22.03.2018 Во всех Windows от XP до 8.1 есть «дыра» для кражи файлов

«Дыра» в Windows Remote Assistance Бельгийский исследователь Набиль Ахмед (Nabeel Ahmed) обнаружил уязвимость в инструменте Windows Remote Assistance, которая позволяет выводить любые файлы с

21.03.2018 Positive Technologies нашла уязвимости в системе защиты от пиратства

остей в средствах защиты. В 2017 году Георгий Зайцев в ходе аудита защищенности банкомата обнаружил уязвимость в Kaspersky Embedded Systems Security. В том же году Кирилл Шипулин нашел способ н

19.03.2018 Positive Technologies: веб-приложения банков наиболее уязвимы

, при исследовании веб-приложения администрации одного из муниципальных образований была обнаружена уязвимость высокой степени риска «Внедрение SQL-кода», с помощью эксплуатации которой возможн

19.03.2018 Популярные VPN-сервисы оказались ненадежны: Раздают IP-адреса пользователей всем желающим

е уязвимости могут присутствовать у большинства других VPN-сервисов. Подробнее всего была разобрана уязвимость Hotspot Shield. В то время как специализированные приложения этого сервиса для ПК

14.03.2018 ПК на новых процессорах AMD можно физически уничтожить через интернет

млемая часть всех современных процессоров AMD, подвержена наибольшему числу выявленных уязвимостей. Уязвимость типа Ryzenfall Ryzenfall позволяет захватить контроль над AMD Secure Processor и п

14.03.2018 Fujitsu поможет обнаружить уязвимости в технологии блокчейн

нная технология с высокой точностью определяет, к какой части исходного кода относится обнаруженная уязвимость смарт-контракта. Она позволяет осуществлять символьное выполнение за счет удаления

12.03.2018 «Лаборатория Касперского» обнаружила серьезные уязвимости в популярных умных камерах

олучить настройки камеры, в которых указаны ее модель, серийный номер и МАС-адрес. Далее, используя уязвимость в алгоритме формирования пароля, злоумышленник восстанавливает пароль и модифициру

12.03.2018 Половину почтовых серверов в мире можно взломать без логина и пароля

Взлом без авторизации Тайваньский эксперт по безопасности Ме Чан (Meh Chang) выявил опасную уязвимость в агенте пересылки сообщений Exim, который широко используется на серверах электро

02.03.2018 ФСТЭК отобрала сертификат у популярного «железа» для корпоративной безопасности

ОС для межсетевых экранов PAN-OS 4.0, поскольку в системе наличествуют не устраненные разработчиком уязвимости. Об этом ФСТЭК сообщает на своем сайте. Разработчиком системы является американска

19.02.2018 В каждом проекте ICO есть по 5 «дыр». Чтобы их обокрасть, достаточно одной

чтобы похитить собранные в ходе проекта средства, злоумышленникам достаточно использовать лишь одну уязвимость. К таким выводам пришли эксперты российской компании Positive Technologies, специа

16.02.2018 Positive Technologies обнаружила уязвимости в популярной программе управления сетью

Эксперты Positive Technologies Вячеслав Москвин и Антон Вайчикаускас выявили уязвимости в Ipswitch WhatsUp Gold. Это программное обеспечение предназначено для автоматичес

13.02.2018 «Касперский»: ПК можно взломать через Telegram

пециалисты по информационной безопасности из «Лаборатории Касперского» нашли в мессенджере Telegram уязвимость нулевого дня, через которую хакеры распространяли вредоносное ПО. Речь идет о клие

13.02.2018 Хакеры начали использовать «дыру» в Сisco, не закрытую за семь лет

, отметив, что выпускает уже второй патч для решения этой проблемы. Первый выходил в январе 2018 г. Уязвимость CVE-2018-0101 позволяет злоумышленникам без какой-либо авторизации удаленно запуск

05.02.2018 Positive Technologies обнаружила уязвимости в коммутаторах Phoenix Contact

ых отраслях. Эксплуатация недостатков не требует высокой квалификации и может выполняться удаленно. Уязвимость CVE-2017-16743 с оценкой 9,8 баллов по шкале CVSSv3 дает атакующему возможность об

