28.07.2017 Россияне нашли опасную «дыру» во всех современных iPhone, iPad и Mac

Уязвимость в SafariСотрудники российской ИБ-компании Digital Security обнаружили уязвимость в движке WebKit, на котором работает браузер Safari компании Apple. Баг был найден исследователями кибербезопасности Егором Карбутовым и Егором Салтыковым, уровень его критичности оц

28.07.2017 Из-за пассивности производителя банкоматов хакеры опубликовали инструкцию по их очистке от денег

Две уязвимости. Использовать последовательно Эксперты компании IOActive обнаружили сразу две уязвимости в банкоматах компании Diebold — физическую и программную. Они касаются серии Opteva —

20.07.2017 Почему атаки вирусов-вымогателей будут повторяться: разбираем Petya

щее время очевидно, что слишком многие организации уделяют недостаточно внимания кибербезопасности. Эксплойты атак нацелены на известные уязвимости, патчи для исправления которых существуют уже

14.07.2017 В Windows, Linux и macOS найдена «дыра» возрастом 21 год

Уязвимость в KerberosВ сетевом протоколе аутентификации Kerberos обнаружена уязвимость, просуществовавшая там 21 год. Протокол предназначен для взаимной аутентификации с

13.07.2017 «Дыра» в «Касперском» позволяет дочиста ограбить банкомат

Уязвимость встроенных системСотрудник компании Positive Technologies обнаружил уязвимость в программном продукте «Лаборатории Касперского» Kaspersky Embedded Systems Securi

13.07.2017 Эксперт Positive Technologies обнаружил уязвимость в защитном ПО «Лаборатории Касперского»

Эксперт Positive Technologies Георгий Зайцев обнаружил уязвимость в компоненте Application Control, входящем в состав специализированной защиты для

29.06.2017 Microsoft предупредила, что уязвимость в ее облачном сервисе позволяет путать пароли

Уязвимость в Microsoft Azure В облачном сервисе Microsoft Azure Active Directory Connect выявлена уязвимость, позволяющая злоумышленникам перехватывать пароли к локальным аккаунтам, а точнее, устанавливать их без ведома владельцев самих аккаунтов. Об этом сообщила сама корпорация. Azure Act

27.06.2017 Под серьезной угрозой оказались ПК со Skype

Уязвимость в SkypeВ Skype обнаружена критическая уязвимость, которая позволяет злоумышленнику удаленно вызвать сбой приложения и запустить на

09.06.2017 Эксперты выяснили, какая ОС станет новой жертвой WannaCry

Windows 10 больше не панацея Специалисты компании RiskSense опубликовали пространный доклад о том, как можно заставить работать эксплойт EternalBlue в среде Windows 10, ранее в ней не функционировавший. EternalBlue - это один из «эксплойтов АНБ», похищенных у кибергруппировки Equation в 2016 г. В середине апреля 2017 г.

26.05.2017 Все дистрибутивы Linux под ударом: В Samba найдена многолетняя «дыра»

серверной части популярного пакета ПО Samba найдена «дыра», просуществовавшая в нем около семь лет. Уязвимость, получившая название CVE-2017-7494, впервые появилась в версии 3.5.0, выпущенной в

16.05.2017 Эксперт Positive Technologies выявил уязвимость нулевого дня в ОС Windows

Эксперт Positive Technologies Михаил Цветков проанализировал ранее неизвестную уязвимость в операционной системе Windows и уведомил Microsoft о наличии проблемы. Изначально

04.05.2017 Россиянин нашел в Twitter «баг» для публикации сообщений от имени любого пользователя

й компании Digital Security, которая занимается исследованиями в сфере кибербезопасности, обнаружил уязвимость в соцсети Twitter. Она дает возможность публиковать записи от лица любого пользова

03.05.2017 В процессорах Intel девять лет присутствовала критическая уязвимость

своих процессоров серии Core, используемых в рабочих станциях и серверах. Эксперты оценивают данную уязвимость как критическую, поскольку она позволяет скрытно устанавливать вредоносное ПО на с

