12.09.2019 |
ESET: 19% уязвимостей для платформы iOS от Apple являются критическими
озах для владельцев мобильных устройств на платформе iOS. Число вредоносных программ и обнаруженных уязвимостей для этой системы значительно выросло. Так, за первое полугодие 2019 г. эксперты о |
|
21.08.2019 |
Intel закрыл 8 «дыр» в своем ПО
Утилиты и привилегии Корпорация Intel исправила восемь уязвимостей в своём программном обеспечении. Одна из них удостоилась отдельного бюллетеня, по |
|
15.08.2019 |
40% серверов по всему миру легко вывести из строя из-за «дыр» в протоколе HTTP/2
Немногим менее половины В серверах, поддерживающих протокол HTTP/2, выявлены несколько уязвимостей, которые могут быть использованы для DDoS-атак. По данным W3Techs, около 40% в ми |
|
09.08.2019 |
Найден способ редактировать текст и менять отправителя у чужих сообщений в WhatsApp
Новая проблема WhatsApp В мессенджере WhatsApp найдено несколько уязвимостей, которые позволяют хакеру менять на свое усмотрение отправителя и текст сообщений других пользователей. Об этом сообщил израильский разработчик защитного ПО Check Point. Исследовате |
|
07.08.2019 |
Через «дыры» в чипах Qualcomm можно захватить миллионы устройств на Android
Две с половиной критических Комбинация из двух уязвимостей угрожает миллионам устройств на базе ОC Android и процессоров Qualcomm Snapdragon |
|
02.08.2019 |
В системе реального времени VxWorks 13 лет живут шесть «дыр». В опасности миллиарды устройств по всему миру
11 серьёзных уязвимостей Операционная система реального времени VxWorks содержит 11 серьёзных уязвимост |
|
22.07.2019 |
Британский государственный софт начал приравнивать антипрививочников к экстремистам
Борьба с антипрививочниками Программное обеспечение британской компании Moonshot CVE будет адаптировано для борьбы с антипрививочниками через интернет. Изначально это ПО было разработано с целью противодействия экстремистам, вербующим в свои ряды мирных жителей посредством |
|
11.07.2019 |
Eset нашла новую уязвимость в Windows
Eset обнаружила уязвимость нулевого дня в ОС Windows (CVE-2019-1132). Найденная брешь позволяла злоумышленникам совершать целевые атаки в Восточной |
|
01.07.2019 |
«Лаборатория Касперского» помогла устранить критические уязвимости в системе умного дома
роллер для управления экосистемой умного дома (smart home) и обнаружили в нём несколько критических уязвимостей. Наиболее серьёзными оказались проблемы в облачной инфраструктуре устройства, а т |
|
26.06.2019 |
Check Point Research и Cyberint обнаружили серьезную уязвимость в официальном магазине игр Electronic Arts
и Cyberint, ведущий поставщик киберзащиты для цифровых потребительских компаний, обнаружили цепочку уязвимостей в магазине игр Origin, разработанном Electronic Arts (EA). В случае их использова |
|
04.06.2019 |
«Ростелеком-Solar»: мобильные игры для детей содержат критические уязвимости
«Ростелеком-Solar» провела исследование уязвимостей популярных мобильных игровых приложений для детей. Анализ 14 игровых приложений п |
|
16.05.2019 |
Intel пыталась подкупить исследователей, чтобы скрыть зияющие «дыры» в своих процессорах
eit Amsterdam, VU) с целью сокрытия информации о новых уязвимостях в ее процессорах. Речь про класс уязвимостей Microarchitectural Data Sampling (MDS), основанных на технологии спекулятивного и |
|
15.05.2019 |
Devicelock создала ИИ-сервис для разведки уязвимостей хранения данных
Devicelock, российский производитель систем борьбы с утечками данных, анонсировал новый сервис по разведке уязвимостей хранения данных, а также мониторингу мошеннических ресурсов и активностей в Darknet. Сервис работает на основе технологий искусственного интеллекта и осуществляет проверку внешней с |
|
05.04.2019 |
Найден способ перехватывать управление над суперкомпьютерами Nvidia
Два десятка уязвимостей Компания Nvidia опубликовала обновления для ОС Linuxfor Tegra, на базе которой ра |
|
01.04.2019 |