25.01.2018 В Skype, Slack и суперзащищенном мессенджере Signal нашлась одинаковая «дыра»

«Дыра» во фреймворке Серьезная уязвимость в фреймворке Electron затрагивает ряд популярнейших коммуникационных приложений, в

24.01.2018 «Доктор Веб»: уязвимость в Cleverence Mobile SMARTS Server используется для майнинга

пециалисты компании «Доктор Веб» обнаружили в серверных приложениях Cleverence Mobile SMARTS Server уязвимость нулевого дня. Разработчики программы выпустили обновление для устранения этой уязв

24.01.2018 Линус Торвальдс назвал патчи Intel против «чипокалипсиса» мусором и уродством

проблем сообща». Эксперты рассчитывают, что стороны рано или поздно добьются компромисса. Что такое уязвимость Spectre В начале января 2017 г. появилась информация о том, что в процессорах Inte

22.01.2018 Эксперты Kaspersky Lab ICS CERT обнаружили уязвимости в SafeNet Sentinel

ски важных IT-системах по всему миру. Эти бреши потенциально открывают удаленный доступ для злоумышленников и позволяют им скрывать свое присутствие. Количество пользователей систем, где были найдены уязвимости, может превысить миллион. «Лаборатория Касперского» сообщила компании-разработчику Gemalto о найденных уязвимостях, и производитель выпустил необходимые обновления. В процессе исслед

18.01.2018 «Ред Софт» выпустила патчи для устранения уязвимости Meltdown

аря текущего года. Обновления для операционной системы РЕД ОС уже доступны пользователям.Упомянутая уязвимость носит аппаратный характер, и модификация программного обеспечения может закрыть ее

18.01.2018 Через торрент-клиент Transmission можно захватить ПК под Windows, Linux и MacOS

роль над компьютером жертвы. Помимо подробных сведений об уязвимости, Орманди опубликовал и пробный эксплойт, позволяющий производить атаку на Transmission. Этот эксплойт использует функ

12.01.2018 Эволюция угрозы: хакеры автоматизировали атаки и увеличили масштабы поражения

самом факте наличия проблемы до того, как урон станет сколько-нибудь серьезным.Ярким примером стала уязвимость во фреймворке Apache Struts, на которой и погорело бюро Equifax. С ним связано поч

12.01.2018 «Базальт СПО» защитила свои ОС от уязвимости Meltdown

амяти. Уязвимости CVE-2017-5753 и CVE-2017-5715 присутствуют в большинстве современных процессоров; уязвимость CVE-2017-5754 обнаружена в процессорах Intel, выпущенных после 1995 года.Поскольку

11.01.2018 ALT Linux получила патчи против «чипокалипсиса»

отчик ОС семейства ALT Linux, выпустила патчи для ядер своих операционных систем, которые закрывают уязвимость CVE-2017-5754, известную также как Meltdown. Напомним, уязвимость присутств

04.01.2018 В процессорах Intel, AMD и ARM найдена массовая уязвимость, не имеющая патча

труднее, чем Meltdown, однако ее гораздо сложнее и ликвидировать. Для обеих уязвимостей уже созданы эксплойты.Уязвимые устройства и патчиMeltdown присутствует во всех процессорах Intel, произве

03.01.2018 Проблема в процессорах Intel замедляет ПК до 30%. Под ударом Windows, Linux и macOS

Уязвимость процессоров IntelВ процессорах Intel, выпущенных за последние 10 лет, найдена уязвимость, которая подвергает риску устройства под управлением всех популярных ОС — Windows,

29.12.2017 Netis Systems выпустила прошивку для роутеров с исправлением уязвимости Wi-Fi

. R&D центр Netis Systems немедленно приступил к разработке и тестированию обновлений, исправляющих уязвимость протокола. Обновленные прошивки поэтапно становились доступны на официальном сайте

