| 10.02.2023 |
Российским хакерам предложили проверить «Госуслуги» на прочность. За это хорошо заплатят
Bug bounty для электронного правительства Минцифры России объявило о запуске собственного проекта по поиску уязвимостей (bug bounty). Этичные («белые») хакеры смогут за вознаграждение оказать ведомству содействие в выявлении технических изъянов ресурсов электронного правительства. Как сообщили CNews |
|
| 10.02.2023 |
BI.ZONE поможет Минцифры в поиске уязвимостей
Министерство цифрового развития, связи и массовых коммуникаций России запускает проект по поиску уязвимостей в «Госуслугах» и других ресурсах электронного правительства. Тестирование доступно на платформе BI.ZONE Bug Bounty. Об этом CNews сообщили представители BI.ZONE. Программа пройдет в |
|
| 24.01.2023 |
VK первой в России разместилась на всех отечественных платформах по поиску уязвимостей
VK разместила свою программу по поиску уязвимостей (bug bounty) на платформе BugBounty.ru. Это третье подобное партнерство: летом 2022 г. компания объявила о сотрудничестве с платформой Standoff 365 от Positive Technologies, а в ноя |
|
| 20.01.2023 |
«Тинькофф» запустил публичную программу по поиску уязвимостей на платформе Bi.Zone
«Тинькофф» запустил публичную программу по поиску ошибок и уязвимостей в своих сервисах за вознаграждение на платформе Bi.Zone Bug Bounty. В ней могут участвовать любые исследователи безопасности из России и стран ЕАЭС. «Тинькофф» в открытом формате пр |
|
| 13.01.2023 |
Cisco годами продавала по всему миру маршрутизаторы с критическими уязвимостями. Устранять их она наотрез отказалась
орах RV016, RV042, RV042G и RV082 компании Cisco выявлены уязвимость критического уровня с индексом CVE-2023-20025. Как пишет The Register, сама Cisco осведомлена о проблеме, однако никаких дей |
|
| 09.01.2023 |
Тысячи серверов Citrix остаются уязвимыми перед критическими «дырами», хотя для них давно есть патчи.
аруженные и устраненные в ноябре-декабре 2022 г., до сих пор угрожают тысячам серверов. Речь идет о CVE-2022-27510, баге, допускающем обход авторизации в программных оболочках серверов и захват |
|
| 03.01.2023 |
Минцифры заплатит «белым» хакерам за обнаружение уязвимостей в госинформсистемах
Bug bounty Минцифры Минцифры запустит собственную программу bug bounty (вознаграждение за обнаружение «белыми» хакерами уязвимостей) для госинформсистем. Она стартует в январе 2023 г., пишет «Интерфакс». Как сообщает источник информационного агентства в ИТ-отрасли, bug bounty будет запущена на ресурсах российски |
|
| 30.12.2022 |
Linux-бэкдор взламывает сайты под управлением WordPress
носную программу для ОС Linux, которая взламывает сайты на базе CMS WordPress через эксплуатацию 30 уязвимостей в ряде плагинов и тем оформления для этой платформы. Если на сайтах используются |
|
| 22.12.2022 |
Positive Technologies: уязвимости в инженерных утилитах Mitsubishi Electric могли быть опасны для технологического процесса
Positive Technologies Антон Дорфман, Дмитрий Скляров, Владимир Назаров и Илья Рогачев выявили семь уязвимостей в программном обеспечении для промышленных контроллеров компании Mitsubishi Elect |
|
| 20.12.2022 |
Эксперты SolidLab обнаружили критические уязвимости в TrueConf Server
выпустила обновления с исправлениями. Об этом CNews сообщили представители SolidLab. В обнаружении уязвимостей участвовали эксперты SolidLab Андрей Ситников, Сергей Герасимов и Георгий Носееви |
|
| 19.12.2022 |
Ozon открыл программу по поиску уязвимостей на платформе Bi.Zone Bug Bounty
руппы продуктовой безопасности Ozon. Bi.Zone Bug Bounty — это хаб, связывающий бизнес и независимых исследователей безопасности. На платформе организации размещают для багхантеров программы по поиску уязвимостей. Такой подход позволяет привлечь широкий круг специалистов к поиску слабых мест в системе безопасности бизнеса. «Выход на bug bounty такого известного и крупного бренда как Ozon гов |
|
| 09.12.2022 |
Почти легальное шпионское ПО напало на браузеры Chrome, Firefox и Microsoft
-испански Группа по анализу угроз Google (Threat Analysis Group) выявила фреймворк для эксплуатации уязвимостей в браузерах Google Chrome и Mozilla Firefox, а также антивирусе Windows Defender. |
|
| 07.12.2022 |
В Solar appScreener 3.12 появился модуль корреляции статического и динамического анализа безопасности ПО
