01.07.2019 |
«Лаборатория Касперского» помогла устранить критические уязвимости в системе умного дома
роллер для управления экосистемой умного дома (smart home) и обнаружили в нём несколько критических уязвимостей. Наиболее серьёзными оказались проблемы в облачной инфраструктуре устройства, а т |
|
26.06.2019 |
Check Point Research и Cyberint обнаружили серьезную уязвимость в официальном магазине игр Electronic Arts
и Cyberint, ведущий поставщик киберзащиты для цифровых потребительских компаний, обнаружили цепочку уязвимостей в магазине игр Origin, разработанном Electronic Arts (EA). В случае их использова |
|
04.06.2019 |
«Ростелеком-Solar»: мобильные игры для детей содержат критические уязвимости
«Ростелеком-Solar» провела исследование уязвимостей популярных мобильных игровых приложений для детей. Анализ 14 игровых приложений п |
|
16.05.2019 |
Intel пыталась подкупить исследователей, чтобы скрыть зияющие «дыры» в своих процессорах
eit Amsterdam, VU) с целью сокрытия информации о новых уязвимостях в ее процессорах. Речь про класс уязвимостей Microarchitectural Data Sampling (MDS), основанных на технологии спекулятивного и |
|
15.05.2019 |
Devicelock создала ИИ-сервис для разведки уязвимостей хранения данных
Devicelock, российский производитель систем борьбы с утечками данных, анонсировал новый сервис по разведке уязвимостей хранения данных, а также мониторингу мошеннических ресурсов и активностей в Darknet. Сервис работает на основе технологий искусственного интеллекта и осуществляет проверку внешней с |
|
05.04.2019 |
Найден способ перехватывать управление над суперкомпьютерами Nvidia
Два десятка уязвимостей Компания Nvidia опубликовала обновления для ОС Linuxfor Tegra, на базе которой ра |
|
01.04.2019 |
Знаменитая система аналитики IBM Watson позволяет захватывать устройства и красть данные
аки, не приводится. «В том, что IBM предпочитает не раскрывать подробностей о способах эксплуатации уязвимостей, возможно, есть некоторый смысл, — считает Михаил Зайцев, эксперт по информационн |
|
26.03.2019 |
В рассекреченной платформе АНБ для поиска уязвимостей нашли собственную «дыру»
извольный код удаленно. Ghidra представляет собой написанный на Java кросс-платформенный фреймворк, предназначенный для обратного инжиниринга (исследования) готового программного обеспечения и поиска уязвимостей. О существовании этой системы впервые стало известно в 2017 г., когда ресурс WikiLeaks в рамках кампании Vault 7 слил большой объем непубличных данных о хакерском инструментарии ЦРУ |
|
20.03.2019 |
Intel закрыла десятки опасных «дыр» в драйверах под Windows
Серьезно, но некритично Intel исправила два десятка уязвимостей в драйверах своих графических карт под Windows. В случае успешной эксплуатации на |
|
13.03.2019 |
Dataline запустила сервис для поиска и анализа уязвимостей Security Scan
Dataline объявила о запуске сервиса для поиска и анализа уязвимостей Security Scan. Сканирование производится по внешним IP-адресам клиента с помощью облачного решения Qualys. Детальный отчет предоставляется в течение 24 часов. В отчете клиентам дост |
|
05.03.2019 |
Positive Technologies: число критически опасных уязвимостей веб-приложений в 2018 году выросло в три раза
Специалисты Positive Technologies подготовили статистику уязвимостей, обнаруженных в ходе проведения работ по тестированию безопасности веб-приложений в 2018 г. Исследование показало, что в среднем на одно веб-приложение приходится 33 уязвимости, шес |
|
05.02.2019 |
Mail.Ru Group анонсировала запуск безопасного браузера Atom
ьзователей. Для проверки безопасности самого браузера компания запускает публичную программу поиска уязвимостей. Сетевая безопасность является ключевой потребностью современного пользователя. Е |
|
25.01.2019 |
Найден способ удаленного взлома iOS без участия пользователя. Видео
Qihoo 360 Ци-Сюнь Чжао (QixunZhao) опубликовал видео, демонстрирующее его эксплойт для критических уязвимостей в браузере Apple Safari и iOS. Эти уязвимости можно эксплуатировать удаленно для |
|
22.01.2019 |
«Лаборатория Касперского» нашла уязвимости в промышленном интернете вещей от Moxa
