| 14.10.2019 |
Microsoft решила не исправлять «важную» уязвимость в Windows 10 Mobile
влять Израильский исследователь в сфере информационной безопасности Юваль Рон (Yuval Ron) обнаружил уязвимость в мобильной операционной системе Microsoft Windows 10 Mobile, пишет Softpedia. Она |
|
| 09.10.2019 |
В роутерах D-Link найдена критическая «дыра». Производитель не желает ее исправлять
Никудышная авторизация В роутерах D-Link обнаружена критическая уязвимость, позволяющая запускать на них произвольный код удалённо. Несмотря на то, что она п |
|
| 08.10.2019 |
В Android появилась «дыра», позволяющая удалённо «рутовать» смартфоны Huawei, Xiaomi, Samsung и Oppo
язвимости нулевого дня в операционной системе Android, которой уже вовсю пользуются злоумышленники. Уязвимость CVE-2019-2215 угрожает пользователям устройств Google Pixel, а также смартфонов и |
|
| 30.09.2019 |
Во всех iPhone и iPad 2012-2017 годов есть неисправимая «дыра» - «подарок» для спецслужб и полиции
Исправлению не подлежит Анонимный исследователь, известным под псевдонимом axi0mX обнаружил уязвимость в устройствах под iOS, затрагивающую как минимум шесть поколений смартфонов и план |
|
| 26.09.2019 |
Windows можно взломать через Internet Explorer. Microsoft спешно закрывает «дыру»
Достаточно заманить куда надо Эксперты Google обнаружили критическую уязвимость в браузере Microsoft Internet Explorer (IE), позволяющую запускать произвольный ко |
|
| 26.09.2019 |
«Ростелеком-Солар» помог закрыть уязвимости в промоборудовании МОХА
и промышленного Ethernet-оборудования мирового вендора МОХА. В ходе исследования была обнаружена 31 уязвимость, в том числе ряд критических. Обнаруженные уязвимости могли позволить злоумышленни |
|
| 20.09.2019 |
ChronoPay обнаружила уязвимость при оплатах банковскими картами онлайн
выдают себя за известных поставщиков услуг, государственные службы или фирменные интернет-магазины. Уязвимость в запросах PAReq протокола 3DS позволяет убедить потребителя в том, что он проводи |
|
| 19.09.2019 |
Через видеокарты AMD можно захватить виртуальные машины Vmware
Специальный шейдер В драйверах некоторых видеокарт AMD обнаружена уязвимость, позволяющая удаленно запускать произвольный код в виртуальных машинах. Несмотря н |
|
| 17.09.2019 |
Китайская разведка завладела кибероружием США, чтобы атаковать ПК на Windows
атаковать только Windows 7 и более ранние версии Windows с поддержкой протокола SMBv1; в Windows 8 уязвимость, эксплуатируемая EternalRomance, уже исправлена. А китайские киберразведчики явно |
|
| 13.09.2019 |
«Почти критическая» уязвимость в Samba год оставалась невыявленной и незаделанной
го можно обращаться к сетевым дискам и принтерам на различных ОС по протоколу SMB/CIFS, сохранялась уязвимость. При определенных условиях она позволяла обходить ограничения на доступ к общему ф |
|
| 06.09.2019 |
Avast обнаружила серьезные уязвимости в GPS-трекерах китайского производителя
Avast обнаружила серьезные уязвимости в GPS трекере T8 mini от компании Shenzhen i365 Tech. Исследователи нашли уязви |
|
| 05.09.2019 |
Check Point: смартфоны Samsung, Huawei, LG, Sony уязвимы перед фишинговыми атаками
исследователей Check Point Research, подразделение Check Point Software Technologies Ltd., выявила уязвимость в смартфонах производителей Samsung, Huawei, LG, Sony и других устройствах на базе |
|
| 02.09.2019 |
В «железе» Cisco редкая «дыра» со степенью угрозы 10 баллов из 10
оятельно рекомендует срочно установить патч на роутеры под управлением операционной системы IOS XE. Уязвимость CVE-2019-12643, которую этот патч устраняет, получила редкие 10 баллов из 10 возмо |
|
| 30.08.2019 |
Google заплатит за уязвимости, найденные в Facebook, Instagram и WhatsApp
фишингу, оценивается в $500. В первые годы существования GPSRP расценки были существенно ниже — за уязвимость с возможностью исполнения удаленного кода предлагалось всего $5 тыс. Google поднял |
|
| 28.08.2019 |
Apple загадочно реанимировала дыру в iOS для взлома iPhone
