24.12.2019 Учения по суверенному Рунету выявили уязвимость сотовых сетей

и операторов связи «эффективно обеспечивать» бесперебойное функционирование сетей связи и интернета в любых обстоятельствах. Об итогах учений будет доложено Президенту России Владимиру Путину. Какие уязвимости были выявлены в работе сотовых сетей В то же время, как пишет Telegram-канал «Эшер II», учения выявили высокую степень уязвимости сотовых сетей связи через системы сигнализаци

19.12.2019 Positive Technologies обнаружила уязвимость в ПО Citrix, позволяющая проникнуть в сети 80 тысяч компаний

Эксперт Positive Technologies Михаил Ключников обнаружил критическую уязвимость в Citrix Application Delivery Controller (NetScaler ADС) и Citrix Gateway (NetScal

17.12.2019 Eset выпустила бесплатную утилиту для обнаружения критической уязвимости Bluekeep

пространяться по сети автоматически, без какого-либо вмешательства пользователей. Microsoft пометил уязвимость Bluekeep как критическую в рекомендациях клиентов для CVE-2019-0708, а в Американс

16.12.2019 Positive Technologies помогла устранить уязвимость в ПО для мониторинга, визуализации и контроля состояния ИТ-инфраструктуры

рт отдела безопасности промышленных систем управления Positive Technologies Александр Мелких выявил уязвимость в программном обеспечении PRTG Network Monitor разработки немецкой компании Paessl

13.12.2019 Positive Technologies помогла Siemens устранить уязвимости в системе управления производством электроэнергии

ть некоторые запущенные внутри системы контейнеры и вызвать отказ в обслуживании сервера. Последняя уязвимость позволяет загружать произвольные файлы без какой-либо авторизации. Другие десять у

11.12.2019 «Лаборатория Касперского» обнаружила уязвимость нулевого дня для Windows

мы рекомендуем выбирать такие технологии защиты, которые способны проактивно находить и блокировать эксплойты под уязвимости нулевого дня. Также крайне важно оперативно устанавливать все официа

19.11.2019 Любой iPhone и Android можно захватить с помощью видеоролика через дыру в WhatsApp

Не желаете ли пошпионить? В популярном мессенджере WhatsApp выявлена и исправлена крайне неприятная уязвимость, которая позволяло удаленно компрометировать устройства с установленным мессенджер

11.11.2019 Найден способ взлома крупнейших дистрибутивов Linux. Под ударом Ubuntu, Debian, FreeBSD и другие

нентах Linux в 2019 г., пополнился багом в библиотеке сжатия данных. Обнаруженная экспертами Google уязвимость CVE-2019-18408 позволяет запускать произвольный код в целевой системе. Многоформат

25.10.2019 Россиянка нашла в кормушках Xiaomi «дыру», через которую можно заморить голодом тысячи котиков и собак по всему миру

е кормушки Xiaomi Furrytail во всем в мире, о чем сообщила в своем Telegram-канале. Через найденную уязвимость исследовательница может одновременно выдать порцию корма всем животным, которые ед

25.10.2019 С помощью бесплатных антивирусов Avast, AVG и Avira можно взломать Windows

each Labs обнаружили, что во всех версиях Avast Antivirus и AVG Antivirus присутствует одна и та же уязвимость, благодаря которой потенциальный злоумышленник может обходить всю защиту системы,

22.10.2019 Как уязвимости в Android поставили под удар российский бизнес

и могут использоваться злоумышленниками продолжительное время, вплоть до обнаружения. Обнаруженная уязвимость находится в коде ядра операционной системы Android и может быть использована, чтоб

22.10.2019 Ноутбуки на Linux можно дистанционно взломать через Wi-Fi

Ошибка поставщика Уязвимость в ядре Linux позволяет киберзлоумышленникам выводить из строя или даже захватывать

17.10.2019 Смартфон можно захватить, отправив GIF-файл в WhatsApp

память перераспределяется таким образом, что одна и та же область освобождается дважды. Образуется уязвимость двойного освобождения. Проблема затрагивает версии Android 8.1 и 9.0, но ее эксплу