«Лаборатория Касперского» обнаружила семь уязвимостей в ThingsPro Suite – IIoT-шлюзе и менеджере устройств компании Moxa. Этот продукт предназначен для сбора данных c устройств технологической сети по протоколам Modbus/RTU и Modbus/TCP |
|
23.11.2018 |
Три критические «дыры» в macOS случайно нашлись при проверке Dropbox на уязвимости. Видео
на сервисы Dropbox, проведённая экспертами по безопасности, неожиданно позволила выявить несколько уязвимостей нулевого дня в разработках фирмы Apple. При правильном использовании комбинации э |
|
18.10.2018 |
Два миллиарда устройств уязвимы перед угрозой Blueborne, открытой год назад
песочницы» в Apple iOS, watchOS и tvOS, а также уязвимости удалённого исполнения кода в ОС Android (CVE–2017–13160, CVE–2017–13255, CVE–2017–13256, CVE–2017–13272 и CVE< |
|
17.10.2018 |
Эксплойты для Microsoft Word научились проникать через антивирусы
ния нескольких видов вредоносного ПО, используя два широко известных эксплойта для Microsoft Word - CVE-2017-0199 и CVE-2017-11882. На данный момент она используется для заражения пользовательс |
|
10.10.2018 |
Intel мелким шрифтом заявила, что в новых процессорах есть защита от «чипокалипсиса»
Исправляем уязвимости. Частично Процессоры Intel девятого поколения снабжены аппаратной защитой от уязвимостей Spectre и Meltdown, объявила компания на их презентации. Информация об аппаратной защите была продемонстрирована на презентационном слайде, причём, как ни странно, написано об этом |
|
26.09.2018 |
Живучий шифровальщик-полиглот подстроился под новую уязвимость в Windows
й взгляд, лишь косметические, но уже стало известно, что вредонос использует свежую уязвимость в ОС Windows CVE-2018-8440 для заражения. При проникновение на компьютер жертвы вымогатель зашифру |
|
22.08.2018 |
Positive Technologies обнаружила уязвимости в системах управления производственными процессами
ов, Алексей Стенников, Кирилл Чернышов, Антон Дорфман, Александр Мелких и Иван Курнаков выявили ряд уязвимостей в контроллерах компании Schneider Electric. Это оборудование применяется для обес |
|
16.08.2018 |
«Дыра» в ПО Oracle позволяет полностью захватывать контроль над серверами. Степень угрозы 9,9 из 10
а позволяет захватить контроль над JavaVM», - говорится в описании, приведённом в Национальной базе уязвимостей (NVD). Технические подробности об этой уязвимости до сих пор нигде не опубликован |
|
15.08.2018 |
«Чипокалипсис» продолжается: В процессорах Intel нашлись еще 3 опасных «дыры»
Новые уязвимости Intel Компания Intel сообщила в своем блоге о наличии еще трех уязвимостей в некоторых из своих процессоров, которые потенциально можно использовать для пол |
|
10.08.2018 |
В банкоматах NCR устранены уязвимости, обнаруженные Positive Technologies
Исследование уязвимостей было представлено экспертами Positive Technologies Владимиром Кононовичем и Алекс |
|
07.08.2018 |
Концепция изменилась: Чтобы сделать ПО безопасным, в него нужно добавить побольше «дыр»
б повысить безопасность программных продуктов — путем целенаправленного увеличения в них количества уязвимостей. Речь идет не о настоящих, рабочих уязвимостях, а о ложных багах (chaff), приманк |
|
01.08.2018 |
«Чипокалипсис» продолжается: Найдены новые уязвимости класса Spectre
езопасности из Технологического университета Граца опубликовала описание нового метода эксплуатации уязвимостей класса Spectre, основанных на механизме спекулятивного исполнения. Как указывают |
|
29.06.2018 |
ITD Group и Checkmarx рассказали об угрозах и уязвимостях в приложениях
в России, выступил партнером «Недели Российского Ритейла». Специально приглашенный эксперт Checkmarx, в рамках секции «ИТ в современном розничном бизнесе», представил аудитории доклад на тему угроз и уязвимостей в приложениях и пути решения этой проблемы. Особый интерес слушателей касался возможностей технологии, работающей без компиляции кода, вопросов о нахождении лучшего места для исправ |
|
14.06.2018 |
Apple закрыла уязвимость прошивки в компьютерах Apple, обнаруженную Positive Technologies