Иногда их возвращают Apple срочным порядком исправила уязвимость, обнаруженную на днях в операционной системе iOS 12.4.1. Программная ошибка позвол |
|
| 27.08.2019 |
Бесплатный антивирус под Windows стал свободной точкой входа на ПК для злоумышленников
ть из десяти В известном бесплатном антивирусе BitDefender Antivirus Free 2020 под Windows выявлена уязвимость, допускающая повышение привилегий в системе. Баг получил индекс CVE-2019-15295; эк |
|
| 26.08.2019 |
ПК Lenovo можно взломать за 10 минут. Компания отказалась чинить «дыру»
граммном решении Lenovo Solution Centre (LSC), которое предустановлено на многие ПК Lenovo, найдена уязвимость повышения привилегий, позволяющая взломать устройство за 10 минут. Брешь была найд |
|
| 22.08.2019 |
Создатели Dota 2 и Counter-Strike забанили россиянина, сообщившего им об уязвимости
Очередная уязвимость нулевого дня Российский исследователь в сфере кибербезопасности Василий Кравец, та |
|
| 07.08.2019 |
«Чипокалипсис» вернулся. Под ударом ПК на процессорах Intel и AMD
«Чипокалипсис» продолжается Исследователи обнаружили новую уязвимость, которая затрагивает все компьютеры под управлением Windows на процессорах Intel, созданных с 2012 г. По данным некоторых исследователей, она также может затрагивать чипы AMD и ARM. |
|
| 06.08.2019 |
Microsoft открыла Azure Security Lab и удвоила награду за найденные уязвимости
Microsoft объявила об открытии программы Azure Security Lab и увеличении вознаграждения за найденные уязвимости по программе Online Services Bounty до $40 000. Azure Security Lab – это набор выделенных облачных хостов, изолированных от пользователей Microsoft Azure, позволяющий специ |
|
| 02.08.2019 |
Cisco заплатит миллионы за продажи «дырявого» ПО госорганам США
равительными учреждениями и полицейскими департаментами, включая полицейский департамент Нью-Йорка. Уязвимость можно было использовать для просмотра видео с камер наблюдения, удаления этого вид |
|
| 16.07.2019 |
Найден способ взломать любой аккаунт Instagram за 10 минут. Видео
й специалист в сфере информационной безопасности из Индии Лаксман Мутия (Laxman Muthiyah) обнаружил уязвимость в Instagram, которая позволяет взломать любую учетную запись сервиса, потратив на |
|
| 11.07.2019 |
Eset нашла новую уязвимость в Windows
Eset обнаружила уязвимость нулевого дня в ОС Windows (CVE-2019-1132). Найденная брешь позволяла злоумышленник |
|
| 11.07.2019 |
«Ростелеком-солар» выпустил новую версию Solar appScreener с поддержкой языка «1С»
ти приложений Solar appScreener, которая теперь поддерживает 29 языков программирования, в том числе популярный в России язык приложений «1С». Кроме того, в Solar appScreener были добавлены ссылки на уязвимости в реестре банка данных угроз безопасности информации ФСТЭК. «Благодаря поддержке языка "1С" новая версия нашего анализатора может выявлять уязвимости и НДВ в приложении, с кот |
|
| 08.07.2019 |
Tor исправит ошибку, из-за которой интернет-криминал сбегал в другие «секретные сети»
Баг, который распугал обитателей даркнета Разработчики Tor Project устранят уязвимость, которая в течение нескольких лет позволяет удаленно выводить из строя «секретные» |
|
| 04.07.2019 |
Неизвестными злоумышленниками написан первый троян, умеющий обходить системную защиту macOS. Видео
отзовёт сертификат, ставший средством злоупотреблений, и исправит уязвимость - до того, как рабочие эксплойты к ней распространятся по Сети». |
|
| 03.07.2019 |
«Лаборатория Касперского» обнаружила шифровальщик, который использует уязвимость нулевого дня в Windows
«Лаборатория Касперского» обнаружила шифровальщик, который эксплуатирует уязвимость нулевого дня в Windows для повышения привилегий в зараженной системе и использует |
|
| 03.07.2019 |
Eset обнаружила уязвимость в официальном приложении Cirque du Soleil
Антивирусная компания Eset обнаружила уязвимость в официальном приложении известного циркового коллектива Cirque du Soleil. Приложение «ТОРУК – Первый полет» (TORUK – The First Flight) позволяет синхронизировать аудиовизуальные эфф |
