| 03.07.2019 |
Eset обнаружила уязвимость в официальном приложении Cirque du Soleil
Антивирусная компания Eset обнаружила уязвимость в официальном приложении известного циркового коллектива Cirque du Soleil. Приложение «ТОРУК – Первый полет» (TORUK – The First Flight) позволяет синхронизировать аудиовизуальные эфф |
|
| 02.07.2019 |
Сотни миллионов ПК под ударом: Их можно взломать софтом, который призван их «лечить»
дается компанией PC-Doctor, которая помимо Dell поставляет аналогичное ПО другим производителям ПК. Уязвимость CVE-2019-12280 допускает перехват DLL (DLL hijacking), что может позволить злоумыш |
|
| 01.07.2019 |
Эксперта по ИБ арестовали за демонстрацию фатальной бреши в ПО
льские данные. В апреле 2018 г. ИБ-эксперт, имя которого источники не называют, обнаружил серьезную уязвимость в системах телекоммуникационной компании Magyar Telekom. Он надлежащим образом уве |
|
| 01.07.2019 |
«Лаборатория Касперского» помогла устранить критические уязвимости в системе умного дома
, поступающих от контроллера в облачную инфраструктуру, аналитики «Лаборатории Касперского» выявили уязвимость в процессе авторизации и потенциальную возможность для удалённого исполнения кода. |
|
| 27.06.2019 |
«Дыры» в Linux и FreeBSD «ломают» системы, вызывая «панику ядра»
тся к «функциям минимального размера сегмента (MSS) и выборочного подтверждения TCP (SACK)». Вторая уязвимость - SACK Panic - может приводить к падению и перезагрузке системы. Для Red Hat Linux |
|
| 26.06.2019 |
Check Point Research и Cyberint обнаружили серьезную уязвимость в официальном магазине игр Electronic Arts
свой опыт, чтобы поддержать EA в разработке исправлений для дальнейшей защиты игрового сообщества. Уязвимость в EA, которая могла бы позволить злоумышленникам захватить аккаунт игрока, устране |
|
| 26.06.2019 |
Министерства США не могут залатать в своих ИТ-системах «дыры», о которых известно 10 лет
Десятилетние уязвимости В компьютерных сетях различных министерств США обнаружены уязвимости, о существовании которых эти министерства знают уже десять лет, но которые до сих пор не ликвидированы. Об |
|
| 13.06.2019 |
Microsoft за три месяца не закрыла дыру, позволяющую легко сломать множество ПК и серверов под Windows 10
Незакрытая «дыра» Microsoft не смогла закрыть уязвимость в криптографической библиотеке Windows, о которой компании сообщили еще в марте. В |
|
| 10.06.2019 |
Россияне нашли эффективный способ захвата смартфонов Samsung. В опасности популярные флагманские модели
ital Security обнаружила ряд серьезных уязвимостей в мобильных устройствах компании Samsung. Первая уязвимость дает возможность хакерам читать доступную из TrustZone память, тогда как вторая по |
|
| 05.06.2019 |
Фирменный троян АНБ нападает на серверы и заставляет их добывать криминальную криптовалюту
б-серверы, чтобы заражать их майнерами криптовалюты Monero В частности, вредонос пытается атаковать уязвимость CVE-2014-6287, позволяющую удалённо запускать произвольный код в Rejetto HFS; анал |
|
| 04.06.2019 |
«Ростелеком-Solar»: мобильные игры для детей содержат критические уязвимости
«Ростелеком-Solar» провела исследование уязвимостей популярных мобильных игровых приложений для детей. Анализ 14 игровых приложений показал, что обнаруженные в приложениях уязвимости могут привести к полной утрате конфиденциальности пользовательских данных, включая платежные данные. Игровая индустрия ежегодно демонстрирует завидную стабильность роста. По данным о |
|
| 31.05.2019 |
Разработчик знаменитых роутеров отказался закрывать вопиющий баг в их ПО
ой Мёрш (Troy Mursch), новый баг очень похож (если не идентичен) проблеме, выявленной еще в 2014 г. Уязвимость CVE-2014-8244 позволяла злоумышленникам удаленно «получать важные сведения или мод |
|
| 30.05.2019 |
Positive Technologies помогла устранить уязвимости в системе управления производственными процессами B&R APROL