14.10.2019 Microsoft решила не исправлять «важную» уязвимость в Windows 10 Mobile

влять Израильский исследователь в сфере информационной безопасности Юваль Рон (Yuval Ron) обнаружил уязвимость в мобильной операционной системе Microsoft Windows 10 Mobile, пишет Softpedia. Она

09.10.2019 В роутерах D-Link найдена критическая «дыра». Производитель не желает ее исправлять

Никудышная авторизация В роутерах D-Link обнаружена критическая уязвимость, позволяющая запускать на них произвольный код удалённо. Несмотря на то, что она п

08.10.2019 В Android появилась «дыра», позволяющая удалённо «рутовать» смартфоны Huawei, Xiaomi, Samsung и Oppo

язвимости нулевого дня в операционной системе Android, которой уже вовсю пользуются злоумышленники. Уязвимость CVE-2019-2215 угрожает пользователям устройств Google Pixel, а также смартфонов и

30.09.2019 Во всех iPhone и iPad 2012-2017 годов есть неисправимая «дыра» - «подарок» для спецслужб и полиции

Исправлению не подлежит Анонимный исследователь, известным под псевдонимом axi0mX обнаружил уязвимость в устройствах под iOS, затрагивающую как минимум шесть поколений смартфонов и план

26.09.2019 Windows можно взломать через Internet Explorer. Microsoft спешно закрывает «дыру»

Достаточно заманить куда надо Эксперты Google обнаружили критическую уязвимость в браузере Microsoft Internet Explorer (IE), позволяющую запускать произвольный ко

26.09.2019 «Ростелеком-Солар» помог закрыть уязвимости в промоборудовании МОХА

и промышленного Ethernet-оборудования мирового вендора МОХА. В ходе исследования была обнаружена 31 уязвимость, в том числе ряд критических. Обнаруженные уязвимости могли позволить злоумышленни

20.09.2019 ChronoPay обнаружила уязвимость при оплатах банковскими картами онлайн

выдают себя за известных поставщиков услуг, государственные службы или фирменные интернет-магазины. Уязвимость в запросах PAReq протокола 3DS позволяет убедить потребителя в том, что он проводи

19.09.2019 Через видеокарты AMD можно захватить виртуальные машины Vmware

Специальный шейдер В драйверах некоторых видеокарт AMD обнаружена уязвимость, позволяющая удаленно запускать произвольный код в виртуальных машинах. Несмотря н

17.09.2019 Китайская разведка завладела кибероружием США, чтобы атаковать ПК на Windows

атаковать только Windows 7 и более ранние версии Windows с поддержкой протокола SMBv1; в Windows 8 уязвимость, эксплуатируемая EternalRomance, уже исправлена. А китайские киберразведчики явно

13.09.2019 «Почти критическая» уязвимость в Samba год оставалась невыявленной и незаделанной

го можно обращаться к сетевым дискам и принтерам на различных ОС по протоколу SMB/CIFS, сохранялась уязвимость. При определенных условиях она позволяла обходить ограничения на доступ к общему ф

06.09.2019 Avast обнаружила серьезные уязвимости в GPS-трекерах китайского производителя

Avast обнаружила серьезные уязвимости в GPS трекере T8 mini от компании Shenzhen i365 Tech. Исследователи нашли уязви

05.09.2019 Check Point: смартфоны Samsung, Huawei, LG, Sony уязвимы перед фишинговыми атаками

исследователей Check Point Research, подразделение Check Point Software Technologies Ltd., выявила уязвимость в смартфонах производителей Samsung, Huawei, LG, Sony и других устройствах на базе

02.09.2019 В «железе» Cisco редкая «дыра» со степенью угрозы 10 баллов из 10

оятельно рекомендует срочно установить патч на роутеры под управлением операционной системы IOS XE. Уязвимость CVE-2019-12643, которую этот патч устраняет, получила редкие 10 баллов из 10 возмо

30.08.2019 Google заплатит за уязвимости, найденные в Facebook, Instagram и WhatsApp

фишингу, оценивается в $500. В первые годы существования GPSRP расценки были существенно ниже — за уязвимость с возможностью исполнения удаленного кода предлагалось всего $5 тыс. Google поднял

