14.10.2019 Microsoft решила не исправлять «важную» уязвимость в Windows 10 Mobile

влять Израильский исследователь в сфере информационной безопасности Юваль Рон (Yuval Ron) обнаружил уязвимость в мобильной операционной системе Microsoft Windows 10 Mobile, пишет Softpedia. Она

09.10.2019 В роутерах D-Link найдена критическая «дыра». Производитель не желает ее исправлять

Никудышная авторизация В роутерах D-Link обнаружена критическая уязвимость, позволяющая запускать на них произвольный код удалённо. Несмотря на то, что она п

08.10.2019 В Android появилась «дыра», позволяющая удалённо «рутовать» смартфоны Huawei, Xiaomi, Samsung и Oppo

язвимости нулевого дня в операционной системе Android, которой уже вовсю пользуются злоумышленники. Уязвимость CVE-2019-2215 угрожает пользователям устройств Google Pixel, а также смартфонов и

30.09.2019 Во всех iPhone и iPad 2012-2017 годов есть неисправимая «дыра» - «подарок» для спецслужб и полиции

Исправлению не подлежит Анонимный исследователь, известным под псевдонимом axi0mX обнаружил уязвимость в устройствах под iOS, затрагивающую как минимум шесть поколений смартфонов и план

26.09.2019 Windows можно взломать через Internet Explorer. Microsoft спешно закрывает «дыру»

Достаточно заманить куда надо Эксперты Google обнаружили критическую уязвимость в браузере Microsoft Internet Explorer (IE), позволяющую запускать произвольный ко

26.09.2019 «Ростелеком-Солар» помог закрыть уязвимости в промоборудовании МОХА

и промышленного Ethernet-оборудования мирового вендора МОХА. В ходе исследования была обнаружена 31 уязвимость, в том числе ряд критических. Обнаруженные уязвимости могли позволить злоумышленни

20.09.2019 ChronoPay обнаружила уязвимость при оплатах банковскими картами онлайн

выдают себя за известных поставщиков услуг, государственные службы или фирменные интернет-магазины. Уязвимость в запросах PAReq протокола 3DS позволяет убедить потребителя в том, что он проводи

19.09.2019 Через видеокарты AMD можно захватить виртуальные машины Vmware

Специальный шейдер В драйверах некоторых видеокарт AMD обнаружена уязвимость, позволяющая удаленно запускать произвольный код в виртуальных машинах. Несмотря н

17.09.2019 Китайская разведка завладела кибероружием США, чтобы атаковать ПК на Windows

атаковать только Windows 7 и более ранние версии Windows с поддержкой протокола SMBv1; в Windows 8 уязвимость, эксплуатируемая EternalRomance, уже исправлена. А китайские киберразведчики явно

13.09.2019 «Почти критическая» уязвимость в Samba год оставалась невыявленной и незаделанной

го можно обращаться к сетевым дискам и принтерам на различных ОС по протоколу SMB/CIFS, сохранялась уязвимость. При определенных условиях она позволяла обходить ограничения на доступ к общему ф

06.09.2019 Avast обнаружила серьезные уязвимости в GPS-трекерах китайского производителя

Avast обнаружила серьезные уязвимости в GPS трекере T8 mini от компании Shenzhen i365 Tech. Исследователи нашли уязви

05.09.2019 Check Point: смартфоны Samsung, Huawei, LG, Sony уязвимы перед фишинговыми атаками

исследователей Check Point Research, подразделение Check Point Software Technologies Ltd., выявила уязвимость в смартфонах производителей Samsung, Huawei, LG, Sony и других устройствах на базе

02.09.2019 В «железе» Cisco редкая «дыра» со степенью угрозы 10 баллов из 10

оятельно рекомендует срочно установить патч на роутеры под управлением операционной системы IOS XE. Уязвимость CVE-2019-12643, которую этот патч устраняет, получила редкие 10 баллов из 10 возмо

30.08.2019 Google заплатит за уязвимости, найденные в Facebook, Instagram и WhatsApp

фишингу, оценивается в $500. В первые годы существования GPSRP расценки были существенно ниже — за уязвимость с возможностью исполнения удаленного кода предлагалось всего $5 тыс. Google поднял

