23.07.2021 |
В опенсорсном «убийце» Google Docs найден способ кражи аккаунтов и документов
анные сторонние сервисы. XSS и инъекция аргумента Выявленные в Etherpad уязвимости получили индексы CVE-2021-34816 и CVE-2021-34817. Первая, относящаяся к классу «инъекция аргумента», во |
|
22.07.2021 |
Лаборатория кибербезопасности АСУ ТП «Ростелеком-Солар» за 2 года передала ФСТЭК информацию о 120 уязвимостях
в рейтинге исследователей и серьезно опережает других игроков рынка кибербезопасности по количеству уязвимостей, выявленных в исследуемых программных и аппаратных решениях. Эксперты «Ростелеком |
|
15.07.2021 |
«Ростелеком-Солар» будет использовать крупнейшую базу уязвимостей Vulners
так. Кроме этого, «Ростелеком-Солар» планирует использовать Vulners для оценки объема и критичности уязвимостей, обнаруженных в рамках сервиса Vulnerability Management (VM), реализуемого на пла |
|
14.07.2021 |
Mail.ru Cloud Solutions заплатит до 3 млн рублей за обнаружение уязвимостей
Облачная платформа Mail.ru Cloud Solutions (MCS) подняла оплату за обнаружение уязвимостей в продуктах и сервисах компании в рамках программы Bug Bounty до $40 тыс. Первая награда на эту сумму за обнаружение критической уязвимости была выплачена в июле 2021 года. Кроме то |
|
21.06.2021 |
Softline помогла «Доброфлоту» найти и подготовить план устранения уязвимостей в ИТ-инфраструктуре
реступников, желающих получить доступ к конфиденциальным данным. Команда Sоftline сформировала полный отчёт по всем проблемам, ранжировала их по степени влияния. Также был подготовлен план устранения уязвимостей, улучшения инфраструктуры. Sоftline предоставила профессиональную команду, которая имеют обширный опыт работы с программным обеспечением Microsoft. Инженеры имеют уникальные на рынк |
|
18.06.2021 |
Positive Technologies помогла Cisco устранить уязвимости в решении для развертывания IT-инфраструктуры
о тестирования кода на этапе разработки. Всего в ходе исследования были обнаружены три уязвимости — CVE-2021-1497 (оценка 9,8 по шкале CVSS 3.1, обнаружил Никита Абрамов), CVE-2021-1498 |
|
07.06.2021 |
Positive Technologies обнаружила уязвимости в промышленном контроллере WAGO
сферах. Производитель выпустил обновление безопасности и рекомендации по снижению риска. Уязвимость CVE-2021-21001 присутствует в компоненте CODESYS 2.3 Runtime, который является частью прошивк |
|
02.06.2021 |
Найдены десятки «дыр» в стандартном ПО для устройств интернета вещей
Значение слишком велико Эксперты по безопасности Microsoft выявили более двух дюжин уязвимостей, допускающих запуск произвольного кода в устройствах интернета вещей, операционно-технологическом и медицинском оборудовании. Уязвимости, получивших общее наименование BadAlloc, выз |
|
03.05.2021 |
«Чипокалипсис» вернулся. Защита чипов Intel и AMD бессильна перед новыми угрозами
l с поддержкой кэширования микроопераций. Исследователи утверждают, что уже существующие средства защиты от Spectre не могут обезопасить процессоры от потенциальных атак с использованием обнаруженных уязвимостей. Документ с интригующим названием «Я вижу мертвые микрооперации: утечка секретов через кэши микроопераций Intel/AMD» (I See Dead µops: Leaking Secrets via Intel/AMD Micro-Op Caches) |
|
29.04.2021 |
Бреши в ПО VMware для ЦОДов и облаков открыли хакерам путь для захвата ИТ-систем
блачных платформ. Впрочем, остались еще две, для которых патчей еще нет. В частности, исправлен баг CVE-2021-21982 в VMware Carbon Black Cloud Workload, который позволяет обходить авторизацию. |
|
14.04.2021 |
«Лаборатория Касперского» нашла уязвимость нулевого дня в диспетчере окон рабочего стола Windows
ходке в Microsoft. Она позволяла повысить привилегии пользователя в системе, ему был присвоен номер CVE-2021-28310. Злоумышленники ищут уязвимости нулевого дня — бреши, о которых неизвестно раз |
|
16.03.2021 |
Check Point Research: число попыток использования уязвимостей Microsoft Exchange увеличилось в 10 раз после их обнаружения
ссию (4%). Больше всего атак было на государственный/военный сектор (23% всех попыток использования уязвимостей), производство (15%), банковскую/финансовую отрасль (14%), вендоров защитного ПО |
|
05.03.2021 |
Varonis предложила помощь в устранении последствий уязвимостей серверов Exchange
и выгрузки критичных данных, включая почтовые ящики целиком. Во время атаки эксплуатируются четыре CVE. Первый CVE — уязвимость Exchange, которая позволяет подделывать запросы на сторон |
