15.03.2017 Пользователей WhatsApp и Telegram можно обокрасть, прислав одну картинку

Уязвимость в WhatsApp и TelegramВ WhatsApp и Telegram обнаружена уязвимость, которая позволяет хакеру завладеть всеми данными пользователя, прислав ему безоби

15.03.2017 Уязвимости в WhatsApp и Telegram позволяли получить полный контроль над аккаунтами пользователей

Исследователи Check Point Software Technologies Ltd. обнаружили новую уязвимость в онлайн-платформах мессенджеров WhatsApp и Telegram — WhatsApp Web и Telegram Web

17.02.2017 Fujitsu выявила основные уязвимости ИТ-инфраструктуры европейских компаний

на информационную защиту бизнеса». «Умные» города также станут целью злоумышленников — эксперты Fujitsu отметили, что многие протоколы, созданные для управления smart-устройствами, имеют собственные уязвимости. Как результат, хакеры могут отключить «умные» сети освещения в масштабах целых городов. Центр операционной безопасности Fujitsu. обеспечивающий защиту заказчиков путем определения,

31.01.2017 Исследователь Positive Technologies обнаружил уязвимость в системе мониторинга дата-центров

Эксперт Positive Technologies Илья Карпов выявил критическую уязвимость в системе Schneider Electric StruxureWare Data Center Expert, предназначенной для

30.01.2017 В ядрах Linux на RHEL 6 и RHEL 7 обнаружены уязвимости

ого года инженеры Virtuozzo, постоянно отслеживающие появление новых угроз безопасности, обнаружили уязвимость в ядре Linux (Bug 1284450 - CVE-2015-8539). Эта уязвимость потенциально поз

20.01.2017 Positive Technologies обнаружила уязвимости в SCADA-системах GE Digital

логических процессов на тысячах предприятиях по всему миру, сообщили CNews в Positive Technologies. Уязвимость CVE-2016-9360, получившая оценку 6,4 балла по шкале CVSS v3, позволяет злоумышленн

18.01.2017 Чужой iPhone можно «убить», отправив единственное сообщение. Видео

В iOS найдена уязвимостьВ iOS обнаружена уязвимость, которая дает возможность человеку без особых хакерских навыков вызвать зависание выбранного им iPhone или iPad. Для этого на устройство жертвы достаточно отправить сообщение, содерж

26.12.2016 Positive Technologies обнаружила уязвимости в ПО Siemens для построения АСУ ТП в энергетике

жестко закодированные пароли в заводских учетных записях. Вторая обнаруженная Positive Technologies уязвимость CVE-2016-8566 с оценкой 7,8 позволяет узнать учетные записи пользователей и восста

22.12.2016 Эксперт Positive Technologies нашел опасную уязвимость в защите McAfee для банкоматов

иалист отдела анализа приложений компании Positive Technologies Максим Кожевников обнаружил опасную уязвимость в защитной системе Solidcore. Как сообщили CNews в Positive Technologies, уязви

19.12.2016 Kaspersky Software Updater устранит уязвимости в программах

т непредвиденные ошибки. Некоторые из них позволяют использовать программу не по назначению: такие ошибки принято называть уязвимостями. Чем популярнее приложение, тем активнее преступники ищут в нем уязвимости, с помощью которых вредоносная программа может незаметно проникнуть на устройство.Разработчики программ относятся к этому серьезно и регулярно закрывают найденные бреши, выпуская све

07.12.2016 Эксплойт-кит Stegano скрывается в рекламных баннерах

итый» в изображение код передает информацию о системе жертвы на удаленный сервер. Скрипт использует уязвимость Internet Explorer CVE-2016-0162 и проверяет, что запущен не в контролируемой среде

24.10.2016 В Linux закрыли знаменитую «дыру», о которой было известно девять лет

В Linux устранили уязвимость, о которой знали девять лет В Linux устранили уязвимость Dirty COW, которая

23.09.2016 В России работают десятки тысяч устройств Cisco с «уязвимостью АНБ»

азванием Equation Group, сообщает SecurityWeek со ссылкой на исследование организации Shadowserver. Уязвимость, о которой идет речь, под номером CVE-2016-6415, находится в программном компонент