Эксперты отделов безопасности промышленных систем управления и анализа приложений Positive Technologies выявили множественные уязвимости в 12 компонентах системы управления производственными процессами APROL австрийской компании B&R Automation. Данная система управления применяется в нефтегазовой, энергетической, маши |
|
| 22.05.2019 |
Дыра в знаменитом ПО для серверов позволяет кому угодно стать их администратором
пуляции в scoreboard. Системы, не родственные Unix, не затронуты», — говорится в описании проблемы. Уязвимость, получившая наименование CVE-2019-0211, может стать источником серьезного риска дл |
|
| 15.05.2019 |
В процессорах Intel найдены сразу четыре новых «дыры». Их исправление затормозит ПК до 40%
ние защитные меры Intel, реализованные для защиты новых процессоров от атаки Meltdown, усиливают их уязвимость перед Fallout. ZombieLoad позволяет шпионить за частными данными просмотра и други |
|
| 14.05.2019 |
Найден способ включать камеру и читать чужую переписку в WhatsApp
«Дыра» в WhatsApp В WhatsApp обнаружена уязвимость, которая позволяет удаленно устанавливать на смартфон вредоносное ПО. Через данную |
|
| 13.05.2019 |
Хакеры напали на пользователей Chrome в iPhone и iPad. Под ударом все версии браузера
500 миллионов фальшивых объявлений Хакеры используют уязвимость в браузере Chrome под iOS для распространения мошеннической рекламы. Жертвы видят |
|
| 07.05.2019 |
«Лаборатория Касперского» продемонстрировала уязвимость интернета вещей
На конференции Cyber Security Weekend 2019 в Кейптауне в конце апреля приглашённый 13-летний вундеркинд Рубен Пол продемонстрировал уязвимость интернета вещей, менее чем за 10 минут перехватив управление дроном в ходе контролируемого эксперимента. Сделал он это с помощью обнаруженных им небезопасных протоколов в программном |
|
| 03.05.2019 |
Найдена «дыра» во всех компьютерах Dell с предустановленной Windows
зить и запустить вредоносные файлы из среды, которую контролирует хакер. В компьютерах Dell найдена опасная уязвимость Собственно, посещение сайта — это единственное действие, которое должна со |
|
| 19.04.2019 |
Microsoft едва успела захлопнуть «дыру», позволявшую полностью захватить Windows
перт по безопасности компании Dimension Data Набил Ахмед (Nabeel Ahmed), один из тех, кто обнаружил уязвимость и сообщил о своей находке в Microsoft, сразу же после выпуска патча опубликовал эк |
|
| 15.04.2019 |
«Лаборатория Касперского» обнаружила критическую уязвимость в Windows
«Лаборатория Касперского» обнаружила ранее неизвестную уязвимость в операционной системе Microsoft Windows. С помощью этого программного бага злоумы |
|
| 05.04.2019 |
Обнаружена уязвимость в предустановленном ПО Xiaomi
сследователи Check Point Research, подразделение Check Point Software Technologies Ltd., обнаружили уязвимость в предустановленном приложении Xiaomi, одного из крупнейших в мире поставщиков моб |
|
| 01.04.2019 |
Знаменитая система аналитики IBM Watson позволяет захватывать устройства и красть данные
оспользоваться этой уязвимостью невозможно. И даже при пользовательском «соучастии» эксплуатировать уязвимость будет весьма непросто. Но учитывая ценность устройств, на которых запускается Wats |
|
| 28.03.2019 |
Microsoft нашла серьезные уязвимости в продуктах Huawei
некое «аномальное поведение» в драйвере, и дальнейший анализ показал, что в программе присутствует уязвимость CVE-2019-5241, допускающая локальное повышение привилегий. Позднее стало известно |
|
| 26.03.2019 |
В рассекреченной платформе АНБ для поиска уязвимостей нашли собственную «дыру»
Удаленная эксплуатация... Эксперт по информбезопасности обнаружил критическую уязвимость в платформе Агентства национальной безопасности США (АНБ) Ghidra. Уязвимость |
|
| 22.03.2019 |
В Windows 10 закрыты две опасные уязвимости, найденные экспертом Positive Technologies
д сетью. Например, в 2017 г., после атаки Wannaсry, более чем в половине систем эксперты обнаружили уязвимость, которую использовал этот вирус-вымогатель. При этом патч для нее был выпущен за н |
|
| 21.03.2019 |
Россияне нашли в Android древнюю дыру, позволяющую ломать мессенджеры и банковские приложения
