03.07.2019 Eset обнаружила уязвимость в официальном приложении Cirque du Soleil

Антивирусная компания Eset обнаружила уязвимость в официальном приложении известного циркового коллектива Cirque du Soleil. Приложение «ТОРУК – Первый полет» (TORUK – The First Flight) позволяет синхронизировать аудиовизуальные эфф

02.07.2019 Сотни миллионов ПК под ударом: Их можно взломать софтом, который призван их «лечить»

дается компанией PC-Doctor, которая помимо Dell поставляет аналогичное ПО другим производителям ПК. Уязвимость CVE-2019-12280 допускает перехват DLL (DLL hijacking), что может позволить злоумыш

01.07.2019 Эксперта по ИБ арестовали за демонстрацию фатальной бреши в ПО

льские данные. В апреле 2018 г. ИБ-эксперт, имя которого источники не называют, обнаружил серьезную уязвимость в системах телекоммуникационной компании Magyar Telekom. Он надлежащим образом уве

01.07.2019 «Лаборатория Касперского» помогла устранить критические уязвимости в системе умного дома

, поступающих от контроллера в облачную инфраструктуру, аналитики «Лаборатории Касперского» выявили уязвимость в процессе авторизации и потенциальную возможность для удалённого исполнения кода.

27.06.2019 «Дыры» в Linux и FreeBSD «ломают» системы, вызывая «панику ядра»

тся к «функциям минимального размера сегмента (MSS) и выборочного подтверждения TCP (SACK)». Вторая уязвимость - SACK Panic - может приводить к падению и перезагрузке системы. Для Red Hat Linux

26.06.2019 Check Point Research и Cyberint обнаружили серьезную уязвимость в официальном магазине игр Electronic Arts

свой опыт, чтобы поддержать EA в разработке исправлений для дальнейшей защиты игрового сообщества. Уязвимость в EA, которая могла бы позволить злоумышленникам захватить аккаунт игрока, устране

26.06.2019 Министерства США не могут залатать в своих ИТ-системах «дыры», о которых известно 10 лет

Десятилетние уязвимости В компьютерных сетях различных министерств США обнаружены уязвимости, о существовании которых эти министерства знают уже десять лет, но которые до сих пор не ликвидированы. Об

13.06.2019 Microsoft за три месяца не закрыла дыру, позволяющую легко сломать множество ПК и серверов под Windows 10

Незакрытая «дыра» Microsoft не смогла закрыть уязвимость в криптографической библиотеке Windows, о которой компании сообщили еще в марте. В

10.06.2019 Россияне нашли эффективный способ захвата смартфонов Samsung. В опасности популярные флагманские модели

ital Security обнаружила ряд серьезных уязвимостей в мобильных устройствах компании Samsung. Первая уязвимость дает возможность хакерам читать доступную из TrustZone память, тогда как вторая по

05.06.2019 Фирменный троян АНБ нападает на серверы и заставляет их добывать криминальную криптовалюту

б-серверы, чтобы заражать их майнерами криптовалюты Monero В частности, вредонос пытается атаковать уязвимость CVE-2014-6287, позволяющую удалённо запускать произвольный код в Rejetto HFS; анал

04.06.2019 «Ростелеком-Solar»: мобильные игры для детей содержат критические уязвимости

«Ростелеком-Solar» провела исследование уязвимостей популярных мобильных игровых приложений для детей. Анализ 14 игровых приложений показал, что обнаруженные в приложениях уязвимости могут привести к полной утрате конфиденциальности пользовательских данных, включая платежные данные. Игровая индустрия ежегодно демонстрирует завидную стабильность роста. По данным о

31.05.2019 Разработчик знаменитых роутеров отказался закрывать вопиющий баг в их ПО

ой Мёрш (Troy Mursch), новый баг очень похож (если не идентичен) проблеме, выявленной еще в 2014 г. Уязвимость CVE-2014-8244 позволяла злоумышленникам удаленно «получать важные сведения или мод

30.05.2019 Positive Technologies помогла устранить уязвимости в системе управления производственными процессами B&R APROL

