29.06.2016 Эксперт Positive Technologies обнаружил уязвимости в ПО для контроля промышленной автоматики от ABB

оля для проекта; CVE-2016-4524 — характеризуется хранением паролей для OPC-сервера в открытом виде; уязвимость CVE-2016-4527 связана с использованием ненадежного способа передачи и хранения чув

24.06.2016 «Лаборатория Касперского» помогла закрыть серьезную уязвимость в оборудовании для энергосистем

«Лаборатория Касперского» обнаружила уязвимость в терминале релейной защиты Siemens Siprotec 4 — устройстве, широко используемом в

23.06.2016 «Код безопасности» представил «Политику ответственного разглашения»

ного обеспечения, позволяет разработчику защитить пользователей и выпустить исправления раньше, чем уязвимость начнет массово использоваться злоумышленниками. Результатом регламентированного вз

20.06.2016 В SAP NetWeaver выявлены множественные уязвимости

иложений). В ходе анализа безопасности SAP NetWeaver было обнаружено множество уязвимостей, включая уязвимость разглашения информации, SQL injection, ошибку хеширования паролей. Совместное испо

15.06.2016 Найден простой способ «сломать» чужой смартфон с помощью Telegram

Омид Гаффариния (Omid Ghaffarinia) сообщили о том, что им удалось обнаружить в мессенджере Telegram уязвимость, которая позволяет атакующему вызвать переполнение оперативной памяти смартфона ил

07.06.2016 Check Point и Facebook устранили серьезную уязвимость в мессенджере соцсети

ftware Technologies Ltd., специализирующаяся исключительно на сетевой кибербезопасности, обнаружила уязвимость в чате Facebook. Уязвимость позволяет недобросовестным пользователям изменя

03.06.2016 Qrator Labs выявила уязвимость в BGP-демоне ПО Quagga

Компания Qrator Labs, специализирующаяся на противодействии DDoS-атакам, обнаружила уязвимость в BGP-демоне программного обеспечения маршрутизации Quagga (bgpd) и написала патч

01.06.2016 Ноутбуки HP, Acer и Asus оказались полны уязвимостей, позволяющих взломать их за 10 минут

Уязвимости в ноутбуках популярных марокРяд ноутбуков, в числе которых устройства HP, Acer, Asus и др., содержат уязвимости, позволяющие хакерам взломать их и получить доступ к пользовательским данным менее, чем за 10 минут. Такой вывод сделала компания Duo Security, проверившая ноутбуки, приобретенные в 

25.05.2016 «Лаборатория Касперского» обнаружила новую кибергруппировку, занимающуюся кибершпионажем

ия устройств во всех этих странах атакующие применяют программу-эксплойт, использующую одну и ту же уязвимость в приложении Microsoft Office. Своей приверженностью именно этому зловреду отличал

28.04.2016 СЗИ Dallas Lock 8.0-С проанализирована на уязвимости по новым требованиям ФСТЭК России

исле подтвердив соответствие новейшим требованиям регулятора. Об этом CNews сообщили в «Конфиденте». В 2016 г. испытательные лаборатории проводят испытания по более жестким методикам, проверяя CЗИ на уязвимости. Dallas Lock 8.0-С стала одной из первых в России СЗИ, успешно прошедших данные проверки, заявили в компании. Кроме этого, сертификацию прошли новые возможности и функциональность СЗ

14.04.2016 Мобильные устройства и платформы стали постоянной целью киберпреступников

переключения устройств в спящий режим с невозможностью совершать звонки из-за неработающего экрана. Уязвимость в компоненте SwiftKey Keyboard, содержащая загруженный вредоносный код, замаскиров

01.04.2016 Миллионы iPhone и iPad находятся под угрозой взлома

Новая уязвимость Исследователи Check Point обнаружили уязвимость в iOS, позволяющую злоумышл

01.04.2016 Check Point обнаружила серьезную уязвимость в платформе iOS

Software Technologies Ltd., специализирующаяся на информационной безопасности, обнаружила серьезную уязвимость в платформе iOS. Уязвимость SideStepper может быть использована для установ

