| 28.07.2017 |
Россияне нашли опасную «дыру» во всех современных iPhone, iPad и Mac
Уязвимость в SafariСотрудники российской ИБ-компании Digital Security обнаружили уязвимость в движке WebKit, на котором работает браузер Safari компании Apple. Баг был найден исследователями кибербезопасности Егором Карбутовым и Егором Салтыковым, уровень его критичности оц |
|
| 28.07.2017 |
Из-за пассивности производителя банкоматов хакеры опубликовали инструкцию по их очистке от денег
Две уязвимости. Использовать последовательно Эксперты компании IOActive обнаружили сразу две уязвимости в банкоматах компании Diebold — физическую и программную. Они касаются серии Opteva — |
|
| 20.07.2017 |
Почему атаки вирусов-вымогателей будут повторяться: разбираем Petya
щее время очевидно, что слишком многие организации уделяют недостаточно внимания кибербезопасности. Эксплойты атак нацелены на известные уязвимости, патчи для исправления которых существуют уже |
|
| 14.07.2017 |
В Windows, Linux и macOS найдена «дыра» возрастом 21 год
Уязвимость в KerberosВ сетевом протоколе аутентификации Kerberos обнаружена уязвимость, просуществовавшая там 21 год. Протокол предназначен для взаимной аутентификации с |
|
| 13.07.2017 |
«Дыра» в «Касперском» позволяет дочиста ограбить банкомат
Уязвимость встроенных системСотрудник компании Positive Technologies обнаружил уязвимость в программном продукте «Лаборатории Касперского» Kaspersky Embedded Systems Securi |
|
| 13.07.2017 |
Эксперт Positive Technologies обнаружил уязвимость в защитном ПО «Лаборатории Касперского»
Эксперт Positive Technologies Георгий Зайцев обнаружил уязвимость в компоненте Application Control, входящем в состав специализированной защиты для |
|
| 29.06.2017 |
Microsoft предупредила, что уязвимость в ее облачном сервисе позволяет путать пароли
Уязвимость в Microsoft Azure В облачном сервисе Microsoft Azure Active Directory Connect выявлена уязвимость, позволяющая злоумышленникам перехватывать пароли к локальным аккаунтам, а точнее, устанавливать их без ведома владельцев самих аккаунтов. Об этом сообщила сама корпорация. Azure Act |
|
| 27.06.2017 |
Под серьезной угрозой оказались ПК со Skype
Уязвимость в SkypeВ Skype обнаружена критическая уязвимость, которая позволяет злоумышленнику удаленно вызвать сбой приложения и запустить на |
|
| 09.06.2017 |
Эксперты выяснили, какая ОС станет новой жертвой WannaCry
Windows 10 больше не панацея Специалисты компании RiskSense опубликовали пространный доклад о том, как можно заставить работать эксплойт EternalBlue в среде Windows 10, ранее в ней не функционировавший. EternalBlue - это один из «эксплойтов АНБ», похищенных у кибергруппировки Equation в 2016 г. В середине апреля 2017 г. |
|
| 26.05.2017 |
Все дистрибутивы Linux под ударом: В Samba найдена многолетняя «дыра»
серверной части популярного пакета ПО Samba найдена «дыра», просуществовавшая в нем около семь лет. Уязвимость, получившая название CVE-2017-7494, впервые появилась в версии 3.5.0, выпущенной в |
|
| 16.05.2017 |
Эксперт Positive Technologies выявил уязвимость нулевого дня в ОС Windows
Эксперт Positive Technologies Михаил Цветков проанализировал ранее неизвестную уязвимость в операционной системе Windows и уведомил Microsoft о наличии проблемы. Изначально |
|
| 04.05.2017 |
Россиянин нашел в Twitter «баг» для публикации сообщений от имени любого пользователя
й компании Digital Security, которая занимается исследованиями в сфере кибербезопасности, обнаружил уязвимость в соцсети Twitter. Она дает возможность публиковать записи от лица любого пользова |
|
| 03.05.2017 |
В процессорах Intel девять лет присутствовала критическая уязвимость
своих процессоров серии Core, используемых в рабочих станциях и серверах. Эксперты оценивают данную уязвимость как критическую, поскольку она позволяет скрытно устанавливать вредоносное ПО на с |
|
| 24.04.2017 |
Эксперты Positive Technologies обнаружили уязвимости в решениях SAP
