29.09.2023 |
Apple спешно заделала три «дыры», через с помощью которых можно устанавливать шпионское ПО
С пометкой «срочно» Apple была вынуждена выпускать срочные обновления для трёх уязвимостей нулевого дня, которые уже использовались хакерами. Две новые уязвимости выявлены |
|
28.09.2023 |
В тысячах файерволлов и маршрутизаторов Juniper есть «дыра» для захвата устройства
Около 12 тыс. функционирующих в сети файерволлов и маршрутизаторов Juniper SRX и EX содержат серию уязвимостей, которые в комбинации позволяют потенциальным злоумышленникам осуществлять запуск |
|
21.09.2023 |
WinRAR стал опасен против воли разработчиков. Раскрыта хитрая схема, угрожающая полумиллиарду пользователей
ре около 500 млн. как Как пишет портал Hacker News, киберпреступники взяли на вооружение уязвимость CVE-2023-40477, найденную и устраненную в августе 2023 г., и с ее помощью реализуют очень хит |
|
30.08.2023 |
С помощью двух не очень опасных уязвимостей можно легко взломать знаменитые файерволлы Juniper
и осуществляет последовательную эксплуатацию двух уязвимостей в программной оболочке Juniper SRX - CVE-2023-36846 и CVE-2023-36845. CVE-2023-36846 - это ошибка отсутствия авториз |
|
24.08.2023 |
Astra Linux хорошо заплатит за свой успешный взлом. Это первая в России программа Bug Bounty для операционных систем
Bug Bounty «Астры» В России впервые стартует программа по поиску уязвимостей в защищенности операционных систем (ОС). Bug Bounty запускает разработчик российской операционной системы Astra Linux компания «Астра». Об этом представители «Астры» рассказали CNew |
|
24.08.2023 |
«Астра» запустит на BI.ZONE Bug Bounty первую в России программу по поиску уязвимостей операционных систем
обновляемый образ ОС с выполненными настройками безопасности, тестирование эффективности которых особенно интересно разработчикам. «Появление на нашей платформе программы, которая направлена на поиск уязвимостей в операционных системах, является для нас большим шагом. Мы рады сотрудничеству с ведущим опытным разработчиком, чьи решения находят эффективное применение в организациях с высокими |
|
13.07.2023 |
Positive Technologies: система MaxPatrol VM выявила в среднем более 700 трендовых уязвимостей в ходе одного пилотного проекта
ь 2023 г. В ходе исследования на одном пилотном проекте в среднем было выявлено более 700 трендовых уязвимостей. Результаты внедрения показали, что в большинстве организаций допускаются ошибки |
|
04.07.2023 |
«Сберавто» запускает программу по поиску уязвимостей на Bi.Zone Bug Bounty
ания получает доступ к неограниченному количеству исследователей, каждый со своим подходом к поиску уязвимостей. Объединение усилий штатных специалистов и багхантеров позволяет покрыть весь спе |
|
29.06.2023 |
MaxPatrol VM 2.0: автоматизированный контроль соответствия стандартам и высокоскоростная доставка данных о трендовых уязвимостях за 12 часов
стандартам безопасности, а также функции, позволяющие учитывать рекомендации ФСТЭК по приоритизации уязвимостей. Система обеспечивает полный цикл управления уязвимостями (vulnerability manageme |
|
09.06.2023 |
Роскомнадзор запретит иностранцам искать уязвимости в Рунете
Рунет прикроют щитом Роскомнадзор намерен ограничить доступ иностранным сканерам уязвимостей к российскому сегменту интернета, о чем написал в своем официальном Telegram-кана |
|
07.06.2023 |
Устройства Zyxel под атаками хакеров. Компания объяснила пользователям, как им быть
нтенсивных кибератак и дала рекомендации пользователям, как защитить себя. Речь идёт об уязвимостях CVE-2023-28771, CVE-2023-33009 и CVE-2023-33010. Компания далеко не впервые обр |
|
11.05.2023 |
«Ренессанс банк» устраняет уязвимости с помощью MaxPatrol VM
«Ренессанс банк» внедрил систему управления уязвимостями MaxPatrol VM. Продукт Positive Technologies, был встроен в уже налаженный процесс устранения уязвимостей банка. Это позволило своевременно заместить зарубежную систему того же класса от вендора, ушедшего с отечественного рынка, и продолжить выполнять непрерывный патч-менеджмент инфраст |
|
26.04.2023 |
Сервис «Звук» запустил программу поиска уязвимостей на платформе BI.Zone
» будет платить независимым багхантерам с платформы BI.Zone Bug Bounty за обнаружение потенциальных уязвимостей безопасности в продуктах и технологических решениях в рамках новой программы. Пои |
|
24.04.2023 |
Yandex Cloud усилила безопасность разработки приложений в облаке