Знаменитая система аналитики IBM Watson позволяет захватывать устройства и красть данные
аки, не приводится. «В том, что IBM предпочитает не раскрывать подробностей о способах эксплуатации уязвимостей, возможно, есть некоторый смысл, — считает Михаил Зайцев, эксперт по информационн |
|
26.03.2019 |
В рассекреченной платформе АНБ для поиска уязвимостей нашли собственную «дыру»
извольный код удаленно. Ghidra представляет собой написанный на Java кросс-платформенный фреймворк, предназначенный для обратного инжиниринга (исследования) готового программного обеспечения и поиска уязвимостей. О существовании этой системы впервые стало известно в 2017 г., когда ресурс WikiLeaks в рамках кампании Vault 7 слил большой объем непубличных данных о хакерском инструментарии ЦРУ |
|
20.03.2019 |
Intel закрыла десятки опасных «дыр» в драйверах под Windows
Серьезно, но некритично Intel исправила два десятка уязвимостей в драйверах своих графических карт под Windows. В случае успешной эксплуатации на |
|
13.03.2019 |
Dataline запустила сервис для поиска и анализа уязвимостей Security Scan
Dataline объявила о запуске сервиса для поиска и анализа уязвимостей Security Scan. Сканирование производится по внешним IP-адресам клиента с помощью облачного решения Qualys. Детальный отчет предоставляется в течение 24 часов. В отчете клиентам дост |
|
05.03.2019 |
Positive Technologies: число критически опасных уязвимостей веб-приложений в 2018 году выросло в три раза
Специалисты Positive Technologies подготовили статистику уязвимостей, обнаруженных в ходе проведения работ по тестированию безопасности веб-приложений в 2018 г. Исследование показало, что в среднем на одно веб-приложение приходится 33 уязвимости, шес |
|
05.02.2019 |
Mail.Ru Group анонсировала запуск безопасного браузера Atom
ьзователей. Для проверки безопасности самого браузера компания запускает публичную программу поиска уязвимостей. Сетевая безопасность является ключевой потребностью современного пользователя. Е |
|
25.01.2019 |
Найден способ удаленного взлома iOS без участия пользователя. Видео
Qihoo 360 Ци-Сюнь Чжао (QixunZhao) опубликовал видео, демонстрирующее его эксплойт для критических уязвимостей в браузере Apple Safari и iOS. Эти уязвимости можно эксплуатировать удаленно для |
|
22.01.2019 |
«Лаборатория Касперского» нашла уязвимости в промышленном интернете вещей от Moxa
«Лаборатория Касперского» обнаружила семь уязвимостей в ThingsPro Suite – IIoT-шлюзе и менеджере устройств компании Moxa. Этот продукт предназначен для сбора данных c устройств технологической сети по протоколам Modbus/RTU и Modbus/TCP |
|
23.11.2018 |
Три критические «дыры» в macOS случайно нашлись при проверке Dropbox на уязвимости. Видео
на сервисы Dropbox, проведённая экспертами по безопасности, неожиданно позволила выявить несколько уязвимостей нулевого дня в разработках фирмы Apple. При правильном использовании комбинации э |
|
18.10.2018 |
Два миллиарда устройств уязвимы перед угрозой Blueborne, открытой год назад
песочницы» в Apple iOS, watchOS и tvOS, а также уязвимости удалённого исполнения кода в ОС Android (CVE–2017–13160, CVE–2017–13255, CVE–2017–13256, CVE–2017–13272 и CVE< |
|
17.10.2018 |
Эксплойты для Microsoft Word научились проникать через антивирусы
ния нескольких видов вредоносного ПО, используя два широко известных эксплойта для Microsoft Word - CVE-2017-0199 и CVE-2017-11882. На данный момент она используется для заражения пользовательс |
|
10.10.2018 |
Intel мелким шрифтом заявила, что в новых процессорах есть защита от «чипокалипсиса»
Исправляем уязвимости. Частично Процессоры Intel девятого поколения снабжены аппаратной защитой от уязвимостей Spectre и Meltdown, объявила компания на их презентации. Информация об аппаратной защите была продемонстрирована на презентационном слайде, причём, как ни странно, написано об этом |
|
26.09.2018 |
Живучий шифровальщик-полиглот подстроился под новую уязвимость в Windows
