| 26.03.2025 |
Неизвестные хакеры начали использовать два ультракритических бага в ПО Cisco
Technology Ncast (впрочем, по классификации американской национальной базы уязвимостей - NVD, - эта уязвимость оценивается в 7,5 баллов, то есть, рассматривается как высокоопасная). Уязвимос |
|
| 26.03.2025 |
Операция «Форумный тролль»: новая APT-атака с использованием уязвимости нулевого дня в Chrome
анду безопасности Google, в результате чего 25 марта 2025 г. было выпущено обновление, исправляющее уязвимость CVE-2025-2783. Об этом CNews сообщили представители «Лаборатории Касперского». Пер |
|
| 24.03.2025 |
В продуктах VeeAm и IBM найдены максимально критические уязвимости
Veeam и IBM, причем в обоих случаях степень угрозы оценивается более чем в 9,5 балла по шкале CVSS. Уязвимость CVE-2025-23120 в Veeam Backup & Replication получила, в частности, оценку 9,9 балл |
|
| 21.03.2025 |
Новый антивирус в мобильном приложении «СберБизнес» может обнаружить уязвимость в момент авторизации пользователя и защитить его от киберугрозы
аздел «Защита от уязвимостей» быстрее обнаруживает угрозы. Он запускает антивирус, как только человек входит в приложение. Система проверяет безопасность устройства и сигнализирует, если обнаруживает уязвимость. Об этом CNews сообщили представители Сбербанка. Помимо этого, специалисты улучшили производительность, внутреннюю логику (то, как соединяются и взаимодействуют разные элементы и фун |
|
| 17.03.2025 |
D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость
Эксперт команды PT SWARM Владимир Разов обнаружил уязвимость в нескольких моделях роутеров компании D-Link. Вендор был уведомлен об угрозе в ра |
|
| 17.03.2025 |
Срочные обновления для роутеров Juniper: уязвимость эксплуатируют хакеры-профессионалы
(предположительно) китайские хакеры эксплуатировали для установки бэкдоров на роутеры. Сама по себе уязвимость CVE-2025-21590 представляет собой ошибку некорректной изоляции или сегментации. Ст |
|
| 13.03.2025 |
Исправленная «дыра» в PHP внезапно стала предметом массовой эксплуатации
Старая, старая сказка Уязвимость в PHP, исправленная в середине прошлого года, неожиданно стала предметом массовой |
|
| 12.03.2025 |
Исправлена критическая уязвимость в iPhone, iPad и Mac, которую хакеры использовали в «чрезвычайно сложных кибератаках»
Устранили уязвимость Американская корпорация Apple исправила критическую уязвимость нулевого дня |
|
| 10.03.2025 |
В опенсорсных фреймворках машинного обучения найдены многочисленные уязвимости
«рецепта» из Jupyter Notebook. В конечном счете дело может закончиться запуском произвольного кода. Уязвимость CVE-2024-6960 (7,5 балла) вызвана проблемой небезопасной десериализации в H20 при |
|
| 07.03.2025 |
Хакеры могут атаковать IP-камеры Edimax
В IP-камерах Edimax IC-7100 обнаружена критическая уязвимость CVE-2025-1316, позволяющая удаленно выполнять код на устройствах. Это открывает ши |
|
| 06.03.2025 |
Безопасность в приоритете: МКБ вознаграждает белых хакеров за найденные уязвимости
(«Московский кредитный банк») запускает программу на BI.Zone Bug Bounty, в рамках которой специалисты в области кибербезопасности и разработчики смогут получить денежное вознаграждение за выявленные уязвимости и ошибки в цифровых сервисах банка. Программа направлена на повышение безопасности банковских и клиентских данных, что становится особенно актуальным в условиях роста киберугроз, а о |
|
| 06.03.2025 |
Angara Security: многие владельцы ИТ-систем не закрывают известные уязвимости годами
сервиса Angara ASM, в 2024 г. у исследованных заказчиков была закрыта лишь каждая вторая выявленная уязвимость. При этом 4% всех найденных уникальных уязвимостей, исследуемых сервисом Angara AS |
|
| 05.03.2025 |
В Android закрыты две эксплуатируемые шпионские «дыры»
Наследство, без которого хотелось бы обойтись Google выкатил обновление безопасности для системы Android, в рамках которого устраняются две активно эксплуатируемые уязвимости. Одна из них «унаследована» от ядра Linux. Как ни странно, первая из этих уязвимостей обозначена как активно эксплуатируемая во второй раз: «баг» CVE-2024-43093 уже упоминался в бюлл |
|
