19.12.2017 |
В популярном «железе» для корпоративной безопасности нашлись опасные «дыры»
«Дыры» критические и не очень Palo Alto Networks устранила несколько уязвимостей в PAN-OS, программной оболочке своих популярных аппаратных брандмауэров. Объедине |
|
23.11.2017 |
Во всемирно известных бизнес-принтерах нашлась критическая уязвимость
керу удаленно запустить на устройстве исполнение вредоносного кода. Уязвимость, получившая название CVE-2017-2750, была найдена исследователями безопасности из сообщества FoxGlove Security. Она |
|
23.11.2017 |
Intel пытается залатать «дыры» в своих процессорах трех поколений
Последствия аудита Корпорация Intel выпустила серию исправлений для уязвимостей, обнаруженных в программных прошивках ее новейших процессоров и чипсетов и сопутс |
|
21.11.2017 |
Intel признала «дыры» в своих процессорах трех поколений. Под угрозой миллионы ПК и серверов
ake Intel Pentium, а также серии Celeron N и J.Уязвимостям, найденным в ME, были присвоены названия CVE-2017-5705, CVE-2017-5708, CVE-2017-5711, CVE-2017-5712, CVE-2 |
|
20.11.2017 |
В США создана госпрограмма по сокрытию от общественности уязвимостей в популярном ПО
Сбор уязвимостей в США В США опубликовали новую версию документа, который подробно описывает, какие государственные агентства этой страны вовлечены в процесс сбора информации о багах в распространен |
|
26.10.2017 |
Dr.Web поможет обнаружить уязвимости BlueBorne в протоколе Bluetooth для Android-устройств
основанных на его ядре платформ, таких как Tizen и Android.BlueBorne включает следующие уязвимости: CVE-2017-0781, CVE-2017-0782 – уязвимости ОС Android, позволяющие запускать приложения |
|
20.10.2017 |
Microsoft раскритиковала Google за «дыру» в Chrome
В Microsoft недовольны подходом Google к исправлению уязвимостей Сотрудники компании Microsoft, ответственные за безопасность, раскритиковали подх |
|
19.10.2017 |
Microsoft скрыла похищение своей базы данных
Пятеро экс-сотрудников заявили о взломе базы Microsoft Пять бывших сотрудников Microsoft независимо друг от друга заявили агентству Reuters, что секретная база данных корпорации о неисправленных уязвимостях в ее ПО была взломана в 2013 г. За взломом предположительно стояла APT-группировка Wild Neutron, атаковавшая также Facebook, Twitter, Apple и другие ИТ-компании Кремниевой долины. В |
|
17.10.2017 |
В ядре Linux найдена серьезная дыра для удобного взлома системы
я уязвимость, позволяющая повышать пользовательские привилегии в системе. Ошибка, получившая индекс CVE-2017-15265, содержится в компоненте ядра Advanced Linux Sound Architecture (ALSA). CVE |
|
10.10.2017 |
В материнских платах множества производителей есть «дыры», позволяющие взламывать Windows 10
Низкоуровневые уязвимости Средства защиты BIOS, разработанные Intel, можно обойти с помощью уязвимостей в прошивках материнских плат. Об этом свидетельствуют результаты исследований экс |
|
13.09.2017 |
Cisco спешно ищет уязвимости в своем ПО для веб-трансляций
ания Cisco опубликовала бюллетень безопасности, описывающий исправленные новым релизом уязвимости — CVE-2017-9804 и CVE-2017-9793. Спустя два дня было выпущено еще одно обновление Struts |
|
10.08.2017 |
Закрыта критическая «дыра», найденная во всех версиях Windows
версиях операционной системы. Согласно собственным комментариям Microsoft, уязвимость под индексом CVE-2017-8620 допускает удаленный запуск произвольного кода. Злоумышленник, который успешно п |
|
05.07.2017 |
Positive Technologies: из каждого третьего онлайн-банка можно украсть деньги
ий, которые проводились экспертами Positive Technologies, доля финансовых приложений, в которых встречаются критически опасные уязвимости, в 2016 году снизилась, однако общий уровень риска выявленных уязвимостей стал значительно выше. Наиболее распространены оказались недостатки механизмов идентификации, аутентификации и авторизации.Как отмечается в исследовании, популярность электронных фи |