Облачная платформа Yandex Cloud открыла общий доступ к сканеру уязвимостей Vulnerability Scanner. С помощью технологии пользователи платформы смогут эффективнее оценивать и улучшать уровень безопасности при разработке своих ИТ-проектов в облаке. Об этом CN |
|
19.04.2023 |
Благодаря исследованию Positive Technologies устранены уязвимости в системе Nokia NetAct для сотовых операторов
Nokia исправила пять уязвимостей в системе Nokia NetAct, обнаруженных экспертами Positive Technologies Владимиром |
|
17.04.2023 |
Система обнаружения вторжений UserGate выявляет попытку эксплуатации уязвимости QueueJumper в сервисе Message Queuing для Windows
торжений UserGate (IDPS) новую сигнатуру, позволяющую детектировать попытку эксплуатации уязвимости CVE-2023-21554 QueueJumper в сервисе Message Queuing в ОС Windows. Microsoft Message Queuing |
|
13.04.2023 |
Timeweb разместит программу по поиску уязвимостей на платформе BI.Zone Bug Bounty
Timeweb с помощью BI.Zone запускает публичную программу по поиску уязвимостей, чтобы проверить безопасность сервисов и продуктов. Независимые исследователи получат от 10 тыс. до 250 тыс. руб. в зависимости от критичности найденных уязвимостей. Timeweb |
|
13.04.2023 |
В микросхемах Samsung найдено 18 «дыр», которые могут привести к автокатастрофам
Четыре критических уязвимости Сразу 18 уязвимостей нулевого дня нашли эксперты Google Project Zero в чипсетах Samsung Exynos. Эти чи |
|
07.04.2023 |
Электронные замки квартир и гаражей в США попали во власть хакеров и лишились смысла. Разработчик на проблему не реагирует
. CISA со своей стороны опубликовало бюллетень с предупреждением и присвоило выявленным уязвимостям CVE-индексы: CVE-2023–1748 (9,3 балла, встроенные реквизиты административного доступа) |
|
04.04.2023 |
Программы-взломщики для правительств отсталых стран методично атакуют смартфоны на iOS и Android
для отслеживания почтовых отправлений. Цепочка эксплойтов для iOS включала вредоносы к уязвимостям CVE-2022-42856 (на тот момент она была еще неизвестна Apple), CVE-2021-30900 и уязвимо |
|
30.03.2023 |
Cloud Advisor представляет поиск уязвимостей для пользователей «Яндекс.облака» и Cloud
Российский разработчик ПО компания Cloud Advisor добавила в свой продукт возможности выявления и приоритизации уязвимостей в операционных системах, пакетах и библиотеках на виртуальных машинах, работающих в публичных облаках «Яндекс.облако» и Cloud. Об этом CNews сообщили представители Cloud Advisor. Cl |
|
23.03.2023 |
«РТК-Солар» и SolidLab объединяют компетенции в области внедрения процессов безопасной разработки
объединению компетенций двух компаний заказчики получат полный спектр услуг, связанных с обеспечением цикла безопасной разработки. Проекты будут реализованы на базе комплексного решения для выявления уязвимостей Solar appScreener и будут включать услуги экспертного консалтинга «РТК-Солар» и SolidLab. Об этом CNews сообщили представители «Ростелекома». «По нашей оценке, в 2023 г. рынок безоп |
|
21.03.2023 |
«Сбермаркет» объявляет о партнерстве с BI.ZONE по поиску уязвимостей
Онлайн-сервис доставки продуктов «Сбермаркет» разместил свою публичную программу по поиску уязвимостей (багбаунти) на платформе BI.ZONE Bug Bounty. «Сбермаркет» будет платить вознаграж |
|
09.03.2023 |
Создан инструмент для взлома Windows с помощью простого текстового файла
9,8 баллов К критической уязвимости в Microsoft Windows CVE-2023-21716 выпущен пробный эксплойт. Это означает, что в ближайшее время можно ож |
|
07.03.2023 |
В системе управления B&R APROL устранены уязвимости, выявленные Positive Technologies
позволили бы злоумышленнику осуществить удаленное выполнение кода, — сказала Наталья Тляпова. — Это CVE-2022-43761 (оценка 9,4 по шкале CVSS v3.1), CVE-2022-43762 (оценка 7,5) и CVE |
|
01.03.2023 |
Standoff 365 заплатит 1 млн рублей исследователям за собственные уязвимости
Российская платформа Standoff 365 запустила собственную публичную программу для поиска уязвимостей. Таким образом платформа готова открыто подтвердить защищенность своих сервисов и продемонстрировать заботу о безопасности клиентов. Багбаунти-программа Standoff 365 будет доступна |
|
27.02.2023 |
Qiwi запустила программу по поиску уязвимостей на платформе Tumar.One
ознакомиться в описании программы, предварительно пройдя регистрацию на платформе. Tumar.One — это платформа, на которой компании могут открывать программы для независимых исследователей по выявлению уязвимостей в информационных системах и ресурсах за вознаграждение. |
|
21.02.2023 |
