04.08.2020 |
«Дыры» в Tor рассекречивают его пользователей. Tor не хочет их закрывать
вимостях. Некоторые из них позволяют деанонимизировать пользователей. По меньшей мере, одна из этих уязвимостей, позволяет выяснить истинный IP-адрес серверов Tor - то есть узлов, отвечающих за |
|
31.07.2020 |
Найден способ взломать любую ОС Linux
прометировать процесс загрузки, даже если активна функция Secure Boot. Уязвимость получила название BootHole. GRUB2 используется большинством дистрибутивов Linux. При эффективной эксплуатации < |
|
07.07.2020 |
Эксперты «Ростелекома» обнаружили критические уязвимости в оборудовании Schneider Electric
кибербезопасности АСУ ТП» компании «Ростелеком-Солар», входящей в состав «Ростелекома», выявили ряд уязвимостей в промышленном оборудовании Schneider Electric, широко используемом для управлени |
|
30.06.2020 |
Fortis и Positive Technologies подписали дистрибьюторское соглашение
я актуальным киберугрозам, подписали соглашение о дистрибуции. Согласно условиям соглашения, Fortis через свою партнерскую сеть на территории России будет заниматься поставками и продвижением сканера уязвимостей XSpider. Основная задача сканера XSpider состоит в обнаружении уязвимостей в сетевых ресурсах до того, как это сделают злоумышленники. Решение определяет компоненты сети, ска |
|
22.06.2020 |
Сотни миллионов устройств под угрозой из-за «дыр» в разновидности TCP/IP
19 друзей мистера Рипли Эксперты компании JSOF выявили почти два десятка уязвимостей в высокоскоростном протоколе Treck TCP/IP, разработанном специально для встраиваемых устройств. В результате под угрозой оказывается колоссальное количество оборудования интернета в |
|
28.05.2020 |
В Windows, Linux, macOS и FreeBSD выявлены десятки уязвимостей. Linux поставила антирекорд
ниверситета Пердью (США) и Федеральной политехнической школы Лозанны (Швейцария) обнаружили десятки уязвимостей в USB-драйверах современных операционных систем. Как пишет ZDnet, они протестиров |
|
18.05.2020 |
«Ростелеком-Солар»: около 70% веб-приложений содержат критические уязвимости
авторизоваться на интернет-ресурсах под учетными данными жертвы и действовать от ее имени. Еще 30% уязвимостей связаны с возможностью внедрения SQL-кода из-за отсутствия или некорректной фильт |
|
14.05.2020 |
Неисправимые «дыры» в Thunderbolt позволяют красть данные из Windows, Linux и MacOS
Неуязвимых нет. Почти Целый набор уязвимостей в интерфейсе Intel Thunderbolt теоретически позволяет красть данные из систем Win |
|
08.05.2020 |
Разработчики iOS и macOS проглядели богатый букет опасных брешей
апустить его — без какого-либо участия пользователя. Всего эксперты выявили 14 уязвимостей. Индексы CVE были присвоены всем, кроме одной, которую в Apple уже успели обнаружить до сообщения из G |
|
30.04.2020 |
Eset обнаружил критические уязвимости в контроллерах «умного дома»
ов, с помощью которых злоумышленник может получить несанкционированный доступ. В частности, одна из уязвимостей дает возможность создать бэкдор SSH, подобрать пароль методом брутфорса и установ |
|
08.04.2020 |
«Ростелеком-Солар» проверил защищенность мобильных фитнес-приложений
я занятий фитнесом и спортом. Анализ 16 фитнес-сервисов показал, что ряд обнаруженных в приложениях уязвимостей потенциально могут привести к компрометации конфиденциальных данных пользователей |
|
27.03.2020 |
Positive Technologies: хакеры могут захватить каждый десятый открытый удаленный рабочий стол
им-либо учетным записям, а значит, выполнить ее может любой внешний нарушитель. Кроме того, к числу уязвимостей, требующих особого внимания в условиях увеличившегося числа открытых удаленных до |
|
13.03.2020 |
В Open Source-проектах взрывной рост числа уязвимостей. На чем пишут самое «дырявое» ПО
«Дырявое» ПО В программном обеспечении с открытым исходным кодом отмечен резкий рост количества уязвимостей. Всего за год их число увеличилось на 50%. К такому выводу пришли специалисты компании WhiteSource Software, занимающейся, в том числе, разработкой одноименной системы управления ли |
|
19.02.2020 |
Microsoft залатал бреши в Azure, позволявшие захватывать контроль над чужими ресурсами