27.01.2016 Число уязвимостей в Windows выросло в четыре раза

5 гг. Некоторые уязвимости программных продуктов Microsoft эксплуатировались в атаках. В частности, уязвимость диспетчера монтирования дисков CVE-2015-1769 позволяла запускать произвольный код

19.01.2016 Новая «дыра» в Linux и Android затронула десятки миллионов пользователей

Уязвимость, существующая с 2012 г. Существующая с 2012 г. уязвимость «нулевого дня» в Linux, присутствующая в версиях ядра начиная с 3.8, ставит под уг

11.01.2016 Найден троян, поражающий телевизоры Sharp

изоры Sharp и нескольких других менее известных марок, работающих под управлением Android, содержат уязвимость, которая позволяет злоумышленникам получать полный контроль над устройством без ве

17.12.2015 В третьем квартале 2015 г. уязвимости подвергли риску не менее 94,1% Android-устройств

лагодаря чему смогли установить вредоносное программное обеспечение на мобильные устройства. Другая уязвимость под кодом CVE-2015-3823 в этом квартале подвергла угрозе 89% Android-устройств. Он

25.11.2015 «Доктор Веб» выпустил несигнатурный антивирус Dr.Web Katana

икновений вредоносных программ через уязвимости в установленном на компьютере ПО. Такие программы — эксплойты — на сегодняшний день чрезвычайно востребованы на рынке киберкриминальных «услуг».

19.11.2015 Кибератаки стали оказывать влияние на реальную жизнь людей и организаций

сь злоумышленники в третьем квартале 2015 г., наибольшей популярностью пользовался набор эксплойтов Angler Exploit Kit. По данным Trend Micro, рост числа его использований по сравнению с прошлы

07.10.2015 PT Application Inspector поможет испытательной лаборатории ФСТЭК России находить уязвимости в СЗИ

м, утечкам, нарушению целостности и доступности. А с развитием целенаправленных атак даже небольшая уязвимость может стать частью многоступенчатой схемы промышленного шпионажа или саботажа. Име

05.10.2015 Samsung отказалась устранять критические уязвимости в старых флагманских смартфонах

Android Jelly Bean и более ранних версиях. Объясняя эту позицию, в Google заявили, что «исправлять уязвимость в компоненте, которому уже больше двух лет, было бы нецелесообразно с точки зрения

30.09.2015 Критическая «дыра» в самом популярном архиваторе затронула миллионы пользователей по всему миру

ая уязвимостьСпециалисты обнаружили в последней стабильной версии утилиты WinRAR (5.21) критическую уязвимость, позволяющую злоумышленнику дистанционно выполнить на компьютере жертвы произвольн

21.09.2015 Переезд «Билайна» на новую ИТ-систему «подарил» мобильным мошеникам свежую уязвимость

Новая схема мобильных мошенников CNews обнаружил уязвимость в контент-сервисах сотового оператора «Вымпелком» (торговая марка «Билайн»), благо

16.09.2015 Positive Technologies выявила серьезную уязвимость в LTE-модемах Huawei

Эксперты компании Positive Technologies обнаружили и помогли устранить опасную уязвимость в 4G USB-модемах Huawei E3272s. Об этом CNews сообщили в Positive Technologies. По

09.09.2015 Мессенджер WhatsApp стал «дырой» для установки троянов на 200 млн ПК

вает вложения, отправленные с мобильного приложения, включая изображения, видео, аудиофайлы и vCard.Уязвимость была устранена в версии 0.1.4481. Во всех предыдущих версиях WhatsApp она присутст

03.09.2015 В устройствах Apple найдена «мегадыра», позволяющая воровать любые пароли

 Новая серьезная уязвимость в OS XВ операционной системе Apple OS X для ноутбуков и настольных компьютеров обн