до корпоративных серверов. Ранее выпущенное Intel обновление не исключало возможность эксплуатации уязвимостей CVE-2017-5705, CVE-2017-5706 и CVE-2017-5707, так как при наличии у атакующего до |
|
13.06.2018 |
Половина специалистов по ИБ игнорирует критические уязвимости
ИБ-специалисты игнорируют уязвимости Более половины уязвимостей в системах безопасности компаний мира не устраняются сразу после их обнаружения. Такими оказались данные опроса, проведенного аналитиками компании Outpost24 среди 155 ИТ-специалисто |
|
24.05.2018 |
Машины BMW нашпигованы «дырами», которые не закроют еще год
14 дыр в BMW Китайские исследователи обнаружили целый ряд серьезных уязвимостей в бортовых системах популярных марок автомобилей BMW. Уязвимости достаточно серье |
|
27.04.2018 |
Positive Technologies обнаружила уязвимости в коммутаторах Hirschmann
Hirschmann (входит в концерн Belden) опубликовала информацию об устранении пяти уязвимостей в коммутаторах Hirschmann, используемых в энергетике, нефтехимической отрасли, в |
|
16.04.2018 |
Microsoft снял запрет на обновления безопасности на ПК с «вражескими» антивирусами
ра для специализированных антивирусов, которые могли быть несовместимыми с патчами, выпущенными для уязвимостей Meltdown и Spectre. Данная проверка была реализована после того, как несовместимы |
|
05.04.2018 |
Intel признал свое бессилие перед «чипокалипсисом»
Зачем расходовать усилия Intel не планирует выпускать обновления против уязвимостей Meltdown и Spectre для некоторых семейств своих центральных процессоров (CPU). В |
|
30.03.2018 |
Чужие записи в Telegram может отредактировать любой желающий
ный подход, как и иные способы защиты, не применяется. Приватные чаты в опасностиОбнаружить одну из уязвимостей удалось в процессе тестирования стороннего ресурса, взаимодействующего с доменом |
|
20.02.2018 |
«Фабрикант» автоматизировал приемку кода c помощью PT Application Inspector
tion, CI) позволило выстроить регулярный процесс приемки кода и безопасной разработки, а связка анализатора с межсетевым экраном уровня веб-приложений — обеспечить защиту от эксплуатации обнаруженных уязвимостей на время их исправления.На торговой площадке производят электронные закупки крупнейшие российские и зарубежные компании. У «Фабриканта» собственная команда разработчиков, в задачи к |
|
22.01.2018 |
Эксперты Kaspersky Lab ICS CERT обнаружили уязвимости в SafeNet Sentinel
ования на киберинциденты «Лаборатории Касперского» – Kaspersky Lab ICS CERT – обнаружили 14 опасных уязвимостей и одну недокументированную возможность в программно-аппаратном комплексе SafeNet |
|
15.01.2018 |
Подтверждена стабильность работы DeviceLock DLP с патчами против Meltdown/Spectre
DeviceLock объявила об успешном завершении тестирования агента программного комплекса DeviceLock DLP на различных компьютерах и операционных системах после установки патчей для уязвимостей Meltdown и Spectre.Компания Microsoft оперативно выпустила экстренные обновления безопасности, устраняющие уязвимости Meltdown и Spectre, которые затрагивают почти все процессоры, в |
|
12.01.2018 |
«Базальт СПО» защитила свои ОС от уязвимости Meltdown
устанавливается штатными средствами администрирования.Способы устранения возможности использования уязвимостей CVE-2017-5753 и CVE-2017-5715 (получивших общее название Spectre) прорабатываются |
|
11.01.2018 |
ALT Linux получила патчи против «чипокалипсиса»
наборы. Кроме того, был разработан патч для нестабильного бранча репозитория Sisyphus.Что касается уязвимостей CVE-2017-5753 и CVE-2017-5715, известных под общим наименованием Spectre и присут |
|
09.01.2018 |
Обновление Windows для защиты от «чипокалипсиса» ломает системы на чипах AMD
soft экстренное накопительное обновление безопасности под Windows для устранения недавно выявленных уязвимостей Meltdown и Spectre приводит к возникновению ряда новых проблем и непредсказуемых |
|
05.01.2018 |
Гендиректор Intel продал акции компании, узнав о грядущем «чипокалипсисе»
компании на сумму $24 млн в конце ноября 2017 г., когда компания уже знала о наличии двух серьезных уязвимостей в процессорах, выпущенных ею с 1995 г., но еще до того, как об этом стало широко |