Apple проворонила брешь в iOS, iPadOS и macOS. В нее успели ринуться хакеры
тивно пользовались для взлома смартфонов iPhone и персональных компьютеров. Уязвимость нулевого дня CVE-2023-23529 может вызывать отказ в работе операционной системы или открывает возможность д |
|
10.02.2023 |
Российским хакерам предложили проверить «Госуслуги» на прочность. За это хорошо заплатят
Bug bounty для электронного правительства Минцифры России объявило о запуске собственного проекта по поиску уязвимостей (bug bounty). Этичные («белые») хакеры смогут за вознаграждение оказать ведомству содействие в выявлении технических изъянов ресурсов электронного правительства. Как сообщили CNews |
|
10.02.2023 |
BI.ZONE поможет Минцифры в поиске уязвимостей
Министерство цифрового развития, связи и массовых коммуникаций России запускает проект по поиску уязвимостей в «Госуслугах» и других ресурсах электронного правительства. Тестирование доступно на платформе BI.ZONE Bug Bounty. Об этом CNews сообщили представители BI.ZONE. Программа пройдет в |
|
24.01.2023 |
VK первой в России разместилась на всех отечественных платформах по поиску уязвимостей
VK разместила свою программу по поиску уязвимостей (bug bounty) на платформе BugBounty.ru. Это третье подобное партнерство: летом 2022 г. компания объявила о сотрудничестве с платформой Standoff 365 от Positive Technologies, а в ноя |
|
20.01.2023 |
«Тинькофф» запустил публичную программу по поиску уязвимостей на платформе Bi.Zone
«Тинькофф» запустил публичную программу по поиску ошибок и уязвимостей в своих сервисах за вознаграждение на платформе Bi.Zone Bug Bounty. В ней могут участвовать любые исследователи безопасности из России и стран ЕАЭС. «Тинькофф» в открытом формате пр |
|
13.01.2023 |
Cisco годами продавала по всему миру маршрутизаторы с критическими уязвимостями. Устранять их она наотрез отказалась
орах RV016, RV042, RV042G и RV082 компании Cisco выявлены уязвимость критического уровня с индексом CVE-2023-20025. Как пишет The Register, сама Cisco осведомлена о проблеме, однако никаких дей |
|
09.01.2023 |
Тысячи серверов Citrix остаются уязвимыми перед критическими «дырами», хотя для них давно есть патчи.
аруженные и устраненные в ноябре-декабре 2022 г., до сих пор угрожают тысячам серверов. Речь идет о CVE-2022-27510, баге, допускающем обход авторизации в программных оболочках серверов и захват |
|
03.01.2023 |
Минцифры заплатит «белым» хакерам за обнаружение уязвимостей в госинформсистемах
Bug bounty Минцифры Минцифры запустит собственную программу bug bounty (вознаграждение за обнаружение «белыми» хакерами уязвимостей) для госинформсистем. Она стартует в январе 2023 г., пишет «Интерфакс». Как сообщает источник информационного агентства в ИТ-отрасли, bug bounty будет запущена на ресурсах российски |
|
30.12.2022 |
Linux-бэкдор взламывает сайты под управлением WordPress
носную программу для ОС Linux, которая взламывает сайты на базе CMS WordPress через эксплуатацию 30 уязвимостей в ряде плагинов и тем оформления для этой платформы. Если на сайтах используются |
|
28.12.2022 |
Китайские госхакеры нашли брешь в ПО Citrix, открыв путь в корпоративные сети всем желающим
траняющие критическую уязвимость в ее сетевых софтверных продуктах ADC и Gateway. Получившая индекс CVE-2022-27158 уязвимость уже эксплуатируется в целевых атаках. Как заявили в компании, речь |
|
22.12.2022 |
Positive Technologies: уязвимости в инженерных утилитах Mitsubishi Electric могли быть опасны для технологического процесса
Positive Technologies Антон Дорфман, Дмитрий Скляров, Владимир Назаров и Илья Рогачев выявили семь уязвимостей в программном обеспечении для промышленных контроллеров компании Mitsubishi Elect |
|
20.12.2022 |
Эксперты SolidLab обнаружили критические уязвимости в TrueConf Server
выпустила обновления с исправлениями. Об этом CNews сообщили представители SolidLab. В обнаружении уязвимостей участвовали эксперты SolidLab Андрей Ситников, Сергей Герасимов и Георгий Носееви |
|
19.12.2022 |
Ozon открыл программу по поиску уязвимостей на платформе Bi.Zone Bug Bounty
руппы продуктовой безопасности Ozon. Bi.Zone Bug Bounty — это хаб, связывающий бизнес и независимых исследователей безопасности. На платформе организации размещают для багхантеров программы по поиску уязвимостей. Такой подход позволяет привлечь широкий круг специалистов к поиску слабых мест в системе безопасности бизнеса. «Выход на bug bounty такого известного и крупного бренда как Ozon гов |