24.01.2018 «Доктор Веб»: уязвимость в Cleverence Mobile SMARTS Server используется для майнинга

пециалисты компании «Доктор Веб» обнаружили в серверных приложениях Cleverence Mobile SMARTS Server уязвимость нулевого дня. Разработчики программы выпустили обновление для устранения этой уязв

24.01.2018 Линус Торвальдс назвал патчи Intel против «чипокалипсиса» мусором и уродством

проблем сообща». Эксперты рассчитывают, что стороны рано или поздно добьются компромисса. Что такое уязвимость Spectre В начале января 2017 г. появилась информация о том, что в процессорах Inte

22.01.2018 Эксперты Kaspersky Lab ICS CERT обнаружили уязвимости в SafeNet Sentinel

ски важных IT-системах по всему миру. Эти бреши потенциально открывают удаленный доступ для злоумышленников и позволяют им скрывать свое присутствие. Количество пользователей систем, где были найдены уязвимости, может превысить миллион. «Лаборатория Касперского» сообщила компании-разработчику Gemalto о найденных уязвимостях, и производитель выпустил необходимые обновления. В процессе исслед

18.01.2018 «Ред Софт» выпустила патчи для устранения уязвимости Meltdown

аря текущего года. Обновления для операционной системы РЕД ОС уже доступны пользователям.Упомянутая уязвимость носит аппаратный характер, и модификация программного обеспечения может закрыть ее

18.01.2018 Через торрент-клиент Transmission можно захватить ПК под Windows, Linux и MacOS

роль над компьютером жертвы. Помимо подробных сведений об уязвимости, Орманди опубликовал и пробный эксплойт, позволяющий производить атаку на Transmission. Этот эксплойт использует функ

12.01.2018 «Базальт СПО» защитила свои ОС от уязвимости Meltdown

амяти. Уязвимости CVE-2017-5753 и CVE-2017-5715 присутствуют в большинстве современных процессоров; уязвимость CVE-2017-5754 обнаружена в процессорах Intel, выпущенных после 1995 года.Поскольку

11.01.2018 ALT Linux получила патчи против «чипокалипсиса»

отчик ОС семейства ALT Linux, выпустила патчи для ядер своих операционных систем, которые закрывают уязвимость CVE-2017-5754, известную также как Meltdown. Напомним, уязвимость присутств

09.01.2018 Чтобы закрыть фундаментальную «дыру» в Wi-Fi по всему миру, создается новый протокол WPA3

г. в протоколе WPA2, используемом в миллиардах устройств по всему миру, была обнаружена критическая уязвимость, получившая название KRACK. Уязвимость позволяет хакеру перехватывать трафи

04.01.2018 В процессорах Intel, AMD и ARM найдена массовая уязвимость, не имеющая патча

бластям памяти устройства. Spectre же нарушает изоляцию памяти приложений, благодаря чему через эту уязвимость можно получить доступ к данным чужого приложения.Как узнали об угрозахОфициальные

03.01.2018 Проблема в процессорах Intel замедляет ПК до 30%. Под ударом Windows, Linux и macOS

Уязвимость процессоров IntelВ процессорах Intel, выпущенных за последние 10 лет, найдена уязвимость, которая подвергает риску устройства под управлением всех популярных ОС — Windows,

29.12.2017 Netis Systems выпустила прошивку для роутеров с исправлением уязвимости Wi-Fi

. R&D центр Netis Systems немедленно приступил к разработке и тестированию обновлений, исправляющих уязвимость протокола. Обновленные прошивки поэтапно становились доступны на официальном сайте

22.12.2017 Check Point: злоумышленники использовали роутеры Huawei для создания нового ботнета

Исследователи Check Point Software Technologies обнаружили уязвимость нулевого дня в домашних роутерах Huawei модели HG532, а также тысячи попыток ее ис

19.12.2017 В популярном «железе» для корпоративной безопасности нашлись опасные «дыры»

ь веб-интерфейс открытым и доступным из интернета. Аппаратные фаерволлы Palo Alto Networks Еще одна уязвимость, получившая индекс CVE-2017-15940, допускает запуск произвольных команд. Это опять