отметил руководитель отдела безопасности бизнес-систем Positive Technologies Дмитрий Гуцко.Еще одна уязвимость — обход каталога (Directory Traversal, оценка 5.9 по шкале CVSSv3) —позволяет загр |
|
| 20.04.2017 |
«Доктор Веб» исследовал новый эксплойт для Microsoft Office
злоумышленникам загружать на атакуемый компьютер исполняемые файлы, сообщили CNews в «Доктор Веб». Уязвимость выявлена в приложении Microsoft Word. Злоумышленники разработали для нее действующ |
|
| 17.04.2017 |
«Информзащита» представила перечень действий по обеспечению ИБ в связи с возможной утечкой инструментария АНБ
ции и взлома. По данным «Информзащиты», анализ папки, касающейся ОС Windows, показал, что найденные эксплойты используют множество уязвимостей, в том числе и уязвимости широко использующегося п |
|
| 24.03.2017 |
Россияне нашли в SAP «дыру», через которую можно требовать выкуп с миллионов пользователей
Уязвимость SAP GUIВ продукции компании SAP для управления ресурсами предприятия (ERP) обнаружена уязвимость, из-за которой любой конечный пользователь этого ПО может стать жертвой вымогатель |
|
| 21.03.2017 |
В 300 продуктах Cisco подтвердились критические уязвимости, о которых написал WikiLeaks
Cisco нашла «дыры» в коммутаторахКомпания Cisco нашла в своей продукции уязвимость, о которой шла речь в документах Центрального разведывательного управления (ЦРУ) С |
|
| 16.03.2017 |
Россиянин нашел «дыру», жившую в ядре Linux 7 лет
Уязвимость 7-летней давностиВ ядре Linux устранена уязвимость, просуществовавшая незамеченной семь лет. Используя ее, злоумышленник может получи |
|
| 16.03.2017 |
Специалист Positive Technologies устранил уязвимость в ядре Linux, существовавшую более 7 лет
Positive Technologies объявила о том, что эксперт компании Александр Попов выявил уязвимость (CVE-2017-2636) в ядре Linux, которая позволяет локальному пользователю повысить п |
|
| 15.03.2017 |
Пользователей WhatsApp и Telegram можно обокрасть, прислав одну картинку
Уязвимость в WhatsApp и TelegramВ WhatsApp и Telegram обнаружена уязвимость, которая позволяет хакеру завладеть всеми данными пользователя, прислав ему безоби |
|
| 15.03.2017 |
Уязвимости в WhatsApp и Telegram позволяли получить полный контроль над аккаунтами пользователей
Исследователи Check Point Software Technologies Ltd. обнаружили новую уязвимость в онлайн-платформах мессенджеров WhatsApp и Telegram — WhatsApp Web и Telegram Web |
|
| 17.02.2017 |
Fujitsu выявила основные уязвимости ИТ-инфраструктуры европейских компаний
на информационную защиту бизнеса». «Умные» города также станут целью злоумышленников — эксперты Fujitsu отметили, что многие протоколы, созданные для управления smart-устройствами, имеют собственные уязвимости. Как результат, хакеры могут отключить «умные» сети освещения в масштабах целых городов. Центр операционной безопасности Fujitsu. обеспечивающий защиту заказчиков путем определения, |
|
| 31.01.2017 |
Исследователь Positive Technologies обнаружил уязвимость в системе мониторинга дата-центров
Эксперт Positive Technologies Илья Карпов выявил критическую уязвимость в системе Schneider Electric StruxureWare Data Center Expert, предназначенной для |
|
| 30.01.2017 |
В ядрах Linux на RHEL 6 и RHEL 7 обнаружены уязвимости
ого года инженеры Virtuozzo, постоянно отслеживающие появление новых угроз безопасности, обнаружили уязвимость в ядре Linux (Bug 1284450 - CVE-2015-8539). Эта уязвимость потенциально поз |
|
| 20.01.2017 |
Positive Technologies обнаружила уязвимости в SCADA-системах GE Digital
логических процессов на тысячах предприятиях по всему миру, сообщили CNews в Positive Technologies. Уязвимость CVE-2016-9360, получившая оценку 6,4 балла по шкале CVSS v3, позволяет злоумышленн |
|
| 18.01.2017 |
Чужой iPhone можно «убить», отправив единственное сообщение. Видео
В iOS найдена уязвимостьВ iOS обнаружена уязвимость, которая дает возможность человеку без особых хакерских навыков вызвать зависание выбранного им iPhone или iPad. Для этого на устройство жертвы достаточно отправить сообщение, содерж |
|
| 26.12.2016 |