Критическая уязвимость в Android Исследователи нашли в Android критическую уязвимость, которая поз |
|
| 13.03.2019 |
«Лаборатория Касперского» обнаружила в Windows уязвимость нулевого дня
«Лаборатория Касперского» нашла в Windows ранее неизвестную уязвимость, которая, предположительно, использовалась для проведения целевых атак по крайней |
|
| 06.03.2019 |
Новая «дыра» Spoiler ломает все процессоры Intel Core
может запускаться в пользовательском пространства без привилегий расширенного доступа. Имя Spoiler уязвимость получила от обнаруживших ее специалистов. Как отметил один авторов исследования Ах |
|
| 26.02.2019 |
«Лаборатория Касперского» исследовала уязвимости бионических технологий
Специалисты ICS CERT «Лаборатории Касперского» исследовали экспериментальную облачную инфраструктуру для продвинутого бионического протеза и обнаружили ранее неизвестные уязвимости. Эти баги потенциально могут позволить злоумышленникам получить доступ к системе управления устройством, например, к ручному протезу, а также подвергнуть риску конфиденциальность пол |
|
| 22.02.2019 |
В знаменитом российском архиваторе WinRAR 14 лет существует опасная дыра
Древний баг в WinRAR Эксперты по безопасности компании CheckPoint обнаружили серьезную уязвимость в популярном архиваторе WinRAR, созданном в 1995 г. российским программистом из Че |
|
| 21.02.2019 |
Check Point обнаружила критическую уязвимость WinRAR
Исследователи Check Point Software Technologies обнаружили уязвимость в популярной программе WinRAR, которая позволяет удаленно выполнить произвольный к |
|
| 12.02.2019 |
Positive Technologies обнаружила уязвимости в промышленных коммутаторах Phoenix Contact
произвольных команд в веб-интерфейсе коммутатора от лица легитимного пользователя. Другая серьезная уязвимость (CVE-2018-13990, оценка 8,6) связана с отсутствием у коммутаторов функции тайм-аут |
|
| 08.02.2019 |
Миллионы устройств на Android можно взломать обычной картинкой
ым. Google опубликовал бюллетень безопасности Android, в котором отдельно обозначил три критические уязвимости в компоненте Framework: CVE-2019-1986, CVE-2019-1987 и CVE-2019-1988. Все три позв |
|
| 06.02.2019 |
В macOS найден «чудесный баг», о котором Apple не узнает из-за своей скупости. Видео
е Восемнадцатилетний исследователь безопасности из Германии Линус Хенце (Linus Henze) нашел в macOS уязвимость, которая дает возможность хакеру получить учетные данные пользователей. Данные изв |
|
| 25.01.2019 |
Найден способ удаленного взлома iOS без участия пользователя. Видео
ибку при работе с динамической памятью подтипа use-after-free («использование после освобождения»). Уязвимость в Safari позволяет вредоносной странице отправить на устройство пользователя произ |
|
| 22.01.2019 |
«Лаборатория Касперского» нашла уязвимости в промышленном интернете вещей от Moxa
ценку важности этой проблемы», – отметил Александр Ночвай, эксперт ICS CERT «Лаборатории Касперского» по поиску уязвимостей. Для защиты от атак, которые потенциально могли бы эксплуатировать подобные уязвимости, «Лаборатория Касперского» рекомендует: максимально ограничить доступ устройств типа IIoT-Gateway к компонентам технологической и корпоративной сети предприятия; максимально ограничи |
|
| 21.01.2019 |
Серьезную уязвимость в Windows исправила сторонняя компания. Видео
Windows, однако, по мнению Мити Кольшека (Mitja Kolsek), исполнительного директора Acros Security, уязвимость может быть в конечном счете использована для запуска произвольного кода с привилег |
|
| 16.01.2019 |
Исследователи Check Point обнаружили уязвимости в Fortnite
ortnite популярна среди профессиональных геймеров, чьи стримы собирают большую аудиторию. Найденная уязвимость позволяла получить полный доступ к учетной записи пользователя и его личной информ |
|
| 15.01.2019 |
В популярной утилите для Linux и Windows 36 лет «живет» опасная уязвимость
рационных систем. Bash позволяет задавать так называемые переменные окружения при запуске оболочки. Уязвимость заключалась в том, что непосредственно в самом задаваемом значении переменной можн |