| 03.03.2025 |
Специалисты Angara SOC обнаружили критическую уязвимость в Telegram
В мессенджере Telegram обнаружена уязвимость, позволяющая злоумышленникам получить полный доступ к аккаунту, эксплуатируя ошибк |
|
| 28.02.2025 |
Positive Technologies помогла Veeam устранить уязвимость в консоли управления операциями и услугами для сервис-провайдеров
Разработчик решений для резервного копирования Veeam Software устранил уязвимость в Veeam Service Provider Console — платформе управления, используемой поставщиками |
|
| 28.02.2025 |
Новая почти 10-балльная уязвимость в продуктах Fortinet уже подверглась хакерской эксплуатации
Кавалерийский наскок Компания Fortinet выпустила бюллетень, в котором подтвердила факт атак на уязвимость нулевого дня в своем ПО FortiManager. Уязвимость CVE-2024-47575 является кр |
|
| 28.02.2025 |
Работа над ошибками в Android: устранены 33 уязвимости, из них две эксплуатируемые и одна критическая
стемным каталогам Android/data, Android/obb и Android/sandbox, а также всем их подкаталогам. Вторая уязвимость – CVE-2024-43047 – затрагивает чипсеты Qualcomm, используемые в устройствах под уп |
|
| 25.02.2025 |
Positive Technologies помогла устранить критически опасную уязвимость в системе электронного обучения Chamilo
ез фильтрации параметра, что потенциально могло привести к удаленному исполнению вредоносного кода. Уязвимость содержали версии Chamilo от 1.11.0 до 1.11.26, в том числе самая популярная версия |
|
| 24.02.2025 |
Шифровальщик эксплуатирует уязвимости 16-летней давности
не менее, он числится среди успешно эксплуатируемых. Операторы Ghost также эксплуатировали еще одну уязвимость в ColdFusion, и тоже очень старую CVE-2010-2861. Помимо этого, они регулярно испол |
|
| 21.02.2025 |
Две уязвимости в OpenSSH могут открыть возможность для MITM-атаки или DoS-состояния
SS), при умелой эксплуатации могут использоваться злоумышленниками для нанесения серьезного ущерба. Уязвимость CVE-2025-26465 позволяет произвести MITM-атаку (machine-in-the-middle - «машина по |
|
| 19.02.2025 |
«Дыры» в принтерах и МФУ Xerox открывают хакерам доступ ко всей корпоративной сети
ступ к странице настроек LDAP, и именно этот протокол используется для авторизации. В свою очередь, уязвимость CVE-2024-12511 обеспечивает злоумышленникам возможность получения доступа к настро |
|
| 19.02.2025 |
Хакерская киберразведка, уязвимости и вредоносы – как киберпреступники атаковали банки в 2024 году
том, что хакеры уже преодолели внешний периметр организации и пытаются развить атаку внутри, предварительно проведя киберразведку. Доля эксплуатации уязвимостей, напротив, сократилась: с 36% до 27%. Уязвимости используются хакерами на всех этапах развития атаки: при попытках взлома, при горизонтальном продвижении по сети и повышении привилегий на хосте, при попытках компрометации систем ба |
|
| 18.02.2025 |
Хакерская киберразведка, уязвимости и вредоносы — как киберпреступники атаковали банки в 2024 году
том, что хакеры уже преодолели внешний периметр организации и пытаются развить атаку внутри, предварительно проведя киберразведку. Доля эксплуатации уязвимостей, напротив, сократилась: с 36% до 27%. Уязвимости используются хакерами на всех этапах развития атаки: при попытках взлома, при горизонтальном продвижении по сети и повышении привилегий на хосте, при попытках компрометации систем ба |
|
| 18.02.2025 |
Эксперты компании «Нейроинформ» выявили ключевые уязвимости российских компаний по итогам 2024 года
ют средства защиты, которые улавливают изменения трафика и блокируют попытки злоумышленника. Данная уязвимость чаще всего приводит к проникновению в административную панель управления веб-сайто |
|
| 18.02.2025 |
Хакеры вовсю эксплуатируют недавно заделанную «дыру» в файерволлах Palo Alto Networks. Патчи получат не все
Патч не для всех Недавно исправленная уязвимость в файерволлах Palo Alto Network PAN-OS ожидаемо стала целью для хакерских атак. Ре |
|
| 17.02.2025 |
Уязвимость в OpenWRT: под угрозой программные оболочки в устройствах интернета вещей
Угроза образу В операционной системе OpenWRT для устройств интернета вещей выявлена критическая уязвимость, которая позволяет подменять программные оболочки устройств их вредоносными модифи |