Эксперты отделов безопасности промышленных систем управления и анализа приложений Positive Technologies выявили множественные уязвимости в 12 компонентах системы управления производственными процессами APROL австрийской компании B&R Automation. Данная система управления применяется в нефтегазовой, энергетической, маши

22.05.2019 Дыра в знаменитом ПО для серверов позволяет кому угодно стать их администратором

пуляции в scoreboard. Системы, не родственные Unix, не затронуты», — говорится в описании проблемы. Уязвимость, получившая наименование CVE-2019-0211, может стать источником серьезного риска дл

15.05.2019 В процессорах Intel найдены сразу четыре новых «дыры». Их исправление затормозит ПК до 40%

ние защитные меры Intel, реализованные для защиты новых процессоров от атаки Meltdown, усиливают их уязвимость перед Fallout. ZombieLoad позволяет шпионить за частными данными просмотра и други

14.05.2019 Найден способ включать камеру и читать чужую переписку в WhatsApp

«Дыра» в WhatsApp В WhatsApp обнаружена уязвимость, которая позволяет удаленно устанавливать на смартфон вредоносное ПО. Через данную

13.05.2019 Хакеры напали на пользователей Chrome в iPhone и iPad. Под ударом все версии браузера

500 миллионов фальшивых объявлений Хакеры используют уязвимость в браузере Chrome под iOS для распространения мошеннической рекламы. Жертвы видят

07.05.2019 «Лаборатория Касперского» продемонстрировала уязвимость интернета вещей

На конференции Cyber Security Weekend 2019 в Кейптауне в конце апреля приглашённый 13-летний вундеркинд Рубен Пол продемонстрировал уязвимость интернета вещей, менее чем за 10 минут перехватив управление дроном в ходе контролируемого эксперимента. Сделал он это с помощью обнаруженных им небезопасных протоколов в программном

03.05.2019 Найдена «дыра» во всех компьютерах Dell с предустановленной Windows

зить и запустить вредоносные файлы из среды, которую контролирует хакер. В компьютерах Dell найдена опасная уязвимость Собственно, посещение сайта — это единственное действие, которое должна со

19.04.2019 Microsoft едва успела захлопнуть «дыру», позволявшую полностью захватить Windows

перт по безопасности компании Dimension Data Набил Ахмед (Nabeel Ahmed), один из тех, кто обнаружил уязвимость и сообщил о своей находке в Microsoft, сразу же после выпуска патча опубликовал эк

15.04.2019 «Лаборатория Касперского» обнаружила критическую уязвимость в Windows

«Лаборатория Касперского» обнаружила ранее неизвестную уязвимость в операционной системе Microsoft Windows. С помощью этого программного бага злоумы

05.04.2019 Обнаружена уязвимость в предустановленном ПО Xiaomi

сследователи Check Point Research, подразделение Check Point Software Technologies Ltd., обнаружили уязвимость в предустановленном приложении Xiaomi, одного из крупнейших в мире поставщиков моб

01.04.2019 Знаменитая система аналитики IBM Watson позволяет захватывать устройства и красть данные

оспользоваться этой уязвимостью невозможно. И даже при пользовательском «соучастии» эксплуатировать уязвимость будет весьма непросто. Но учитывая ценность устройств, на которых запускается Wats

28.03.2019 Microsoft нашла серьезные уязвимости в продуктах Huawei

некое «аномальное поведение» в драйвере, и дальнейший анализ показал, что в программе присутствует уязвимость CVE-2019-5241, допускающая локальное повышение привилегий. Позднее стало известно

26.03.2019 В рассекреченной платформе АНБ для поиска уязвимостей нашли собственную «дыру»

Удаленная эксплуатация... Эксперт по информбезопасности обнаружил критическую уязвимость в платформе Агентства национальной безопасности США (АНБ) Ghidra. Уязвимость

22.03.2019 В Windows 10 закрыты две опасные уязвимости, найденные экспертом Positive Technologies

д сетью. Например, в 2017 г., после атаки Wannaсry, более чем в половине систем эксперты обнаружили уязвимость, которую использовал этот вирус-вымогатель. При этом патч для нее был выпущен за н

21.03.2019 Россияне нашли в Android древнюю дыру, позволяющую ломать мессенджеры и банковские приложения

