GIF-файл в WhatsApp
память перераспределяется таким образом, что одна и та же область освобождается дважды. Образуется уязвимость двойного освобождения. Проблема затрагивает версии Android 8.1 и 9.0, но ее эксплу |