Positive Technologies обнаружила уязвимости в ПО Siemens для построения АСУ ТП в энергетике
жестко закодированные пароли в заводских учетных записях. Вторая обнаруженная Positive Technologies уязвимость CVE-2016-8566 с оценкой 7,8 позволяет узнать учетные записи пользователей и восста |
|
| 22.12.2016 |
Эксперт Positive Technologies нашел опасную уязвимость в защите McAfee для банкоматов
иалист отдела анализа приложений компании Positive Technologies Максим Кожевников обнаружил опасную уязвимость в защитной системе Solidcore. Как сообщили CNews в Positive Technologies, уязви |
|
| 19.12.2016 |
Kaspersky Software Updater устранит уязвимости в программах
т непредвиденные ошибки. Некоторые из них позволяют использовать программу не по назначению: такие ошибки принято называть уязвимостями. Чем популярнее приложение, тем активнее преступники ищут в нем уязвимости, с помощью которых вредоносная программа может незаметно проникнуть на устройство.Разработчики программ относятся к этому серьезно и регулярно закрывают найденные бреши, выпуская све |
|
| 07.12.2016 |
Эксплойт-кит Stegano скрывается в рекламных баннерах
итый» в изображение код передает информацию о системе жертвы на удаленный сервер. Скрипт использует уязвимость Internet Explorer CVE-2016-0162 и проверяет, что запущен не в контролируемой среде |
|
| 24.10.2016 |
В Linux закрыли знаменитую «дыру», о которой было известно девять лет
В Linux устранили уязвимость, о которой знали девять лет В Linux устранили уязвимость Dirty COW, которая |
|
| 23.09.2016 |
В России работают десятки тысяч устройств Cisco с «уязвимостью АНБ»
азванием Equation Group, сообщает SecurityWeek со ссылкой на исследование организации Shadowserver. Уязвимость, о которой идет речь, под номером CVE-2016-6415, находится в программном компонент |
|
| 31.08.2016 |
Google отказалась устранять уязвимость на собственной главной странице. Видео
изированная под небольшой экран. На десктопе пользователь увидит полноценную страницу. Демонстрация уязвимости сервера Google.com Баг, по мнению Вудса, заключается в том, что сервер Google ника |
|
| 19.08.2016 |
Wileyfox защитил свои смартфоны от уязвимости Quadrooter
няшний день подтверждены более 900 миллионов Android-устройств на базе чипсетов Qualcomm. Используя уязвимость, мошенники могли получить root-права, несанкционированный доступ к устройству и ег |
|
| 12.08.2016 |
«Лаборатория Касперского» запатентовала технологию для борьбы с эксплойтами под Adobe Flash Player
«Лаборатория Касперского» получила патент на технологию, которая выявляет эксплойты под Adobe Flash Player, часто успешно скрываемые с помощью переупаковки. Запатентов |
|
| 09.08.2016 |
900 млн Android-устройств под угрозой из-за четырех «дыр» в процессорах Qualcomm
Уязвимости в продукции Qualcomm Продукция Qualcomm содержит четыре уязвимости, каждая из которых позволяет получить к операционной системе устройства доступ с правами администратора. Исследователи компании Check Point Software Technologies присвоили всей групп |
|
| 02.08.2016 |
В защищенном браузере «Касперского» для iPhone и iPad найдена опасная «дыра»
а в ответном письме наличие уязвимости, а 28 июля выпустила версию браузера 1.7.0, в которой данная уязвимость устранена. «Указанная уязвимость была исправлена в обновлении продукта от 2 |
|
| 12.07.2016 |
Мошенники подписывали пользователей Android на платные контент-услуги посредством уязвимости в браузере AOSP
егодняшний день применяется в операционных системах, не обновленных до версии Android 5.0, сообщили CNews в «Лаборатории Касперского». Для реализации мошеннической схемы киберпреступники использовали уязвимость двухлетней давности в браузере AOSP, которая позволяла вредоносному коду с сайта злоумышленников исполняться на легитимной веб-странице сотового оператора. Другими словами, именно вр |
|
| 30.06.2016 |
Знаменитый антивирус получил оценку «хуже не бывает»
сегда сначала предупреждают о «дырах» разработчиков программного обеспечения, а уже затем публикуют эксплойты — спустя 90 дней после предупреждения. |