|
03.03.2021 |
В ядре Linux устранены уязвимости, обнаруженные экспертом Positive Technologies
Александр подтвердил возможность атаки на Fedora 33 Server. Уязвимости получили общий идентификатор CVE-2021-26708 и оценку 7,0 по шкале CVSS v3, что соответствует высокому уровню опасности. К |
|
25.01.2021 |
«Ростелеком-Солар» выпустил новую версию анализатора кода Solar appScreener с режимом экспериментального анализа уязвимостей
анализатора кода Solar appScreener 3.8. В обновлении представлена функциональность экспериментального анализа, позволяющая пользователям системы опробовать в действии новейшие возможности обнаружения уязвимостей в коде, находящиеся в проработке у разработчиков системы. Также расширена поддержка языков программирования за счет анализа приложений на LotusScript, а в интерфейсе анализатора поя |
|
29.12.2020 |
Cisco 120 дней не оповещала клиентов об уязвимостях, найденных для нее сторонним экспертом
тов Cisco, перестало реагировать на сообщения Хаузера, а в последнем обновлении 4.22 ни одна из тех уязвимостей не упомянута. Поэтому он опубликовал на GitHub сразу 12 экспериментальных эксплой |
|
08.12.2020 |
«Ростелеком-Солар» проверил на уязвимость популярные приложения с открытым исходным кодом
м исходным кодом для ПК. Анализ десяти open source программ продемонстрировал, что ряд обнаруженных уязвимостей в случае успешной эксплуатации злоумышленниками открывает доступ ко всем данным п |
|
05.11.2020 |
Серверам приложений Oracle грозит опасность уровня 9,8 балла из 10 возможных
ритической уязвимости, которую начали активно эксплуатировать киберзлоумышленники. Речь идет о баге CVE-2020-14750, затрагивающем множественные версии Oracle WebLogic Server — платформы для раз |
|
27.10.2020 |
Решение PayControl успешно прошло анализ уязвимостей по ОУД4
Компания SafeTech сообщает, что в отношении Программного комплекса «PayControl» версии v5 успешно проведены и получены положительные результаты анализа уязвимостей по требованиям к четвертому оценочному уровню доверия (ОУД 4) в соответствии с требованиями национального стандарта России ГОСТ Р ИСО/МЭК 15408-3-2013. Анализ уязвимостей при |
|
26.10.2020 |
«Дырка» в открытом ПО угрожает миллиарду устройств по всему миру
я 2020 г. Google выкатил обновление 86.0.4240.111 для исправления бага и серии других высокоопасных уязвимостей. Его также рекомендуется установить как можно скорее. Не только в Chrome Эксперты |
|
22.10.2020 |
Positive Technologies помогла закрыть 11 уязвимостей в межсетевых экранах SonicWall
чные отношения защищают целостность цифровой среды и обеспечивают лучшую защиту от APT-атак и новых уязвимостей до того, как они повлияют на конечных пользователей». Уязвимость CVE-2020-5135 за |
|
20.10.2020 |
Как выстроить процесс управления уязвимостями
— это первое, с чем сталкиваются специалисты по информационной безопасности. К примеру, базы MITRE CVE List и NVD содержат более 100 тыс. записей об отдельных уязвимостях, а за сутки в среднем |
|
15.10.2020 |
Хакеры вломились в госсети США через «дыры» в VPN
dyWater, SeedWorm, TEMP.Zagros), активно использующей Zerologon. CISA предупредила и о серии других уязвимостей, которые также могут быть использованы для атак на правительственные учреждения и |
|
14.10.2020 |
Выпущена новая версия анализатора кода Solar appScreener с поддержкой IntelliJ IDEA и Visual Studio
изатора кода приложений Solar appScreener 3.7. Ключевым изменением новой версии стала поддержка интегрированных сред разработки IntelliJ IDEA от JetBrains и Visual Studio от Microsoft для исправления уязвимостей на более ранних стадиях создания ПО. IntelliJ IDEA представляет собой среду разработки для многих языков программирования, в частности Java, JavaScript, Python, разработанную компан |
|
06.10.2020 |
Эксперты лаборатории кибербезопасности АСУ ТП «Ростелеком-Солар» помогли устранить уязвимости в промышленном оборудовании Moxa
ого оборудования Moxa выпустил обновления безопасности для Ethernet-оборудования с целью устранения уязвимостей, обнаруженных Евгением Дружининым и Ильей Карповым, исследователями Лаборатории к |
|
28.09.2020 |
В WhatsApp нашелся комплект «дыр» для атак на любой вкус
Шесть уязвимостей WhatsApp В приложениях WhatsApp содержались шесть уязвимостей, часть из ко |
|
14.08.2020 |