|
| 02.07.2019 |
Сотни миллионов ПК под ударом: Их можно взломать софтом, который призван их «лечить»
дается компанией PC-Doctor, которая помимо Dell поставляет аналогичное ПО другим производителям ПК. Уязвимость CVE-2019-12280 допускает перехват DLL (DLL hijacking), что может позволить злоумыш |
|
| 01.07.2019 |
Эксперта по ИБ арестовали за демонстрацию фатальной бреши в ПО
льские данные. В апреле 2018 г. ИБ-эксперт, имя которого источники не называют, обнаружил серьезную уязвимость в системах телекоммуникационной компании Magyar Telekom. Он надлежащим образом уве |
|
| 01.07.2019 |
«Лаборатория Касперского» помогла устранить критические уязвимости в системе умного дома
, поступающих от контроллера в облачную инфраструктуру, аналитики «Лаборатории Касперского» выявили уязвимость в процессе авторизации и потенциальную возможность для удалённого исполнения кода. |
|
| 27.06.2019 |
«Дыры» в Linux и FreeBSD «ломают» системы, вызывая «панику ядра»
тся к «функциям минимального размера сегмента (MSS) и выборочного подтверждения TCP (SACK)». Вторая уязвимость - SACK Panic - может приводить к падению и перезагрузке системы. Для Red Hat Linux |
|
| 26.06.2019 |
Check Point Research и Cyberint обнаружили серьезную уязвимость в официальном магазине игр Electronic Arts
свой опыт, чтобы поддержать EA в разработке исправлений для дальнейшей защиты игрового сообщества. Уязвимость в EA, которая могла бы позволить злоумышленникам захватить аккаунт игрока, устране |
|
| 26.06.2019 |
Министерства США не могут залатать в своих ИТ-системах «дыры», о которых известно 10 лет
Десятилетние уязвимости В компьютерных сетях различных министерств США обнаружены уязвимости, о существовании которых эти министерства знают уже десять лет, но которые до сих пор не ликвидированы. Об |
|
| 13.06.2019 |
Microsoft за три месяца не закрыла дыру, позволяющую легко сломать множество ПК и серверов под Windows 10
Незакрытая «дыра» Microsoft не смогла закрыть уязвимость в криптографической библиотеке Windows, о которой компании сообщили еще в марте. В |
|
| 10.06.2019 |
Россияне нашли эффективный способ захвата смартфонов Samsung. В опасности популярные флагманские модели
ital Security обнаружила ряд серьезных уязвимостей в мобильных устройствах компании Samsung. Первая уязвимость дает возможность хакерам читать доступную из TrustZone память, тогда как вторая по |
|
| 05.06.2019 |
Фирменный троян АНБ нападает на серверы и заставляет их добывать криминальную криптовалюту
б-серверы, чтобы заражать их майнерами криптовалюты Monero В частности, вредонос пытается атаковать уязвимость CVE-2014-6287, позволяющую удалённо запускать произвольный код в Rejetto HFS; анал |
|
| 04.06.2019 |
«Ростелеком-Solar»: мобильные игры для детей содержат критические уязвимости
«Ростелеком-Solar» провела исследование уязвимостей популярных мобильных игровых приложений для детей. Анализ 14 игровых приложений показал, что обнаруженные в приложениях уязвимости могут привести к полной утрате конфиденциальности пользовательских данных, включая платежные данные. Игровая индустрия ежегодно демонстрирует завидную стабильность роста. По данным о |
|
| 31.05.2019 |
Разработчик знаменитых роутеров отказался закрывать вопиющий баг в их ПО
ой Мёрш (Troy Mursch), новый баг очень похож (если не идентичен) проблеме, выявленной еще в 2014 г. Уязвимость CVE-2014-8244 позволяла злоумышленникам удаленно «получать важные сведения или мод |
|
| 30.05.2019 |
Positive Technologies помогла устранить уязвимости в системе управления производственными процессами B&R APROL
Эксперты отделов безопасности промышленных систем управления и анализа приложений Positive Technologies выявили множественные уязвимости в 12 компонентах системы управления производственными процессами APROL австрийской компании B&R Automation. Данная система управления применяется в нефтегазовой, энергетической, маши |