28.08.2019 Apple загадочно реанимировала дыру в iOS для взлома iPhone

Иногда их возвращают Apple срочным порядком исправила уязвимость, обнаруженную на днях в операционной системе iOS 12.4.1. Программная ошибка позвол

27.08.2019 Бесплатный антивирус под Windows стал свободной точкой входа на ПК для злоумышленников

ть из десяти В известном бесплатном антивирусе BitDefender Antivirus Free 2020 под Windows выявлена уязвимость, допускающая повышение привилегий в системе. Баг получил индекс CVE-2019-15295; эк

26.08.2019 ПК Lenovo можно взломать за 10 минут. Компания отказалась чинить «дыру»

граммном решении Lenovo Solution Centre (LSC), которое предустановлено на многие ПК Lenovo, найдена уязвимость повышения привилегий, позволяющая взломать устройство за 10 минут. Брешь была найд

22.08.2019 Создатели Dota 2 и Counter-Strike забанили россиянина, сообщившего им об уязвимости

Очередная уязвимость нулевого дня Российский исследователь в сфере кибербезопасности Василий Кравец, та

07.08.2019 «Чипокалипсис» вернулся. Под ударом ПК на процессорах Intel и AMD

«Чипокалипсис» продолжается Исследователи обнаружили новую уязвимость, которая затрагивает все компьютеры под управлением Windows на процессорах Intel, созданных с 2012 г. По данным некоторых исследователей, она также может затрагивать чипы AMD и ARM.

06.08.2019 Microsoft открыла Azure Security Lab и удвоила награду за найденные уязвимости

Microsoft объявила об открытии программы Azure Security Lab и увеличении вознаграждения за найденные уязвимости по программе Online Services Bounty до $40 000. Azure Security Lab – это набор выделенных облачных хостов, изолированных от пользователей Microsoft Azure, позволяющий специ

02.08.2019 Cisco заплатит миллионы за продажи «дырявого» ПО госорганам США

равительными учреждениями и полицейскими департаментами, включая полицейский департамент Нью-Йорка. Уязвимость можно было использовать для просмотра видео с камер наблюдения, удаления этого вид

16.07.2019 Найден способ взломать любой аккаунт Instagram за 10 минут. Видео

й специалист в сфере информационной безопасности из Индии Лаксман Мутия (Laxman Muthiyah) обнаружил уязвимость в Instagram, которая позволяет взломать любую учетную запись сервиса, потратив на

11.07.2019 Eset нашла новую уязвимость в Windows

Eset обнаружила уязвимость нулевого дня в ОС Windows (CVE-2019-1132). Найденная брешь позволяла злоумышленник

11.07.2019 «Ростелеком-солар» выпустил новую версию Solar appScreener с поддержкой языка «1С»

ти приложений Solar appScreener, которая теперь поддерживает 29 языков программирования, в том числе популярный в России язык приложений «1С». Кроме того, в Solar appScreener были добавлены ссылки на уязвимости в реестре банка данных угроз безопасности информации ФСТЭК. «Благодаря поддержке языка "1С" новая версия нашего анализатора может выявлять уязвимости и НДВ в приложении, с кот

08.07.2019 Tor исправит ошибку, из-за которой интернет-криминал сбегал в другие «секретные сети»

Баг, который распугал обитателей даркнета Разработчики Tor Project устранят уязвимость, которая в течение нескольких лет позволяет удаленно выводить из строя «секретные»

04.07.2019 Неизвестными злоумышленниками написан первый троян, умеющий обходить системную защиту macOS. Видео

отзовёт сертификат, ставший средством злоупотреблений, и исправит уязвимость - до того, как рабочие эксплойты к ней распространятся по Сети».

