| 19.12.2017 |
В популярном «железе» для корпоративной безопасности нашлись опасные «дыры»
ь веб-интерфейс открытым и доступным из интернета. Аппаратные фаерволлы Palo Alto Networks Еще одна уязвимость, получившая индекс CVE-2017-15940, допускает запуск произвольных команд. Это опять |
|
| 12.12.2017 |
В Google создан инструмент для взлома iPhone
л Эксперт по безопасности Google Project Zero Иен Бир (Ian Beer) обнаружил в ядре iOS версии 11.1.2 уязвимость, приводящую к повреждению памяти. По итогам исследования он написал концептуальный |
|
| 07.12.2017 |
Найдена зияющая «дыра» в приложениях для банкинга. Клиенты крупнейших банков мира рискуют остаться без денег
«Дыра» в банковских приложенияхКритическая уязвимость в приложениях известных банков позволяет злоумышленнику выкрасть персональные данн |
|
| 30.11.2017 |
Половина почтовых серверов мира будет уязвима еще несколько «дней или недель»
г затронул половину почтовых адресов в мире Около 56% почтовых серверов в мире содержат критическую уязвимость, допускающую удаленный запуск произвольного кода. Проблема содержится в агенте пер |
|
| 23.11.2017 |
Во всемирно известных бизнес-принтерах нашлась критическая уязвимость
Уязвимость в принтерах HPКомпания HP выпустила патч,чтобы закрыть опасную уязвимость в своих принтерах, которая позволяет хакеру удаленно запустить на устройстве исполнение вредоносного кода. Уязвимость, получившая название CVE-2017-2750, была найдена исследов |
|
| 23.11.2017 |
Intel устранила найденную экспертами Positive Technologies уязвимость
Intel опубликовала бюллетень безопасности, в котором сообщила о выпуске патча для устранения уязвимости в подсистеме Intel ME, которая была обнаружена экспертами Positive Technologies Ма |
|
| 20.11.2017 |
В США создана госпрограмма по сокрытию от общественности уязвимостей в популярном ПО
нальный совет безопасности при правительстве США, не исключено, что как раз наиболее опасные баги и эксплойты будут резервироваться для спецнужд именно таким образом, в обход и VEP, и надзора с |
|
| 16.11.2017 |
В Microsoft Office закрыта опасная «дыра», существовавшая с 2000 года. Видео
. В их числе исправлена критическая брешь, позволявшая запускать произвольный код на машине жертвы. Уязвимость под индексом CVE-2017-11882, по-видимому, присутствует во всех версиях Microsoft O |
|
| 07.11.2017 |
Эстония аннулировала своим гражданам половину электронных паспортов
оду. Проблема единого производителя Проблема с чипом затронула далеко не только эстонские паспорта: уязвимость стала следствием ошибки производителя – швейцарской компании Gemalto; пострадали и |
|
| 26.10.2017 |
Dr.Web поможет обнаружить уязвимости BlueBorne в протоколе Bluetooth для Android-устройств
2 – уязвимости ОС Android, позволяющие запускать приложения с привилегиями системы; CVE-2017-0785 – уязвимость ОС Android, которая может привести к утечке и краже конфиденциальной информации; C |
|
| 26.10.2017 |
Check Point совместно с LG занимаются защитой домашних смарт-устройств
исью, включая пылесосы, холодильники, плиты, посудомоечные и стиральные машины, фены и кондиционеры.Уязвимость HomeHack дает хакерам возможность следить за домашней жизнью пользователей с помощ |
|
| 24.10.2017 |
Юный хакер получил срок, использовав «не тот эксплойт» для iPhone
один предполагал заполнение экрана постоянно всплывающими окнами, другой - устраивал звонки в 911. Эксплойты попутал Десай уверяет, что опубликовал в соцсетях «не тот вариант» вредоносной прог |
|
| 20.10.2017 |
Уязвимость в новых процессорах Intel позволяет шпионить за приложениями Windows
ть все нажатия пользователем клавиш. Ни Microsoft, ни Intel не рассматривают данную особенность как уязвимость «Мы закончили свое исследование вопроса и пришли к выводу, что это не уязвимост |
|
| 16.10.2017 |
Найдена фундаментальная дыра в сетях Wi-Fi всего мира