24.04.2017 Эксперты Positive Technologies обнаружили уязвимости в решениях SAP

отметил руководитель отдела безопасности бизнес-систем Positive Technologies Дмитрий Гуцко.Еще одна уязвимость — обход каталога (Directory Traversal, оценка 5.9 по шкале CVSSv3) —позволяет загр

20.04.2017 «Доктор Веб» исследовал новый эксплойт для Microsoft Office

злоумышленникам загружать на атакуемый компьютер исполняемые файлы, сообщили CNews в «Доктор Веб». Уязвимость выявлена в приложении Microsoft Word. Злоумышленники разработали для нее действующ

17.04.2017 «Информзащита» представила перечень действий по обеспечению ИБ в связи с возможной утечкой инструментария АНБ

ции и взлома. По данным «Информзащиты», анализ папки, касающейся ОС Windows, показал, что найденные эксплойты используют множество уязвимостей, в том числе и уязвимости широко использующегося п

24.03.2017 Россияне нашли в SAP «дыру», через которую можно требовать выкуп с миллионов пользователей

Уязвимость SAP GUIВ продукции компании SAP для управления ресурсами предприятия (ERP) обнаружена уязвимость, из-за которой любой конечный пользователь этого ПО может стать жертвой вымогатель

21.03.2017 В 300 продуктах Cisco подтвердились критические уязвимости, о которых написал WikiLeaks

Cisco нашла «дыры» в коммутаторахКомпания Cisco нашла в своей продукции уязвимость, о которой шла речь в документах Центрального разведывательного управления (ЦРУ) С

16.03.2017 Россиянин нашел «дыру», жившую в ядре Linux 7 лет

Уязвимость 7-летней давностиВ ядре Linux устранена уязвимость, просуществовавшая незамеченной семь лет. Используя ее, злоумышленник может получи

16.03.2017 Специалист Positive Technologies устранил уязвимость в ядре Linux, существовавшую более 7 лет

Positive Technologies объявила о том, что эксперт компании Александр Попов выявил уязвимость (CVE-2017-2636) в ядре Linux, которая позволяет локальному пользователю повысить п

15.03.2017 Пользователей WhatsApp и Telegram можно обокрасть, прислав одну картинку

Уязвимость в WhatsApp и TelegramВ WhatsApp и Telegram обнаружена уязвимость, которая позволяет хакеру завладеть всеми данными пользователя, прислав ему безоби

15.03.2017 Уязвимости в WhatsApp и Telegram позволяли получить полный контроль над аккаунтами пользователей

Исследователи Check Point Software Technologies Ltd. обнаружили новую уязвимость в онлайн-платформах мессенджеров WhatsApp и Telegram — WhatsApp Web и Telegram Web

17.02.2017 Fujitsu выявила основные уязвимости ИТ-инфраструктуры европейских компаний

на информационную защиту бизнеса». «Умные» города также станут целью злоумышленников — эксперты Fujitsu отметили, что многие протоколы, созданные для управления smart-устройствами, имеют собственные уязвимости. Как результат, хакеры могут отключить «умные» сети освещения в масштабах целых городов. Центр операционной безопасности Fujitsu. обеспечивающий защиту заказчиков путем определения,

31.01.2017 Исследователь Positive Technologies обнаружил уязвимость в системе мониторинга дата-центров

Эксперт Positive Technologies Илья Карпов выявил критическую уязвимость в системе Schneider Electric StruxureWare Data Center Expert, предназначенной для

30.01.2017 В ядрах Linux на RHEL 6 и RHEL 7 обнаружены уязвимости

ого года инженеры Virtuozzo, постоянно отслеживающие появление новых угроз безопасности, обнаружили уязвимость в ядре Linux (Bug 1284450 - CVE-2015-8539). Эта уязвимость потенциально поз

20.01.2017 Positive Technologies обнаружила уязвимости в SCADA-системах GE Digital

логических процессов на тысячах предприятиях по всему миру, сообщили CNews в Positive Technologies. Уязвимость CVE-2016-9360, получившая оценку 6,4 балла по шкале CVSS v3, позволяет злоумышленн

18.01.2017 Чужой iPhone можно «убить», отправив единственное сообщение. Видео

В iOS найдена уязвимостьВ iOS обнаружена уязвимость, которая дает возможность человеку без особых хакерских навыков вызвать зависание выбранного им iPhone или iPad. Для этого на устройство жертвы достаточно отправить сообщение, содерж