Критическая уязвимость в Android Исследователи нашли в Android критическую уязвимость, которая поз

13.03.2019 «Лаборатория Касперского» обнаружила в Windows уязвимость нулевого дня

«Лаборатория Касперского» нашла в Windows ранее неизвестную уязвимость, которая, предположительно, использовалась для проведения целевых атак по крайней

06.03.2019 Новая «дыра» Spoiler ломает все процессоры Intel Core

может запускаться в пользовательском пространства без привилегий расширенного доступа. Имя Spoiler уязвимость получила от обнаруживших ее специалистов. Как отметил один авторов исследования Ах

26.02.2019 «Лаборатория Касперского» исследовала уязвимости бионических технологий

Специалисты ICS CERT «Лаборатории Касперского» исследовали экспериментальную облачную инфраструктуру для продвинутого бионического протеза и обнаружили ранее неизвестные уязвимости. Эти баги потенциально могут позволить злоумышленникам получить доступ к системе управления устройством, например, к ручному протезу, а также подвергнуть риску конфиденциальность пол

22.02.2019 В знаменитом российском архиваторе WinRAR 14 лет существует опасная дыра

Древний баг в WinRAR Эксперты по безопасности компании CheckPoint обнаружили серьезную уязвимость в популярном архиваторе WinRAR, созданном в 1995 г. российским программистом из Че

21.02.2019 Check Point обнаружила критическую уязвимость WinRAR

Исследователи Check Point Software Technologies обнаружили уязвимость в популярной программе WinRAR, которая позволяет удаленно выполнить произвольный к

12.02.2019 Positive Technologies обнаружила уязвимости в промышленных коммутаторах Phoenix Contact

произвольных команд в веб-интерфейсе коммутатора от лица легитимного пользователя. Другая серьезная уязвимость (CVE-2018-13990, оценка 8,6) связана с отсутствием у коммутаторов функции тайм-аут

08.02.2019 Миллионы устройств на Android можно взломать обычной картинкой

ым. Google опубликовал бюллетень безопасности Android, в котором отдельно обозначил три критические уязвимости в компоненте Framework: CVE-2019-1986, CVE-2019-1987 и CVE-2019-1988. Все три позв

06.02.2019 В macOS найден «чудесный баг», о котором Apple не узнает из-за своей скупости. Видео

е Восемнадцатилетний исследователь безопасности из Германии Линус Хенце (Linus Henze) нашел в macOS уязвимость, которая дает возможность хакеру получить учетные данные пользователей. Данные изв

25.01.2019 Найден способ удаленного взлома iOS без участия пользователя. Видео

ибку при работе с динамической памятью подтипа use-after-free («использование после освобождения»). Уязвимость в Safari позволяет вредоносной странице отправить на устройство пользователя произ

22.01.2019 «Лаборатория Касперского» нашла уязвимости в промышленном интернете вещей от Moxa

ценку важности этой проблемы», – отметил Александр Ночвай, эксперт ICS CERT «Лаборатории Касперского» по поиску уязвимостей. Для защиты от атак, которые потенциально могли бы эксплуатировать подобные уязвимости, «Лаборатория Касперского» рекомендует: максимально ограничить доступ устройств типа IIoT-Gateway к компонентам технологической и корпоративной сети предприятия; максимально ограничи

21.01.2019 Серьезную уязвимость в Windows исправила сторонняя компания. Видео

Windows, однако, по мнению Мити Кольшека (Mitja Kolsek), исполнительного директора Acros Security, уязвимость может быть в конечном счете использована для запуска произвольного кода с привилег

16.01.2019 Исследователи Check Point обнаружили уязвимости в Fortnite

ortnite популярна среди профессиональных геймеров, чьи стримы собирают большую аудиторию. Найденная уязвимость позволяла получить полный доступ к учетной записи пользователя и его личной информ

15.01.2019 В популярной утилите для Linux и Windows 36 лет «живет» опасная уязвимость

рационных систем. Bash позволяет задавать так называемые переменные окружения при запуске оболочки. Уязвимость заключалась в том, что непосредственно в самом задаваемом значении переменной можн