«Азбука вкуса» запустила программу вознаграждений за поиск уязвимостей
едине марта 2020 г. «Азбука вкуса» запустила первую в фуд-ритейле программу вознаграждений за поиск уязвимостей в основной и мобильной версии сайта av.ru, а также во всех сервисах, расположенны |
|
12.08.2020 |
ESET: похожая на Kr00k уязвимость обнаружена в Wi-Fi модулях Qualcomm и MediaTek
Компания ESET обнаружила уязвимость в Wi-Fi модулях Qualcomm и MediaTek, позволяющую похищать конфиденциальную информацию. Ранее ESET сообщала о похожей уязвимости Kr00k, обнаруженной в чипах Broadcom и Cypress. Kr00k позволяет перехватывать и дешифровать трафик Wi-Fi (WPA2). Злоумышленники используют уязвимость, чтобы получить доступ к данным — дл |
|
12.08.2020 |
«Лаборатория Касперского» предотвратила целевую атаку с применением сразу двух эксплойтов
на южнокорейскую компанию, для совершения которой использовалась ранее неизвестная цепочка из двух уязвимостей нулевого дня. Один эксплойт позволял удаленно выполнять код в браузере Internet E |
|
04.08.2020 |
«Дыры» в Tor рассекречивают его пользователей. Tor не хочет их закрывать
вимостях. Некоторые из них позволяют деанонимизировать пользователей. По меньшей мере, одна из этих уязвимостей, позволяет выяснить истинный IP-адрес серверов Tor - то есть узлов, отвечающих за |
|
31.07.2020 |
Найден способ взломать любую ОС Linux
прометировать процесс загрузки, даже если активна функция Secure Boot. Уязвимость получила название BootHole. GRUB2 используется большинством дистрибутивов Linux. При эффективной эксплуатации < |
|
07.07.2020 |
Эксперты «Ростелекома» обнаружили критические уязвимости в оборудовании Schneider Electric
кибербезопасности АСУ ТП» компании «Ростелеком-Солар», входящей в состав «Ростелекома», выявили ряд уязвимостей в промышленном оборудовании Schneider Electric, широко используемом для управлени |
|
30.06.2020 |
Fortis и Positive Technologies подписали дистрибьюторское соглашение
я актуальным киберугрозам, подписали соглашение о дистрибуции. Согласно условиям соглашения, Fortis через свою партнерскую сеть на территории России будет заниматься поставками и продвижением сканера уязвимостей XSpider. Основная задача сканера XSpider состоит в обнаружении уязвимостей в сетевых ресурсах до того, как это сделают злоумышленники. Решение определяет компоненты сети, ска |
|
22.06.2020 |
Сотни миллионов устройств под угрозой из-за «дыр» в разновидности TCP/IP
19 друзей мистера Рипли Эксперты компании JSOF выявили почти два десятка уязвимостей в высокоскоростном протоколе Treck TCP/IP, разработанном специально для встраиваемых устройств. В результате под угрозой оказывается колоссальное количество оборудования интернета в |
|
28.05.2020 |
В Windows, Linux, macOS и FreeBSD выявлены десятки уязвимостей. Linux поставила антирекорд
ниверситета Пердью (США) и Федеральной политехнической школы Лозанны (Швейцария) обнаружили десятки уязвимостей в USB-драйверах современных операционных систем. Как пишет ZDnet, они протестиров |
|
18.05.2020 |
«Ростелеком-Солар»: около 70% веб-приложений содержат критические уязвимости
авторизоваться на интернет-ресурсах под учетными данными жертвы и действовать от ее имени. Еще 30% уязвимостей связаны с возможностью внедрения SQL-кода из-за отсутствия или некорректной фильт |
|
14.05.2020 |
Неисправимые «дыры» в Thunderbolt позволяют красть данные из Windows, Linux и MacOS
Неуязвимых нет. Почти Целый набор уязвимостей в интерфейсе Intel Thunderbolt теоретически позволяет красть данные из систем Win |
|
08.05.2020 |
Разработчики iOS и macOS проглядели богатый букет опасных брешей
апустить его — без какого-либо участия пользователя. Всего эксперты выявили 14 уязвимостей. Индексы CVE были присвоены всем, кроме одной, которую в Apple уже успели обнаружить до сообщения из G |
|
30.04.2020 |
Eset обнаружил критические уязвимости в контроллерах «умного дома»
ов, с помощью которых злоумышленник может получить несанкционированный доступ. В частности, одна из уязвимостей дает возможность создать бэкдор SSH, подобрать пароль методом брутфорса и установ |
|
08.04.2020 |
«Ростелеком-Солар» проверил защищенность мобильных фитнес-приложений
я занятий фитнесом и спортом. Анализ 16 фитнес-сервисов показал, что ряд обнаруженных в приложениях уязвимостей потенциально могут привести к компрометации конфиденциальных данных пользователей |