12.12.2017 В Google создан инструмент для взлома iPhone

л Эксперт по безопасности Google Project Zero Иен Бир (Ian Beer) обнаружил в ядре iOS версии 11.1.2 уязвимость, приводящую к повреждению памяти. По итогам исследования он написал концептуальный

07.12.2017 Найдена зияющая «дыра» в приложениях для банкинга. Клиенты крупнейших банков мира рискуют остаться без денег

«Дыра» в банковских приложенияхКритическая уязвимость в приложениях известных банков позволяет злоумышленнику выкрасть персональные данн

30.11.2017 Половина почтовых серверов мира будет уязвима еще несколько «дней или недель»

г затронул половину почтовых адресов в мире Около 56% почтовых серверов в мире содержат критическую уязвимость, допускающую удаленный запуск произвольного кода. Проблема содержится в агенте пер

23.11.2017 Во всемирно известных бизнес-принтерах нашлась критическая уязвимость

Уязвимость в принтерах HPКомпания HP выпустила патч,чтобы закрыть опасную уязвимость в своих принтерах, которая позволяет хакеру удаленно запустить на устройстве исполнение вредоносного кода. Уязвимость, получившая название CVE-2017-2750, была найдена исследов

23.11.2017 Intel устранила найденную экспертами Positive Technologies уязвимость

Intel опубликовала бюллетень безопасности, в котором сообщила о выпуске патча для устранения уязвимости в подсистеме Intel ME, которая была обнаружена экспертами Positive Technologies Ма

20.11.2017 В США создана госпрограмма по сокрытию от общественности уязвимостей в популярном ПО

эксплуатации уязвимости, возможные последствия такой эксплуатации, насколько просто или сложно эту уязвимость исправить и какую оперативную ценность этот баг может представлять для разведывате

16.11.2017 В Microsoft Office закрыта опасная «дыра», существовавшая с 2000 года. Видео

. В их числе исправлена критическая брешь, позволявшая запускать произвольный код на машине жертвы. Уязвимость под индексом CVE-2017-11882, по-видимому, присутствует во всех версиях Microsoft O

07.11.2017 Эстония аннулировала своим гражданам половину электронных паспортов

оду. Проблема единого производителя Проблема с чипом затронула далеко не только эстонские паспорта: уязвимость стала следствием ошибки производителя – швейцарской компании Gemalto; пострадали и

26.10.2017 Dr.Web поможет обнаружить уязвимости BlueBorne в протоколе Bluetooth для Android-устройств

2 – уязвимости ОС Android, позволяющие запускать приложения с привилегиями системы; CVE-2017-0785 – уязвимость ОС Android, которая может привести к утечке и краже конфиденциальной информации; C

26.10.2017 Check Point совместно с LG занимаются защитой домашних смарт-устройств

исью, включая пылесосы, холодильники, плиты, посудомоечные и стиральные машины, фены и кондиционеры.Уязвимость HomeHack дает хакерам возможность следить за домашней жизнью пользователей с помощ

24.10.2017 Юный хакер получил срок, использовав «не тот эксплойт» для iPhone

м. По его собственным словам, Десай изучал баги в программном обеспечении, когда ему прислали некий эксплойт, по-видимому, как раз для iOS. Десай на его основе создал два вредоноса для iPhone -

20.10.2017 Уязвимость в новых процессорах Intel позволяет шпионить за приложениями Windows

ть все нажатия пользователем клавиш. Ни Microsoft, ни Intel не рассматривают данную особенность как уязвимость «Мы закончили свое исследование вопроса и пришли к выводу, что это не уязвимост

16.10.2017 Найдена фундаментальная дыра в сетях Wi-Fi всего мира

«Дыра» в WPA2В протоколе безопасности Wi-Fi Protected Access II (WPA2) найдена серьезная уязвимость, которая позволяет хакеру перехватывать трафик, проходящий между точкой доступа Wi

06.10.2017 Microsoft закроет дыры в Windows 10, но оставит Windows 7 на произвол хакерам

нении к ним оказывается очень эффективным.Одинаковые «дыры»В качестве доказательства Юрчик приводит уязвимость раскрытия информации в Win32k под названием CVE-2017-8680, которая присутствует в