й взгляд, лишь косметические, но уже стало известно, что вредонос использует свежую уязвимость в ОС Windows CVE-2018-8440 для заражения. При проникновение на компьютер жертвы вымогатель зашифру |
|
22.08.2018 |
Positive Technologies обнаружила уязвимости в системах управления производственными процессами
ов, Алексей Стенников, Кирилл Чернышов, Антон Дорфман, Александр Мелких и Иван Курнаков выявили ряд уязвимостей в контроллерах компании Schneider Electric. Это оборудование применяется для обес |
|
16.08.2018 |
«Дыра» в ПО Oracle позволяет полностью захватывать контроль над серверами. Степень угрозы 9,9 из 10
а позволяет захватить контроль над JavaVM», - говорится в описании, приведённом в Национальной базе уязвимостей (NVD). Технические подробности об этой уязвимости до сих пор нигде не опубликован |
|
15.08.2018 |
«Чипокалипсис» продолжается: В процессорах Intel нашлись еще 3 опасных «дыры»
Новые уязвимости Intel Компания Intel сообщила в своем блоге о наличии еще трех уязвимостей в некоторых из своих процессоров, которые потенциально можно использовать для пол |
|
10.08.2018 |
В банкоматах NCR устранены уязвимости, обнаруженные Positive Technologies
Исследование уязвимостей было представлено экспертами Positive Technologies Владимиром Кононовичем и Алекс |
|
07.08.2018 |
Концепция изменилась: Чтобы сделать ПО безопасным, в него нужно добавить побольше «дыр»
б повысить безопасность программных продуктов — путем целенаправленного увеличения в них количества уязвимостей. Речь идет не о настоящих, рабочих уязвимостях, а о ложных багах (chaff), приманк |
|
01.08.2018 |
«Чипокалипсис» продолжается: Найдены новые уязвимости класса Spectre
езопасности из Технологического университета Граца опубликовала описание нового метода эксплуатации уязвимостей класса Spectre, основанных на механизме спекулятивного исполнения. Как указывают |
|
29.06.2018 |
ITD Group и Checkmarx рассказали об угрозах и уязвимостях в приложениях
в России, выступил партнером «Недели Российского Ритейла». Специально приглашенный эксперт Checkmarx, в рамках секции «ИТ в современном розничном бизнесе», представил аудитории доклад на тему угроз и уязвимостей в приложениях и пути решения этой проблемы. Особый интерес слушателей касался возможностей технологии, работающей без компиляции кода, вопросов о нахождении лучшего места для исправ |
|
14.06.2018 |
Apple закрыла уязвимость прошивки в компьютерах Apple, обнаруженную Positive Technologies
до корпоративных серверов. Ранее выпущенное Intel обновление не исключало возможность эксплуатации уязвимостей CVE-2017-5705, CVE-2017-5706 и CVE-2017-5707, так как при наличии у атакующего до |
|
13.06.2018 |
Половина специалистов по ИБ игнорирует критические уязвимости
ИБ-специалисты игнорируют уязвимости Более половины уязвимостей в системах безопасности компаний мира не устраняются сразу после их обнаружения. Такими оказались данные опроса, проведенного аналитиками компании Outpost24 среди 155 ИТ-специалисто |
|
24.05.2018 |
Машины BMW нашпигованы «дырами», которые не закроют еще год
14 дыр в BMW Китайские исследователи обнаружили целый ряд серьезных уязвимостей в бортовых системах популярных марок автомобилей BMW. Уязвимости достаточно серье |
|
27.04.2018 |
Positive Technologies обнаружила уязвимости в коммутаторах Hirschmann
Hirschmann (входит в концерн Belden) опубликовала информацию об устранении пяти уязвимостей в коммутаторах Hirschmann, используемых в энергетике, нефтехимической отрасли, в |
|
16.04.2018 |
Microsoft снял запрет на обновления безопасности на ПК с «вражескими» антивирусами
ра для специализированных антивирусов, которые могли быть несовместимыми с патчами, выпущенными для уязвимостей Meltdown и Spectre. Данная проверка была реализована после того, как несовместимы |
|
05.04.2018 |
Intel признал свое бессилие перед «чипокалипсисом»
Зачем расходовать усилия Intel не планирует выпускать обновления против уязвимостей Meltdown и Spectre для некоторых семейств своих центральных процессоров (CPU). В |