31.08.2016 Google отказалась устранять уязвимость на собственной главной странице. Видео

изированная под небольшой экран. На десктопе пользователь увидит полноценную страницу. Демонстрация уязвимости сервера Google.com Баг, по мнению Вудса, заключается в том, что сервер Google ника

19.08.2016 Wileyfox защитил свои смартфоны от уязвимости Quadrooter

няшний день подтверждены более 900 миллионов Android-устройств на базе чипсетов Qualcomm. Используя уязвимость, мошенники могли получить root-права, несанкционированный доступ к устройству и ег

12.08.2016 «Лаборатория Касперского» запатентовала технологию для борьбы с эксплойтами под Adobe Flash Player

«Лаборатория Касперского» получила патент на технологию, которая выявляет эксплойты под Adobe Flash Player, часто успешно скрываемые с помощью переупаковки. Запатентов

09.08.2016 900 млн Android-устройств под угрозой из-за четырех «дыр» в процессорах Qualcomm

Уязвимости в продукции Qualcomm Продукция Qualcomm содержит четыре уязвимости, каждая из которых позволяет получить к операционной системе устройства доступ с правами администратора. Исследователи компании Check Point Software Technologies присвоили всей групп

02.08.2016 В защищенном браузере «Касперского» для iPhone и iPad найдена опасная «дыра»

а в ответном письме наличие уязвимости, а 28 июля выпустила версию браузера 1.7.0, в которой данная уязвимость устранена. «Указанная уязвимость была исправлена в обновлении продукта от 2

12.07.2016 Мошенники подписывали пользователей Android на платные контент-услуги посредством уязвимости в браузере AOSP

егодняшний день применяется в операционных системах, не обновленных до версии Android 5.0, сообщили CNews в «Лаборатории Касперского». Для реализации мошеннической схемы киберпреступники использовали уязвимость двухлетней давности в браузере AOSP, которая позволяла вредоносному коду с сайта злоумышленников исполняться на легитимной веб-странице сотового оператора. Другими словами, именно вр

30.06.2016 Знаменитый антивирус получил оценку «хуже не бывает»

сегда сначала предупреждают о «дырах» разработчиков программного обеспечения, а уже затем публикуют эксплойты — спустя 90 дней после предупреждения. 

29.06.2016 Эксперт Positive Technologies обнаружил уязвимости в ПО для контроля промышленной автоматики от ABB

оля для проекта; CVE-2016-4524 — характеризуется хранением паролей для OPC-сервера в открытом виде; уязвимость CVE-2016-4527 связана с использованием ненадежного способа передачи и хранения чув

24.06.2016 «Лаборатория Касперского» помогла закрыть серьезную уязвимость в оборудовании для энергосистем

«Лаборатория Касперского» обнаружила уязвимость в терминале релейной защиты Siemens Siprotec 4 — устройстве, широко используемом в

23.06.2016 «Код безопасности» представил «Политику ответственного разглашения»

ного обеспечения, позволяет разработчику защитить пользователей и выпустить исправления раньше, чем уязвимость начнет массово использоваться злоумышленниками. Результатом регламентированного вз

20.06.2016 В SAP NetWeaver выявлены множественные уязвимости

иложений). В ходе анализа безопасности SAP NetWeaver было обнаружено множество уязвимостей, включая уязвимость разглашения информации, SQL injection, ошибку хеширования паролей. Совместное испо

15.06.2016 Найден простой способ «сломать» чужой смартфон с помощью Telegram

Омид Гаффариния (Omid Ghaffarinia) сообщили о том, что им удалось обнаружить в мессенджере Telegram уязвимость, которая позволяет атакующему вызвать переполнение оперативной памяти смартфона ил

07.06.2016 Check Point и Facebook устранили серьезную уязвимость в мессенджере соцсети

ftware Technologies Ltd., специализирующаяся исключительно на сетевой кибербезопасности, обнаружила уязвимость в чате Facebook. Уязвимость позволяет недобросовестным пользователям изменя

03.06.2016 Qrator Labs выявила уязвимость в BGP-демоне ПО Quagga

Компания Qrator Labs, специализирующаяся на противодействии DDoS-атакам, обнаружила уязвимость в BGP-демоне программного обеспечения маршрутизации Quagga (bgpd) и написала патч