|
27.06.2017 |
Под серьезной угрозой оказались ПК со Skype
ения и запустить на компьютере жертвы исполнение вредоносного кода. Уязвимость, получившая название CVE-2017-9948, присутствует в версиях Skype 7.2, 7.35 и 7.36. Она была обнаружена исследовате |
|
23.05.2017 |
Positive Technologies представила бесплатный облачный сервис для выявления уязвимостей веб-приложений
-тестирования бесплатного онлайн-сервиса, который предоставляет быстрый и легкий способ обнаружения уязвимостей в веб-приложениях. Пользователи могут мгновенно начать проверку от своего имени б |
|
23.05.2017 |
Спецслужбам запретят коллекционировать «дыры» бизнес-ПО
гресса своей страны проект закона, который должен будет регламентировать использование спецслужбами уязвимостей в коммерческом программном и аппаратном обеспечении. Законопроект, получивший наз |
|
15.05.2017 |
«Алтэкс-Софт» предложила способы противодействия WannaCrypt
шееся недавно распространение вируса-шифровальщика WannaCrypt обусловлено эксплуатацией уязвимостей CVE-2017-0143, CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2 |
|
20.04.2017 |
Oracle поставила мировой рекорд по закрытию «дыр» в ПО
Oracle побила собственный рекорд Компания Oracle разом исправила 299 уязвимостей в своих продуктах. Небольшая, но существенная часть исправлений была выпущена после того, как в публичное поле попали сведения об активной эксплуатации уязвимостей. 299 запла |
|
14.04.2017 |
«Лаборатория Касперского» увеличила награду за обнаружение уязвимостей в своих решениях
одление было логичным шагом, — сказал Никита Швецов, директор по исследованиям и разработке «Лаборатории Касперского». — Мы высоко ценим энтузиазм, который проявляют эксперты по всему миру при поиске уязвимостей в наших продуктах, и в знак признания важности их работы мы увеличили вознаграждение за найденные ошибки. Более того, мы расширили список решений, включив в него еще один важный про |
|
21.03.2017 |
В 300 продуктах Cisco подтвердились критические уязвимости, о которых написал WikiLeaks
ли не хочет этого делать, ему следует воспользоваться списками управления доступом к инфраструктуре (iACL), чтобы снизить вероятность атаки.По данным WikiLeaks, ЦРУ целенаправленно занималось поиском уязвимостей в продуктах CiscoВ Cisco IOS можно не проверять, присутствует ли там подсистема CMP, но такая проверка имеет смысл в Cisco IOS XE. Обе системы также необходимо проверить на предмет |
|
10.03.2017 |
В Android закрыто больше 100 опасных уязвимостей
Среди других критических уязвимостей - возможность повышения привилегий для вредоносных приложений (CVE-2017-0475) в компоненте recovery verifier. Кроме того, выявлены критические ошибки в комп |
|
25.01.2017 |
Eset представила ежегодный отчет об уязвимостях Microsoft Windows
в программных продуктах Microsoft Windows. Как рассказали CNews в компании, традиционно большинство уязвимостей Windows приходится на веб-браузеры – 220 брешей было закрыто производителем в 201 |
|
25.11.2016 |
Безопасность на уровне кода: как уничтожить риски уязвимостей
ботчики ИУС не учитывают встроенные возможности программного обеспечения SAP, основные принципы и лучшие практики безопасного программирования. Это влечет за собой угрозу появления в программном коде уязвимостей, которые могут использоваться злоумышленниками для осуществления несанкционированных действий. Основываясь на результатах приемки ИУС и анализе количества созданных и модифицированн |
|
14.09.2016 |
Microsoft закрыла 47 «дыр» в Windows, Office и других продуктах