«Дыра» в WPA2В протоколе безопасности Wi-Fi Protected Access II (WPA2) найдена серьезная уязвимость, которая позволяет хакеру перехватывать трафик, проходящий между точкой доступа Wi |
|
| 06.10.2017 |
Microsoft закроет дыры в Windows 10, но оставит Windows 7 на произвол хакерам
нении к ним оказывается очень эффективным.Одинаковые «дыры»В качестве доказательства Юрчик приводит уязвимость раскрытия информации в Win32k под названием CVE-2017-8680, которая присутствует в |
|
| 04.10.2017 |
Positive Technologies выявила множественные уязвимости в продуктах SAP
ь привилегии до максимального уровня и осуществить другие атаки. Наибольшую опасность представляет уязвимость в среде разработки Web Dynpro Flash Island (оценка 7,5 по шкале CVSS). Этот компон |
|
| 14.09.2017 |
Positive Technologies: хакеры готовы к атаке через три дня после публикации уязвимости
реступников, они легко могут найти в открытом доступе не только данные об уязвимостях, но и готовые эксплойты к ним.В ходе анализа защищенности различных корпоративных информационных систем в 2 |
|
| 13.09.2017 |
Cisco спешно ищет уязвимости в своем ПО для веб-трансляций
только CVE-2017-9805 считается критической, в том числе по причине простоты ее эксплуатации. Однако эксплойты существуют и для нее, и для CVE-2017-12611. Несколько фирм, занимающихся вопросами |
|
| 06.09.2017 |
Найдена уязвимость, угрожающая большей части крупнейших компаний мира
Уязвимость в Apache StrutsИсследователи кибербезопасности из сообщества LGTM обнаружили критическую уязвимость в Apache Struts — популярной платформе с открытым исходным кодом для разработки ве |
|
| 02.08.2017 |
В популярных IP-камерах нашли опасную уязвимость
Positive Technologies объявила о том, что ее эксперт Илья Смит выявил и помог устранить критическую уязвимость во встроенном программном обеспечении IP-камер компании Dahua. Они широко использу |
|
| 28.07.2017 |
Россияне нашли опасную «дыру» во всех современных iPhone, iPad и Mac
Уязвимость в SafariСотрудники российской ИБ-компании Digital Security обнаружили уязвимость в движке WebKit, на котором работает браузер Safari компании Apple. Баг был найден исследователями кибербезопасности Егором Карбутовым и Егором Салтыковым, уровень его критичности оц |
|
| 28.07.2017 |
Из-за пассивности производителя банкоматов хакеры опубликовали инструкцию по их очистке от денег
Две уязвимости. Использовать последовательно Эксперты компании IOActive обнаружили сразу две уязвимости в банкоматах компании Diebold — физическую и программную. Они касаются серии Opteva — |
|
| 20.07.2017 |
Почему атаки вирусов-вымогателей будут повторяться: разбираем Petya
щее время очевидно, что слишком многие организации уделяют недостаточно внимания кибербезопасности. Эксплойты атак нацелены на известные уязвимости, патчи для исправления которых существуют уже |
|
| 14.07.2017 |
В Windows, Linux и macOS найдена «дыра» возрастом 21 год
Уязвимость в KerberosВ сетевом протоколе аутентификации Kerberos обнаружена уязвимость, просуществовавшая там 21 год. Протокол предназначен для взаимной аутентификации с |
|
| 13.07.2017 |
«Дыра» в «Касперском» позволяет дочиста ограбить банкомат
Уязвимость встроенных системСотрудник компании Positive Technologies обнаружил уязвимость в программном продукте «Лаборатории Касперского» Kaspersky Embedded Systems Securi |
|
| 13.07.2017 |
Эксперт Positive Technologies обнаружил уязвимость в защитном ПО «Лаборатории Касперского»
Эксперт Positive Technologies Георгий Зайцев обнаружил уязвимость в компоненте Application Control, входящем в состав специализированной защиты для |
|
| 29.06.2017 |
Microsoft предупредила, что уязвимость в ее облачном сервисе позволяет путать пароли
Уязвимость в Microsoft Azure В облачном сервисе Microsoft Azure Active Directory Connect выявлена уязвимость, позволяющая злоумышленникам перехватывать пароли к локальным аккаунтам, а точнее, устанавливать их без ведома владельцев самих аккаунтов. Об этом сообщила сама корпорация. Azure Act |