22.12.2017 Check Point: злоумышленники использовали роутеры Huawei для создания нового ботнета

Исследователи Check Point Software Technologies обнаружили уязвимость нулевого дня в домашних роутерах Huawei модели HG532, а также тысячи попыток ее ис

19.12.2017 В популярном «железе» для корпоративной безопасности нашлись опасные «дыры»

ь веб-интерфейс открытым и доступным из интернета. Аппаратные фаерволлы Palo Alto Networks Еще одна уязвимость, получившая индекс CVE-2017-15940, допускает запуск произвольных команд. Это опять

12.12.2017 В Google создан инструмент для взлома iPhone

л Эксперт по безопасности Google Project Zero Иен Бир (Ian Beer) обнаружил в ядре iOS версии 11.1.2 уязвимость, приводящую к повреждению памяти. По итогам исследования он написал концептуальный

07.12.2017 Найдена зияющая «дыра» в приложениях для банкинга. Клиенты крупнейших банков мира рискуют остаться без денег

«Дыра» в банковских приложенияхКритическая уязвимость в приложениях известных банков позволяет злоумышленнику выкрасть персональные данн

30.11.2017 Половина почтовых серверов мира будет уязвима еще несколько «дней или недель»

г затронул половину почтовых адресов в мире Около 56% почтовых серверов в мире содержат критическую уязвимость, допускающую удаленный запуск произвольного кода. Проблема содержится в агенте пер

23.11.2017 Во всемирно известных бизнес-принтерах нашлась критическая уязвимость

Уязвимость в принтерах HPКомпания HP выпустила патч,чтобы закрыть опасную уязвимость в своих принтерах, которая позволяет хакеру удаленно запустить на устройстве исполнение вредоносного кода. Уязвимость, получившая название CVE-2017-2750, была найдена исследов

23.11.2017 Intel устранила найденную экспертами Positive Technologies уязвимость

Intel опубликовала бюллетень безопасности, в котором сообщила о выпуске патча для устранения уязвимости в подсистеме Intel ME, которая была обнаружена экспертами Positive Technologies Ма

20.11.2017 В США создана госпрограмма по сокрытию от общественности уязвимостей в популярном ПО

нальный совет безопасности при правительстве США, не исключено, что как раз наиболее опасные баги и эксплойты будут резервироваться для спецнужд именно таким образом, в обход и VEP, и надзора с

16.11.2017 В Microsoft Office закрыта опасная «дыра», существовавшая с 2000 года. Видео

. В их числе исправлена критическая брешь, позволявшая запускать произвольный код на машине жертвы. Уязвимость под индексом CVE-2017-11882, по-видимому, присутствует во всех версиях Microsoft O

07.11.2017 Эстония аннулировала своим гражданам половину электронных паспортов

оду. Проблема единого производителя Проблема с чипом затронула далеко не только эстонские паспорта: уязвимость стала следствием ошибки производителя – швейцарской компании Gemalto; пострадали и

26.10.2017 Dr.Web поможет обнаружить уязвимости BlueBorne в протоколе Bluetooth для Android-устройств

2 – уязвимости ОС Android, позволяющие запускать приложения с привилегиями системы; CVE-2017-0785 – уязвимость ОС Android, которая может привести к утечке и краже конфиденциальной информации; C

26.10.2017 Check Point совместно с LG занимаются защитой домашних смарт-устройств

исью, включая пылесосы, холодильники, плиты, посудомоечные и стиральные машины, фены и кондиционеры.Уязвимость HomeHack дает хакерам возможность следить за домашней жизнью пользователей с помощ

24.10.2017 Юный хакер получил срок, использовав «не тот эксплойт» для iPhone

один предполагал заполнение экрана постоянно всплывающими окнами, другой - устраивал звонки в 911. Эксплойты попутал Десай уверяет, что опубликовал в соцсетях «не тот вариант» вредоносной прог

20.10.2017 Уязвимость в новых процессорах Intel позволяет шпионить за приложениями Windows

ть все нажатия пользователем клавиш. Ни Microsoft, ни Intel не рассматривают данную особенность как уязвимость «Мы закончили свое исследование вопроса и пришли к выводу, что это не уязвимост