26.12.2016 Positive Technologies обнаружила уязвимости в ПО Siemens для построения АСУ ТП в энергетике

жестко закодированные пароли в заводских учетных записях. Вторая обнаруженная Positive Technologies уязвимость CVE-2016-8566 с оценкой 7,8 позволяет узнать учетные записи пользователей и восста

22.12.2016 Эксперт Positive Technologies нашел опасную уязвимость в защите McAfee для банкоматов

иалист отдела анализа приложений компании Positive Technologies Максим Кожевников обнаружил опасную уязвимость в защитной системе Solidcore. Как сообщили CNews в Positive Technologies, уязви

19.12.2016 Kaspersky Software Updater устранит уязвимости в программах

т непредвиденные ошибки. Некоторые из них позволяют использовать программу не по назначению: такие ошибки принято называть уязвимостями. Чем популярнее приложение, тем активнее преступники ищут в нем уязвимости, с помощью которых вредоносная программа может незаметно проникнуть на устройство.Разработчики программ относятся к этому серьезно и регулярно закрывают найденные бреши, выпуская све

07.12.2016 Эксплойт-кит Stegano скрывается в рекламных баннерах

итый» в изображение код передает информацию о системе жертвы на удаленный сервер. Скрипт использует уязвимость Internet Explorer CVE-2016-0162 и проверяет, что запущен не в контролируемой среде

24.10.2016 В Linux закрыли знаменитую «дыру», о которой было известно девять лет

В Linux устранили уязвимость, о которой знали девять лет В Linux устранили уязвимость Dirty COW, которая

23.09.2016 В России работают десятки тысяч устройств Cisco с «уязвимостью АНБ»

азванием Equation Group, сообщает SecurityWeek со ссылкой на исследование организации Shadowserver. Уязвимость, о которой идет речь, под номером CVE-2016-6415, находится в программном компонент

31.08.2016 Google отказалась устранять уязвимость на собственной главной странице. Видео

изированная под небольшой экран. На десктопе пользователь увидит полноценную страницу. Демонстрация уязвимости сервера Google.com Баг, по мнению Вудса, заключается в том, что сервер Google ника

19.08.2016 Wileyfox защитил свои смартфоны от уязвимости Quadrooter

няшний день подтверждены более 900 миллионов Android-устройств на базе чипсетов Qualcomm. Используя уязвимость, мошенники могли получить root-права, несанкционированный доступ к устройству и ег

12.08.2016 «Лаборатория Касперского» запатентовала технологию для борьбы с эксплойтами под Adobe Flash Player

«Лаборатория Касперского» получила патент на технологию, которая выявляет эксплойты под Adobe Flash Player, часто успешно скрываемые с помощью переупаковки. Запатентов

09.08.2016 900 млн Android-устройств под угрозой из-за четырех «дыр» в процессорах Qualcomm

Уязвимости в продукции Qualcomm Продукция Qualcomm содержит четыре уязвимости, каждая из которых позволяет получить к операционной системе устройства доступ с правами администратора. Исследователи компании Check Point Software Technologies присвоили всей групп

02.08.2016 В защищенном браузере «Касперского» для iPhone и iPad найдена опасная «дыра»

а в ответном письме наличие уязвимости, а 28 июля выпустила версию браузера 1.7.0, в которой данная уязвимость устранена. «Указанная уязвимость была исправлена в обновлении продукта от 2

12.07.2016 Мошенники подписывали пользователей Android на платные контент-услуги посредством уязвимости в браузере AOSP

егодняшний день применяется в операционных системах, не обновленных до версии Android 5.0, сообщили CNews в «Лаборатории Касперского». Для реализации мошеннической схемы киберпреступники использовали уязвимость двухлетней давности в браузере AOSP, которая позволяла вредоносному коду с сайта злоумышленников исполняться на легитимной веб-странице сотового оператора. Другими словами, именно вр

30.06.2016 Знаменитый антивирус получил оценку «хуже не бывает»

сегда сначала предупреждают о «дырах» разработчиков программного обеспечения, а уже затем публикуют эксплойты — спустя 90 дней после предупреждения.