запуском любого кода с высшими привилегиями NT Authority/System. Синергия багов Комбинация из двух уязвимостей позволяет злоумышленнику, создав бесплатный пользовательский аккаунт в Azure Clou |
|
13.02.2020 |
Positive Technologies: 82% уязвимостей веб-приложений содержится в исходном коде
ая их компьютеры ВПО. По данным исследования, в 2019 г. существенно (на 17 процентных пунктов по сравнению с 2018 г.) снизилась доля веб-приложений, содержащих уязвимости высокого уровня риска. Число уязвимостей, которое в среднем приходится на одно приложение, снизилось по сравнению с прошлым годом почти в полтора раза. Несмотря на это, общий уровень защищенности веб-приложений оценивается |
|
11.02.2020 |
ScanOVAL для Astra Linux опубликована для открытого тестирования
е тестирование программы «ScanOVAL для Linux» — инструмента для автоматизированных проверок наличия уязвимостей ПО, работающего под управлением операционных систем семейства Linux. «ScanOVAL дл |
|
23.01.2020 |
Citrix и FireEye Mandiant выпустили сканер признаков компрометации
Citrix Systems, Inc. и FireEye Inc. объявили о выпуске нового решения для обнаружения возможности компрометации в связи с ранее выявленной уязвимостью CVE-2019-19781, которая затрагивает отдельные версии Citrix Application Delivery Controller (ADC), Citrix Gateway, а также две ранние версии Citrix SD-WAN WANOP. Данный инструментарий доступен |
|
23.01.2020 |
«Ростелеком-Солар выпустил новую версию анализатора исходного кода приложений Solar appScreener
выпустил новую версию анализатора защищенности приложений Solar appScreener 3.4. Версию отличает наиболее продвинутая среди всех конкурирующих решений система отчетности, более детальная верификация уязвимостей и поддержка языка программирования VB.NET Microsoft. В Solar appScreener 3.4 значительно переработаны навигация и конфигурация системы отчетности, а также само содержание отчетов. П |
|
20.01.2020 |
Positive Technologies вошла в число участников программы Microsoft Active Protections
твует критериям программы MAPP и что у нас есть команда экспертов, создающих правила детектирования уязвимостей в сетевом трафике». «Для включения в программу MAPP компания должна продемонстрир |
|
18.12.2019 |
В PT Application Inspector появился отчет по четвертому оценочному уровню доверия
ти приложений PT Application Inspector обновлен набор преднастроенных отчетов. Теперь по результатам работы анализатор в числе прочих выдает отчет, соответствующий требованиям Банка России по анализу уязвимостей прикладного ПО, использующегося для проведения финансовых операций. Этот отчет может являться доказательством проведенного анализа уязвимостей в соответствии с требованиями О |
|
17.12.2019 |
Eset выпустила бесплатную утилиту для обнаружения критической уязвимости Bluekeep
как критическую в рекомендациях клиентов для CVE-2019-0708, а в Американской правительственной базе уязвимостей CVE-2019-0708 ей присвоено 9,8 баллов из 10. |
|
13.12.2019 |
Positive Technologies помогла Siemens устранить уязвимости в системе управления производством электроэнергии
Positive Technologies помогла Siemens устранить опасные уязвимостей в системе управления производством электроэнергии. Решение Siemens SPPA-T3000 применяется для контроля и управления технологическими процессами на крупных объектах электрогенерации |
|
05.12.2019 |
В ПО «Касперского» и Trend Micro найдена «дыра» для захвата ПК
На перехват Эксперты компании SafeBreach обнаружили целый ряд уязвимостей класса «захват DLL» (Dynamic Link Library, библиотека динамической компоновки для |
|
19.11.2019 |
Эксперты «Ростелеком-Солара» выявили более сотни новых незакрытых уязвимостей в компонентах АСУ ТП
ых систем управления технологическими процессами (АСУ ТП). Почти три четверти (72%) всех выявленных уязвимостей относятся к высокому или критическому уровню опасности. Основная масса уязвимо |
|
14.11.2019 |
«Лаборатория Касперского» обнаружила 37 уязвимостей в системах удаленного доступа VNC
леко не все бреши были обнаружены и закрыты. ЭкспертыKaspersky ICS CERT в общей сложности завели 37 CVE[1], которые описывают найденные ими уязвимости. Программные дыры были обнаружены как в кл |
|
14.11.2019 |