03.07.2019 «Лаборатория Касперского» обнаружила шифровальщик, который использует уязвимость нулевого дня в Windows

«Лаборатория Касперского» обнаружила шифровальщик, который эксплуатирует уязвимость нулевого дня в Windows для повышения привилегий в зараженной системе и использует

03.07.2019 Eset обнаружила уязвимость в официальном приложении Cirque du Soleil

Антивирусная компания Eset обнаружила уязвимость в официальном приложении известного циркового коллектива Cirque du Soleil. Приложение «ТОРУК – Первый полет» (TORUK – The First Flight) позволяет синхронизировать аудиовизуальные эфф

02.07.2019 Сотни миллионов ПК под ударом: Их можно взломать софтом, который призван их «лечить»

дается компанией PC-Doctor, которая помимо Dell поставляет аналогичное ПО другим производителям ПК. Уязвимость CVE-2019-12280 допускает перехват DLL (DLL hijacking), что может позволить злоумыш

01.07.2019 Эксперта по ИБ арестовали за демонстрацию фатальной бреши в ПО

льские данные. В апреле 2018 г. ИБ-эксперт, имя которого источники не называют, обнаружил серьезную уязвимость в системах телекоммуникационной компании Magyar Telekom. Он надлежащим образом уве

01.07.2019 «Лаборатория Касперского» помогла устранить критические уязвимости в системе умного дома

, поступающих от контроллера в облачную инфраструктуру, аналитики «Лаборатории Касперского» выявили уязвимость в процессе авторизации и потенциальную возможность для удалённого исполнения кода.

27.06.2019 «Дыры» в Linux и FreeBSD «ломают» системы, вызывая «панику ядра»

тся к «функциям минимального размера сегмента (MSS) и выборочного подтверждения TCP (SACK)». Вторая уязвимость - SACK Panic - может приводить к падению и перезагрузке системы. Для Red Hat Linux

26.06.2019 Check Point Research и Cyberint обнаружили серьезную уязвимость в официальном магазине игр Electronic Arts

свой опыт, чтобы поддержать EA в разработке исправлений для дальнейшей защиты игрового сообщества. Уязвимость в EA, которая могла бы позволить злоумышленникам захватить аккаунт игрока, устране

26.06.2019 Министерства США не могут залатать в своих ИТ-системах «дыры», о которых известно 10 лет

Десятилетние уязвимости В компьютерных сетях различных министерств США обнаружены уязвимости, о существовании которых эти министерства знают уже десять лет, но которые до сих пор не ликвидированы. Об

13.06.2019 Microsoft за три месяца не закрыла дыру, позволяющую легко сломать множество ПК и серверов под Windows 10

Незакрытая «дыра» Microsoft не смогла закрыть уязвимость в криптографической библиотеке Windows, о которой компании сообщили еще в марте. В

10.06.2019 Россияне нашли эффективный способ захвата смартфонов Samsung. В опасности популярные флагманские модели

ital Security обнаружила ряд серьезных уязвимостей в мобильных устройствах компании Samsung. Первая уязвимость дает возможность хакерам читать доступную из TrustZone память, тогда как вторая по

05.06.2019 Фирменный троян АНБ нападает на серверы и заставляет их добывать криминальную криптовалюту

б-серверы, чтобы заражать их майнерами криптовалюты Monero В частности, вредонос пытается атаковать уязвимость CVE-2014-6287, позволяющую удалённо запускать произвольный код в Rejetto HFS; анал

04.06.2019 «Ростелеком-Solar»: мобильные игры для детей содержат критические уязвимости

«Ростелеком-Solar» провела исследование уязвимостей популярных мобильных игровых приложений для детей. Анализ 14 игровых приложений показал, что обнаруженные в приложениях уязвимости могут привести к полной утрате конфиденциальности пользовательских данных, включая платежные данные. Игровая индустрия ежегодно демонстрирует завидную стабильность роста. По данным о

31.05.2019 Разработчик знаменитых роутеров отказался закрывать вопиющий баг в их ПО

ой Мёрш (Troy Mursch), новый баг очень похож (если не идентичен) проблеме, выявленной еще в 2014 г. Уязвимость CVE-2014-8244 позволяла злоумышленникам удаленно «получать важные сведения или мод

30.05.2019 Positive Technologies помогла устранить уязвимости в системе управления производственными процессами B&R APROL

Эксперты отделов безопасности промышленных систем управления и анализа приложений Positive Technologies выявили множественные уязвимости в 12 компонентах системы управления производственными процессами APROL австрийской компании B&R Automation. Данная система управления применяется в нефтегазовой, энергетической, маши