28.08.2019 Apple загадочно реанимировала дыру в iOS для взлома iPhone

Иногда их возвращают Apple срочным порядком исправила уязвимость, обнаруженную на днях в операционной системе iOS 12.4.1. Программная ошибка позвол

27.08.2019 Бесплатный антивирус под Windows стал свободной точкой входа на ПК для злоумышленников

ть из десяти В известном бесплатном антивирусе BitDefender Antivirus Free 2020 под Windows выявлена уязвимость, допускающая повышение привилегий в системе. Баг получил индекс CVE-2019-15295; эк

26.08.2019 ПК Lenovo можно взломать за 10 минут. Компания отказалась чинить «дыру»

граммном решении Lenovo Solution Centre (LSC), которое предустановлено на многие ПК Lenovo, найдена уязвимость повышения привилегий, позволяющая взломать устройство за 10 минут. Брешь была найд

22.08.2019 Создатели Dota 2 и Counter-Strike забанили россиянина, сообщившего им об уязвимости

Очередная уязвимость нулевого дня Российский исследователь в сфере кибербезопасности Василий Кравец, та

07.08.2019 «Чипокалипсис» вернулся. Под ударом ПК на процессорах Intel и AMD

«Чипокалипсис» продолжается Исследователи обнаружили новую уязвимость, которая затрагивает все компьютеры под управлением Windows на процессорах Intel, созданных с 2012 г. По данным некоторых исследователей, она также может затрагивать чипы AMD и ARM.

06.08.2019 Microsoft открыла Azure Security Lab и удвоила награду за найденные уязвимости

Microsoft объявила об открытии программы Azure Security Lab и увеличении вознаграждения за найденные уязвимости по программе Online Services Bounty до $40 000. Azure Security Lab – это набор выделенных облачных хостов, изолированных от пользователей Microsoft Azure, позволяющий специ

02.08.2019 Cisco заплатит миллионы за продажи «дырявого» ПО госорганам США

равительными учреждениями и полицейскими департаментами, включая полицейский департамент Нью-Йорка. Уязвимость можно было использовать для просмотра видео с камер наблюдения, удаления этого вид

16.07.2019 Найден способ взломать любой аккаунт Instagram за 10 минут. Видео

й специалист в сфере информационной безопасности из Индии Лаксман Мутия (Laxman Muthiyah) обнаружил уязвимость в Instagram, которая позволяет взломать любую учетную запись сервиса, потратив на

11.07.2019 Eset нашла новую уязвимость в Windows

Eset обнаружила уязвимость нулевого дня в ОС Windows (CVE-2019-1132). Найденная брешь позволяла злоумышленник

11.07.2019 «Ростелеком-солар» выпустил новую версию Solar appScreener с поддержкой языка «1С»

ти приложений Solar appScreener, которая теперь поддерживает 29 языков программирования, в том числе популярный в России язык приложений «1С». Кроме того, в Solar appScreener были добавлены ссылки на уязвимости в реестре банка данных угроз безопасности информации ФСТЭК. «Благодаря поддержке языка "1С" новая версия нашего анализатора может выявлять уязвимости и НДВ в приложении, с кот

08.07.2019 Tor исправит ошибку, из-за которой интернет-криминал сбегал в другие «секретные сети»

Баг, который распугал обитателей даркнета Разработчики Tor Project устранят уязвимость, которая в течение нескольких лет позволяет удаленно выводить из строя «секретные»

04.07.2019 Неизвестными злоумышленниками написан первый троян, умеющий обходить системную защиту macOS. Видео

отзовёт сертификат, ставший средством злоупотреблений, и исправит уязвимость - до того, как рабочие эксплойты к ней распространятся по Сети».

03.07.2019 «Лаборатория Касперского» обнаружила шифровальщик, который использует уязвимость нулевого дня в Windows

«Лаборатория Касперского» обнаружила шифровальщик, который эксплуатирует уязвимость нулевого дня в Windows для повышения привилегий в зараженной системе и использует