«Чипокалипсис» вернулся: «Дыра» в новейших процессорах Intel позволяет воровать данные
анные удаленному оператору. В новогодний период 2018 г. мир потрясло известие об обнаружении первых уязвимостей, связанных со спекулятивным выполнением инструкций, — Meltdown и Spectre. И в то |
|
11.11.2019 |
Найден способ взлома крупнейших дистрибутивов Linux. Под ударом Ubuntu, Debian, FreeBSD и другие
Затронуты крупнейшие дистрибутивы Список уязвимостей, выявленных в компонентах Linux в 2019 г., пополнился багом в библиотеке сжатия д |
|
22.10.2019 |
Как уязвимости в Android поставили под удар российский бизнес
Угрозы нулевого дня атаковали Android Новости об обнаружении уязвимостей в западных мобильных операционных системах стали уже обыденными для российского ч |
|
08.10.2019 |
В Android появилась «дыра», позволяющая удалённо «рутовать» смартфоны Huawei, Xiaomi, Samsung и Oppo
улевого дня в операционной системе Android, которой уже вовсю пользуются злоумышленники. Уязвимость CVE-2019-2215 угрожает пользователям устройств Google Pixel, а также смартфонов и планшетов н |
|
01.10.2019 |
Аэропорт Домодедово внедрил анализатор уязвимостей приложений Solar appScreener
Московский аэропорт Домодедово взял на вооружение статический анализатор уязвимостей приложений Solar appScreener. С помощью решения «Ростелеком-Солар» осуществляется проверка защищенности портала, а также мобильных приложений воздушной гавани. Московский аэропорт Д |
|
26.09.2019 |
«Ростелеком-Солар» помог закрыть уязвимости в промоборудовании МОХА
тель направления Защиты критических инфраструктур и АСУ ТП компании «Ростелеком-Солар». Большинство уязвимостей, обнаруженных экспертами «Лаборатории кибербезопасности АСУ ТП» «Ростелеком-Солар |
|
20.09.2019 |
«Лаборатория Касперского» разработала новый сервис информирования об угрозах для промышленных предприятий
совершаться путем их эксплуатации. Новый сервис поможет промышленным предприятиям проводить анализ уязвимостей и управление патчами, а также обнаруживать попытки эксплуатации уязвимости в сист |
|
12.09.2019 |
ESET: 19% уязвимостей для платформы iOS от Apple являются критическими
озах для владельцев мобильных устройств на платформе iOS. Число вредоносных программ и обнаруженных уязвимостей для этой системы значительно выросло. Так, за первое полугодие 2019 г. эксперты о |
|
21.08.2019 |
Intel закрыл 8 «дыр» в своем ПО
Утилиты и привилегии Корпорация Intel исправила восемь уязвимостей в своём программном обеспечении. Одна из них удостоилась отдельного бюллетеня, по |
|
15.08.2019 |
40% серверов по всему миру легко вывести из строя из-за «дыр» в протоколе HTTP/2
Немногим менее половины В серверах, поддерживающих протокол HTTP/2, выявлены несколько уязвимостей, которые могут быть использованы для DDoS-атак. По данным W3Techs, около 40% в ми |
|
09.08.2019 |
Найден способ редактировать текст и менять отправителя у чужих сообщений в WhatsApp
Новая проблема WhatsApp В мессенджере WhatsApp найдено несколько уязвимостей, которые позволяют хакеру менять на свое усмотрение отправителя и текст сообщений других пользователей. Об этом сообщил израильский разработчик защитного ПО Check Point. Исследовате |
|
07.08.2019 |
Через «дыры» в чипах Qualcomm можно захватить миллионы устройств на Android
Две с половиной критических Комбинация из двух уязвимостей угрожает миллионам устройств на базе ОC Android и процессоров Qualcomm Snapdragon |
|
02.08.2019 |
В системе реального времени VxWorks 13 лет живут шесть «дыр». В опасности миллиарды устройств по всему миру
11 серьёзных уязвимостей Операционная система реального времени VxWorks содержит 11 серьёзных уязвимост |
|
22.07.2019 |
Британский государственный софт начал приравнивать антипрививочников к экстремистам
Борьба с антипрививочниками Программное обеспечение британской компании Moonshot CVE будет адаптировано для борьбы с антипрививочниками через интернет. Изначально это ПО было разработано с целью противодействия экстремистам, вербующим в свои ряды мирных жителей посредством |
|
11.07.2019 |
Eset нашла новую уязвимость в Windows
Eset обнаружила уязвимость нулевого дня в ОС Windows (CVE-2019-1132). Найденная брешь позволяла злоумышленникам совершать целевые атаки в Восточной |