провести динамическое сканирование (DAST) приложения. При динамическом анализе происходит выявление уязвимостей через эмуляцию внешних атак. По ответу от приложения система делает вывод, есть л |
|
| 30.11.2022 |
«Авито» разместила программу по поиску уязвимостей на платформе Bi.Zone Bug Bounty
«Авито» запустила публичную программу по поиску уязвимостей (bug bounty) на платформе Bi.Zone Bug Bounty. По ней предлагается проверить безоп |
|
| 24.11.2022 |
Эксперты Национального киберполигона обнаружили критические уязвимости в SCADA-системе Valmet
Эксперты Национального киберполигона компании «РТК-Солар» выявили ряд уязвимостей в программном обеспечении для промышленной автоматизации финской компании Valmet. |
|
| 22.11.2022 |
Positive Technologies запустила программу поиска уязвимостей нового типа
Positive Technologies объявила о запуске программы поиска уязвимостей (bug bounty) нового типа, которая ориентирована не на поиск сугубо технических уязвимостей во внешних сервисах компании, а на реализацию действительно критически опасного для |
|
| 21.11.2022 |
VK объявила о партнерстве с BI.ZONE по поиску уязвимостей
VK разместила свою программу по поиску уязвимостей (bug bounty) на платформе BI.ZONE Bug Bounty. В программу VK входят 27 проектов: |
|
| 15.11.2022 |
VK добавила RuStore в свою программу по поиску уязвимостей
VK разместила RuStore, официальный российский магазин приложений для Android, в программу по поиску уязвимостей (Bug Bounty) на платформе Standoff 365 Bug Bounty, разработчиком которой выступае |
|
| 01.11.2022 |
«РТК-Солар»: почти каждая третья российская компания не проверяет ПО на защищенность
российских организациях. 32% организаций не проверяют разрабатываемые или используемые приложения на защищенность. 59% организаций считают, что им необходимо усилить процессы мониторинга и устранения уязвимостей (24% компаний уже предпринимают необходимые меры, в 35% подобные меры не планируются). При этом практически каждая третья компания сталкивается с финансовым (31%) или репутационным |
|
| 26.10.2022 |
Хакеры оседлали бреши в ПО Cisco, которые никто не замечал 2 года
м компании откуда угодно через VPN-соединение с поддержкой SSL и IPsecIKEv2. Уязвимости с индексами CVE-2020-3433 и CVE-2020-3153 позволяют злоумышленникам, получившим локальный доступ к |
|
| 29.09.2022 |
ГК «Хост» внедрила Solar appScreener для поиска уязвимостей в программном обеспечении
ран СНГ. С помощью статического анализатора кода Solar appScreener в ГК «Хост» проверяет на наличие уязвимостей мобильные, серверные и веб-приложения, которые разрабатываются для различных зака |
|
| 26.09.2022 |
Apple залатала дыры в iOS и iPadOS, в которые уже ринулись хакеры
дня, то есть, вендор узнал о них уже после того, как началась их активная эксплуатация. Уязвимость CVE-2022-32893 присутствовала в компоненте WebKit (браузерный движок) и допускала запуск прои |
|
| 26.08.2022 |
Представлена платформа по поиску уязвимостей BI.ZONE Bug Bounty
у компаниями и независимыми исследователями. На платформе организации размещают программы по поиску уязвимостей, в которых участвуют багхантеры. «На глобальном рынке программы bug bounty уже до |
|
| 23.08.2022 |
Positive Technologies представила первый в России on-premise-сканер для динамического анализа приложений — PT BlackBox
По результатам исследования Positive Technologies, в среднем на один сайт приходится 15 уязвимостей, две из которых — высокой степени риска. Уязвимости в приложениях (а именно — оши |
|
| 17.08.2022 |
В ПО VMWare найдена брешь, позволяющая обходить авторизацию
ойта (PoC) к одной из критических уязвимостей, недавно выявленных в продуктах компании. Речь идет о CVE-2022-31656 — баге, который позволяет злоумышленникам обходить авторизацию и получать адми |
|
| 08.08.2022 |
VK присоединилась к платформе по поиску уязвимостей The Standoff 365 Bug Bounty
VK разместила программу по поиску уязвимостей (bug bounty) на платформе The Standoff 365 Bug Bounty, разработанной Positive Technologies. Цель bug bounty состоит в том, чтобы с помощью внешних экспертов выявить и устранить недо |
|
| 01.08.2022 |
В MaxPatrol SIEM добавлены новые правила обнаружения угроз, требующих оперативного реагирования