01.06.2016 Ноутбуки HP, Acer и Asus оказались полны уязвимостей, позволяющих взломать их за 10 минут

Уязвимости в ноутбуках популярных марокРяд ноутбуков, в числе которых устройства HP, Acer, Asus и др., содержат уязвимости, позволяющие хакерам взломать их и получить доступ к пользовательским данным менее, чем за 10 минут. Такой вывод сделала компания Duo Security, проверившая ноутбуки, приобретенные в 

25.05.2016 «Лаборатория Касперского» обнаружила новую кибергруппировку, занимающуюся кибершпионажем

ия устройств во всех этих странах атакующие применяют программу-эксплойт, использующую одну и ту же уязвимость в приложении Microsoft Office. Своей приверженностью именно этому зловреду отличал

28.04.2016 СЗИ Dallas Lock 8.0-С проанализирована на уязвимости по новым требованиям ФСТЭК России

исле подтвердив соответствие новейшим требованиям регулятора. Об этом CNews сообщили в «Конфиденте». В 2016 г. испытательные лаборатории проводят испытания по более жестким методикам, проверяя CЗИ на уязвимости. Dallas Lock 8.0-С стала одной из первых в России СЗИ, успешно прошедших данные проверки, заявили в компании. Кроме этого, сертификацию прошли новые возможности и функциональность СЗ

14.04.2016 Мобильные устройства и платформы стали постоянной целью киберпреступников

переключения устройств в спящий режим с невозможностью совершать звонки из-за неработающего экрана. Уязвимость в компоненте SwiftKey Keyboard, содержащая загруженный вредоносный код, замаскиров

01.04.2016 Миллионы iPhone и iPad находятся под угрозой взлома

Новая уязвимость Исследователи Check Point обнаружили уязвимость в iOS, позволяющую злоумышл

01.04.2016 Check Point обнаружила серьезную уязвимость в платформе iOS

Software Technologies Ltd., специализирующаяся на информационной безопасности, обнаружила серьезную уязвимость в платформе iOS. Уязвимость SideStepper может быть использована для установ

27.01.2016 Число уязвимостей в Windows выросло в четыре раза

5 гг. Некоторые уязвимости программных продуктов Microsoft эксплуатировались в атаках. В частности, уязвимость диспетчера монтирования дисков CVE-2015-1769 позволяла запускать произвольный код

19.01.2016 Новая «дыра» в Linux и Android затронула десятки миллионов пользователей

Уязвимость, существующая с 2012 г. Существующая с 2012 г. уязвимость «нулевого дня» в Linux, присутствующая в версиях ядра начиная с 3.8, ставит под уг

11.01.2016 Найден троян, поражающий телевизоры Sharp

изоры Sharp и нескольких других менее известных марок, работающих под управлением Android, содержат уязвимость, которая позволяет злоумышленникам получать полный контроль над устройством без ве

17.12.2015 В третьем квартале 2015 г. уязвимости подвергли риску не менее 94,1% Android-устройств

лагодаря чему смогли установить вредоносное программное обеспечение на мобильные устройства. Другая уязвимость под кодом CVE-2015-3823 в этом квартале подвергла угрозе 89% Android-устройств. Он

25.11.2015 «Доктор Веб» выпустил несигнатурный антивирус Dr.Web Katana

икновений вредоносных программ через уязвимости в установленном на компьютере ПО. Такие программы — эксплойты — на сегодняшний день чрезвычайно востребованы на рынке киберкриминальных «услуг».

19.11.2015 Кибератаки стали оказывать влияние на реальную жизнь людей и организаций

сь злоумышленники в третьем квартале 2015 г., наибольшей популярностью пользовался набор эксплойтов Angler Exploit Kit. По данным Trend Micro, рост числа его использований по сравнению с прошлы

07.10.2015 PT Application Inspector поможет испытательной лаборатории ФСТЭК России находить уязвимости в СЗИ

м, утечкам, нарушению целостности и доступности. А с развитием целенаправленных атак даже небольшая уязвимость может стать частью многоступенчатой схемы промышленного шпионажа или саботажа. Име