04.10.2017 Positive Technologies выявила множественные уязвимости в продуктах SAP

ь привилегии до максимального уровня и осуществить другие атаки.  Наибольшую опасность представляет уязвимость в среде разработки Web Dynpro Flash Island (оценка 7,5 по шкале CVSS). Этот компон

14.09.2017 Positive Technologies: хакеры готовы к атаке через три дня после публикации уязвимости

Эксперты Positive Technologies опубликовали статистику атак на веб-приложения за II квартал 2017 года. По данным отчета, хакеры активно используют для проведения атак недавно обнаруженные уязвимости: минимальный срок между публикацией информации о найденной ошибке безопасности и попыткой атаки с ее использованием составляет три дня. При этом использование устаревшего ПО значител

13.09.2017 Cisco спешно ищет уязвимости в своем ПО для веб-трансляций

CVE-2017-9793. Спустя два дня было выпущено еще одно обновление Struts (2.3.34), которое исправляло уязвимость CVE-2017-12611. Из всех четырех только CVE-2017-9805 считается критической, в том

06.09.2017 Найдена уязвимость, угрожающая большей части крупнейших компаний мира

Уязвимость в Apache StrutsИсследователи кибербезопасности из сообщества LGTM обнаружили критическую уязвимость в Apache Struts — популярной платформе с открытым исходным кодом для разработки ве

02.08.2017 В популярных IP-камерах нашли опасную уязвимость

Positive Technologies объявила о том, что ее эксперт Илья Смит выявил и помог устранить критическую уязвимость во встроенном программном обеспечении IP-камер компании Dahua. Они широко использу

28.07.2017 Россияне нашли опасную «дыру» во всех современных iPhone, iPad и Mac

Уязвимость в SafariСотрудники российской ИБ-компании Digital Security обнаружили уязвимость в движке WebKit, на котором работает браузер Safari компании Apple. Баг был найден исследователями кибербезопасности Егором Карбутовым и Егором Салтыковым, уровень его критичности оц

28.07.2017 Из-за пассивности производителя банкоматов хакеры опубликовали инструкцию по их очистке от денег

Две уязвимости. Использовать последовательно Эксперты компании IOActive обнаружили сразу две уязвимости в банкоматах компании Diebold — физическую и программную. Они касаются серии Opteva —

14.07.2017 В Windows, Linux и macOS найдена «дыра» возрастом 21 год

Уязвимость в KerberosВ сетевом протоколе аутентификации Kerberos обнаружена уязвимость, просуществовавшая там 21 год. Протокол предназначен для взаимной аутентификации с

13.07.2017 «Дыра» в «Касперском» позволяет дочиста ограбить банкомат

Уязвимость встроенных системСотрудник компании Positive Technologies обнаружил уязвимость в программном продукте «Лаборатории Касперского» Kaspersky Embedded Systems Securi

13.07.2017 Эксперт Positive Technologies обнаружил уязвимость в защитном ПО «Лаборатории Касперского»

Эксперт Positive Technologies Георгий Зайцев обнаружил уязвимость в компоненте Application Control, входящем в состав специализированной защиты для

29.06.2017 Microsoft предупредила, что уязвимость в ее облачном сервисе позволяет путать пароли

Уязвимость в Microsoft Azure В облачном сервисе Microsoft Azure Active Directory Connect выявлена уязвимость, позволяющая злоумышленникам перехватывать пароли к локальным аккаунтам, а точнее, устанавливать их без ведома владельцев самих аккаунтов. Об этом сообщила сама корпорация. Azure Act

27.06.2017 Под серьезной угрозой оказались ПК со Skype

Уязвимость в SkypeВ Skype обнаружена критическая уязвимость, которая позволяет злоумышленнику удаленно вызвать сбой приложения и запустить на

26.05.2017 Все дистрибутивы Linux под ударом: В Samba найдена многолетняя «дыра»

серверной части популярного пакета ПО Samba найдена «дыра», просуществовавшая в нем около семь лет. Уязвимость, получившая название CVE-2017-7494, впервые появилась в версии 3.5.0, выпущенной в