разведки в домене и сбора доменных записей пользователей, попытки эксплуатации уязвимостей из базы CVE и другие опасные действия. Добавленный пакет экспертизы содержит правила корреляции, осно |
|
| 26.07.2022 |
Автомобили в 170 странах мира можно удаленно обездвижить из-за «дыр» в китайских гаджетах
Стоп машина Ряд уязвимостей во встраиваемых сетевых устройствах для автомобилей производства китайской фирмы |
|
| 21.07.2022 |
В МТУСИ организована рабочая группа по мониторингу и тестированию уязвимостей
пользовались уязвимости из реестра уязвимостей компании MITRE Common Vulnerabilities and Exposures (CVE), который де-факто является на сегодняшний день основным стандартом в области унифицирова |
|
| 18.07.2022 |
Исследователи «РТК-Солар» за три года сообщили ФСТЭК о 137 уязвимостях
ТК-Солар» объектов оценивается в 8,33 балла из 10 возможных, а уровень критичности выявленных в них уязвимостей по шкале CVSS 3.0 составляет 7,74 балла. Банк данных угроз ФСТЭК России — это отк |
|
| 12.07.2022 |
«Ростелеком-Солар» запустил первый российский облачный сервис контроля уязвимостей
Компания «Ростелеком-Солар» запустила первый российский сервис контроля уязвимостей (Vulnerability Management) в рамках экосистемы Solar MSS. Решение предоставляется из Национальной облачной платформы «Ростелекома». Помимо инструментального сканирования инфраструкт |
|
| 05.07.2022 |
SkyDNS обновила сканер уязвимостей
и корпоративных сетях бизнеса и госучреждений. Об этом CNews сообщили представители «СкайДНС». Сервис был кардинально переработан. Он получил новые категории опасных сайтов для сканирования возможных уязвимостей, новые списки вирусных сайтов для тестирования правил фильтрации, новую логику работы и, наконец, новый дизайн. Сервис будет полезен не только для разовых проверок правил доступа к |
|
| 04.07.2022 |
Сотрудник HackerOne воровал у сервиса отчеты об уязвимостях и продавал их запуганным клиентам
Ворованные баг-репорты на продажу Штатный сотрудник платформы для «белых» хакеров HackerOne занимался присвоением отправленных пользователями отчетов об уязвимостях в ПО и в агрессивной манере небезуспешно продавал их затронутым клиентам. Согласно информации, опубликованной на официальном сайте HackerOne, мошенник за время работы в компании по |
|
| 06.06.2022 |
В Snap под Linux найдена брешь, позволяющая полностью захватывать ПК
яющая получать права суперпользователя (root) в задействованной системе. Уязвимости присвоен индекс CVE-2021-44731. Степень угрозы оценивается в 7,8 балла по шкале CVSS. Проблема заключалась в |
|
| 01.06.2022 |
Найдены бреши в популярном протоколе удаленного управления ПК. Под угрозой 15 млн устройств
продуктов. Наследное дело Основная часть уязвимостей, исправленных HP, унаследованные. В частности, CVE-2022-0778 — это та же ошибка в обработке (парсинге) сертификатов безопасности, которую ра |
|
| 27.05.2022 |
Государственные хакеры набросились на Android и Chrome из-за незакрытых «дыр» нулевого дня
енные устройства под управлением Android OS. В ходе атак использовались четыре уязвимости в Chrome (CVE-2021-37973, CVE-2021-37976, CVE-2021-38000 и CVE-2021-38003) и одна |
|
| 19.05.2022 |
Найдены «дыры» в сотнях программных продуктов Intel
ержат уязвимости, связанные с ошибками в памяти. В выпущенном бюллетене компании перечислены восемь уязвимостей, наиболее серьезная из которых получила 7,9 балла по шкале CVSS, и еще две — 7,3 |
|
| 28.04.2022 |
Модуль «Управление уязвимостями» на платформе Security Vision: как выявить и устранить уязвимости в своей ИТ-инфраструктуре
кста уязвимости. В качестве единицы учета было принято взять универсальный идентификатор уязвимости CVE или БДУ ФСТЕК, и только при их отсутствии — собственные идентификаторы сканера. Главной п |
|
| 21.04.2022 |
В контроллерах Mitsubishi выявлены множественные уязвимости
сети с ПЛК. Степень опасности выявленных уязвимостей варьируется от 5,9 до 7,4 по шкале CVSS v3.1: CVE-2022-25155 (5,9), CVE-2022-25156 (5,9), CVE-2022-25159 (5,9), CVE-20 |
|
| 21.04.2022 |
R-Vision выпустила новую версию платформы анализа информации об угрозах R‑Vision TIP
оснулись логики обогащения индикаторов компрометации, работы с инструментом бюллетеней и карточками уязвимостей, а также произошли серьезные изменения в интерфейсе системы. В новой версии R-Vis |