18.08.2015 Eset поможет определить, подвержено ли Android-устройство уязвимости Stagefright

он или планшет уязвимости Stagefright. Об этом CNews сообщили в Eset. По словам экспертов компании, уязвимость Stagefright, обнаруженная в конце июля, позволяет атаковать устройства на базе And

17.08.2015 Миллионы компьютеров готовы стать «зомби» из-за торрентов

Уязвимость Исследователи обнаружили в пиринговых протоколах уязвимость, позволяющую злоумышленникам проводить распределенные атаки типа «отказ в обслужив

12.08.2015 Топ-менеджер Oracle: «Прекратите искать уязвимости в наших продуктах»

. Таким образом, компания не может «быть благодарна за нарушение лицензии», даже если эксперт нашел уязвимость, говорит Дэвидсон. Масса писем, на которые приходится отвечать По словам Девидсон,

07.08.2015 Check Point обнаружила серьезную уязвимость в миллионах Android-устройств

Point Software Technologies, специализирующаяся исключительно на интернет-безопасности, обнаружила уязвимость в операционной системе Android, которая ставит под угрозу устройства от таких прои

27.07.2015 Уязвимости в мобильных клиентах для АСУ ТП позволяют атаковать предприятия

аться экстраполировать риски компрометации этих приложений на риски компрометации всей инфраструктуры АСУ ТП. Этот подход отличается от привычного взгляда на оценку безопасности мобильных приложений: уязвимости с традиционно низким уровнем опасности могут подвергнуть АСУ ТП огромному риску, а уязвимости, которые обычно считаются критичными угрозами, наоборот, бывают опасны для АСУ ТП

24.07.2015 Новые уязвимости в Linux позволяют получить полный доступ к системе

строки в файл с информацией об учетных записях /etc/passwd, что приводит к его повреждению. Вторая уязвимость — CVE-2015-3246 — содержится в библиотеке libuser, которая предназначена для управ

14.07.2015 Популярный браузер ввел тотальную блокировку Adobe Flash

ти в Adobe Flash Player. Одну из них сотрудники Hacking Team охарактеризовали как «самую прекрасную уязвимость за четыре года». Это означает, что Hacking Team использовала эту уязвимость

13.07.2015 «Пророссийские хакеры» атаковали НАТО с помощью редкой уязвимости

листы подчеркнули, что это первый случай за два года (с 2013 г.), когда злоумышленники использовали уязвимость 0-day в Java. Уязвимость в Windows Помимо нее, хакеры прибегли к еще одной

03.07.2015 «Дыра» в продукте Cisco позволяет получить полный контроль над системой

Критическая уязвимость Компания Cisco обнаружила критическую уязвимость в продукте под названием C

25.06.2015 В антивирусах Eset обнаружена серьезная уязвимость

Продукты словацкой компании Eset содержат уязвимость, позволяющую злоумышленнику получать доступ к хранящимся на компьютере жертвы файл

25.06.2015 Microsoft отказалась устранять «дыру» в Internet Explorer, за которую заплатила $125 тысяч

и этом HP выдержала 120-дневный период неразглашения информации согласно требованиям Microsoft. Эту уязвимость в 32-разрядном Internet Explorer 11 обнаружили специалисты HP по информационной бе

19.06.2015 Российские эксперты: Через «дыру» в СУБД SAP можно украсть все данные компании

Уязвимость Ключевой продукт компании SAP — платформа SAP HANA — содержит уязвимость, позволяющую злоумышленникам легко получить доступ к логинам и паролям пользовател

16.06.2015 В смартфонах Samsung Galaxy найдена новая «дыра». В опасности 600 млн пользователей

Смартфоны Samsung Galaxy содержат уязвимость, позволяющую злоумышленникам получать доступ к датчикам, GPS, камерам и микрофону,

09.06.2015 «Информзащита» составила рейтинг топ-10 уязвимостей при ASV-сканированиях

хся при проведении ASV-сканирований в банках (51% от общего числа компаний, в которых были выявлены уязвимости в ходе аудитов ИБ), процессинговых центрах (20%), торгово-сервисных предприятиях (