|
| 27.06.2017 |
Под серьезной угрозой оказались ПК со Skype
Уязвимость в SkypeВ Skype обнаружена критическая уязвимость, которая позволяет злоумышленнику удаленно вызвать сбой приложения и запустить на |
|
| 09.06.2017 |
Эксперты выяснили, какая ОС станет новой жертвой WannaCry
Windows 10 больше не панацея Специалисты компании RiskSense опубликовали пространный доклад о том, как можно заставить работать эксплойт EternalBlue в среде Windows 10, ранее в ней не функционировавший. EternalBlue - это один из «эксплойтов АНБ», похищенных у кибергруппировки Equation в 2016 г. В середине апреля 2017 г. |
|
| 26.05.2017 |
Все дистрибутивы Linux под ударом: В Samba найдена многолетняя «дыра»
серверной части популярного пакета ПО Samba найдена «дыра», просуществовавшая в нем около семь лет. Уязвимость, получившая название CVE-2017-7494, впервые появилась в версии 3.5.0, выпущенной в |
|
| 16.05.2017 |
Эксперт Positive Technologies выявил уязвимость нулевого дня в ОС Windows
Эксперт Positive Technologies Михаил Цветков проанализировал ранее неизвестную уязвимость в операционной системе Windows и уведомил Microsoft о наличии проблемы. Изначально |
|
| 04.05.2017 |
Россиянин нашел в Twitter «баг» для публикации сообщений от имени любого пользователя
й компании Digital Security, которая занимается исследованиями в сфере кибербезопасности, обнаружил уязвимость в соцсети Twitter. Она дает возможность публиковать записи от лица любого пользова |
|
| 03.05.2017 |
В процессорах Intel девять лет присутствовала критическая уязвимость
своих процессоров серии Core, используемых в рабочих станциях и серверах. Эксперты оценивают данную уязвимость как критическую, поскольку она позволяет скрытно устанавливать вредоносное ПО на с |
|
| 24.04.2017 |
Эксперты Positive Technologies обнаружили уязвимости в решениях SAP
отметил руководитель отдела безопасности бизнес-систем Positive Technologies Дмитрий Гуцко.Еще одна уязвимость — обход каталога (Directory Traversal, оценка 5.9 по шкале CVSSv3) —позволяет загр |
|
| 20.04.2017 |
«Доктор Веб» исследовал новый эксплойт для Microsoft Office
злоумышленникам загружать на атакуемый компьютер исполняемые файлы, сообщили CNews в «Доктор Веб». Уязвимость выявлена в приложении Microsoft Word. Злоумышленники разработали для нее действующ |
|
| 17.04.2017 |
«Информзащита» представила перечень действий по обеспечению ИБ в связи с возможной утечкой инструментария АНБ
ции и взлома. По данным «Информзащиты», анализ папки, касающейся ОС Windows, показал, что найденные эксплойты используют множество уязвимостей, в том числе и уязвимости широко использующегося п |
|
| 24.03.2017 |
Россияне нашли в SAP «дыру», через которую можно требовать выкуп с миллионов пользователей
Уязвимость SAP GUIВ продукции компании SAP для управления ресурсами предприятия (ERP) обнаружена уязвимость, из-за которой любой конечный пользователь этого ПО может стать жертвой вымогатель |
|
| 21.03.2017 |
В 300 продуктах Cisco подтвердились критические уязвимости, о которых написал WikiLeaks
Cisco нашла «дыры» в коммутаторахКомпания Cisco нашла в своей продукции уязвимость, о которой шла речь в документах Центрального разведывательного управления (ЦРУ) С |
|
| 16.03.2017 |
Россиянин нашел «дыру», жившую в ядре Linux 7 лет
Уязвимость 7-летней давностиВ ядре Linux устранена уязвимость, просуществовавшая незамеченной семь лет. Используя ее, злоумышленник может получи |
|
| 16.03.2017 |
Специалист Positive Technologies устранил уязвимость в ядре Linux, существовавшую более 7 лет
Positive Technologies объявила о том, что эксперт компании Александр Попов выявил уязвимость (CVE-2017-2636) в ядре Linux, которая позволяет локальному пользователю повысить п |