|
| 14.02.2025 |
YouTube починил «дыру», легко раскрывающую всем подряд почту пользователей
Относительность анонимности Google устранил две уязвимости, позволявшие выяснить почтовый адрес, к которому привязан аккаунт Youtube. Успешная эксплуатация требовала использовать обе уязвимости одновременно. Как выяснили исследователи |
|
| 13.02.2025 |
В российском менеджере паролей Passwork исправлены уязвимости, выявленные экспертами Positive Technologies
опубликованной 14 ноября 2024 г. «Эксплуатация BDU:2024-08018 (оценка 7,6 балла по шкале CVSS 3.1, уязвимость типа «выход за пределы назначенного каталога») могла бы позволить злоумышленнику п |
|
| 13.02.2025 |
ФСТЭК обнаружила в 100 государственных ИТ-системах тысячи уязвимостей
зировать, объясняет заместитель гендиректора группы компаний «Гарда» Рустэм Хайретдинов. «Например, уязвимость, которая наиболее активно используется злоумышленниками или с высокой долей вероят |
|
| 12.02.2025 |
Закрыта «дыра», позволяющая взломать заблокированный iPhone
на пути полицейского ПО. Однако эксперт компании Citizen Labs Билл Маршак (Bill Marczak) обнаружил уязвимость, которая снимает ограничения USB Restricted Mode. «Баг», получивший обозначение CV |
|
| 10.02.2025 |
Хроники «чипокалипсиса»: опять нашлись способы обойти защиту от Spectre
Давно не виделись Печально знаменитая уязвимость Spectre в процессорах Intel и AMD вновь напомнила о себе. Эксперты Технологическог |
|
| 06.02.2025 |
Устранена «дыра», позволяющая загружать вредоносный микрокод в процессоры AMD
Большой переполох из-за микрокода AMD устранила высокоопасную уязвимость в своей подсистеме Secure Encrypted Virtualization. «Баг» позволял интегрировать в |
|
| 05.02.2025 |
Вышли обновления к почти 50 уязвимостям в Android. Одну из них активно эксплуатируют хакеры
CVSS 7,8 балла соответствует высокоопасному спектру. Тем не менее, его применяли в целевых атаках. Уязвимость позволяет повышать локальные привилегии в системе из-за ошибки в компоненте ядра — |
|
| 05.02.2025 |
Иранские хакеры научились использовать для шпионажа уже исправленную «дыру» в ядре Windows
Качаем реквизиты Иранская кибергруппировка OilRig активно эксплуатирует уязвимость в ядре ОС Windows в шпионских целях. Речь идёт об уязвимости CVE-2024-30088, допус |
|
| 04.02.2025 |
Студенты ИТМО разработали фреймворк для тестирования чат-ботов на уязвимости с точностью 89%
и Napoleon IT, в рамках совместной исследовательской лаборатории с AI-интегратором Raft, обеспечивает автоматизированную проверку систем на базе больших языковых моделей и помогает компаниям выявлять уязвимости в чат-ботах на основе LLM с точностью выше 85%. Об этом CNews сообщили представители ИТМО. Фреймворк LLAMATOR, разработанный в рамках лаборатории AI Security Lab, предупреждает выдач |
|
| 04.02.2025 |
Новая критическая уязвимость в Apache Struts с опасностью 9,5-баллов
Те же, там же Выявлена критическая уязвимость в Apache Struts, уже вторая за этот месяц. «Баг» CVE-2024-53677 оценивается в 9,5 |
|
| 04.02.2025 |
Ivanti устраняет очередные критические уязвимости
Strike, и набравшие по 9,1 балла каждая. Photo by FlyD on Unsplash Ivanti обнаружила десятибалльную уязвимость в своем решении Cloud Services Appliance Первая из них – CVE-2024-11772 – открывае |
|
| 31.01.2025 |
В VMware Avi Load Balancer найдена высокоопасная уязвимость, позволяющая захватить контроль над базой данных
«Купленная» уязвимость Компания Broadcom выпустила предупреждение о высокоопасной уязвимости в программно |
|
| 31.01.2025 |
Исследователь Positive Technologies помог исправить опасную уязвимость в системе управления печатью MyQ Print Server
Эксперт PT SWARM Арсений Шароглазов обнаружил уязвимость CVE-2024-28059 (BDU:2024-01648) в централизованной системе управления печатью и пр |
|
| 30.01.2025 |
Positive Technologies представила топ трендовых уязвимостей за декабрь 2024 года
я могут коснуться всех пользователей устаревших версий Windows (например, Windows 10 и Windows 11). Уязвимость в драйвере совместимости процессов ksthunk.sys, связанная с повышением привилегий |