омечены как критические, остальные семь — как важные. В общей сложности выпуск призван устранить 47 уязвимостей. Помеченные критическими два бюллетеня — MS16-104 и MS16-105 — предназначены для |
|
12.09.2016 |
JM Consulting&Systems пополнила продуктовый портфель решением для поиска уязвимостей СУБД от WareValley
ила свой портфель, куда входит продукция TmaxSoft, WareValley и Altibase, новым продуктом по поиску уязвимостей СУБД — решением компании WareValley Cyclone. Об этом CNews сообщили в JM Consulti |
|
29.08.2016 |
Хакеры рассекретили «дыру» в кардиостимуляторах, чтобы заработать на обвале акций производителя
Хакеры предложили данные об уязвимостях биржевому игроку Группа хакеров нашла способ взломать кардиостимуляторы и дефибрилляторы, которые выпускает крупный американский производитель медицинского оборудования St. Jude Med |
|
12.08.2016 |
Cloud4Y выпустила новое решение для поиска уязвимостей веб-приложений
ния поиска, внесения в списки и проверки как отдельных, так и всех веб-приложений компаний. Служба проверки приложений необходима для осуществления анализа индивидуальных веб-приложений и определения уязвимостей, представляющих опасность для баз данных или способных помочь обойти средства управления доступом к приложениям. По словам сотрудников Cloud4Y, проверка веб-приложений является пром |
|
08.08.2016 |
Group-IB подтвердила высокую защищенность CORREQTS
платформы CORREQTS компании BSS в области информационной безопасности с целью выявления критических уязвимостей. Тестирование проводилось методом «Серого ящика» ― экспертам предоставлялся досту |
|
04.07.2016 |
«Мультикарта» просканировала свои системы на наличие уязвимостей
Процессинговая компания «Мультикарта» завершила проект по сканированию своих систем на наличие уязвимостей в соответствии с требованиями стандарта PCI DSS. Об этом CNews сообщили в «Мультикарте». Партнером по данному проекту выступила компания «ДиалогНаука», обладающая статусом Approved |
|
29.06.2016 |
Эксперт Positive Technologies обнаружил уязвимости в ПО для контроля промышленной автоматики от ABB
четыре уязвимости PCM600 связаны с недостатками хранения и обработки чувствительной информации: для CVE-2016-4511 характерно использование слабых алгоритмов хеширования для хранения паролей к п |
|
29.06.2016 |
Новая версия PT Application Inspector упрощает анализ безопасности исходного кода
ector 2.4 добавлена подсветка синтаксиса, улучшен вывод диагностической информации, а проверка всех уязвимостей исходного кода на развернутом приложении теперь осуществляется одним нажатием, со |
|
01.06.2016 |
Ноутбуки HP, Acer и Asus оказались полны уязвимостей, позволяющих взломать их за 10 минут
распространили его. Прошло три месяца с того момента, когда мы сообщили им об уязвимости», — сказал он.ДополнениеВ российском представительстве Acer сообщили CNews, что патч для устранения указанных уязвимостей уже выпущен и доступен для загрузки на ноутбуках компании. |
|
27.01.2016 |
Число уязвимостей в Windows выросло в четыре раза
продукты Microsoft Windows. Как сообщили CNews в Eset, эксперты отмечают четырехкратный рост числа уязвимостей в различных компонентах пользовательского режима ОС Windows в 2015 г. Эти уязвимо |
|
02.11.2015 |
«Инфозащита» и Solar Security объявили о начале совместного продвижения российской системы анализа кодов на наличие уязвимостей
х приложений, сочетающему в себе статические технологии анализа кода и научные подходы к реверс-инжинирингу. Являясь инструментом статистического анализа кода, Solar inCode предназначен для выявления уязвимостей и недекларированных возможностей (НДВ) в программном обеспечении. Основной отличительной чертой продукта является то, что он способен проводить анализ приложений, даже при отсутстви |
|
07.10.2015 |
PT Application Inspector поможет испытательной лаборатории ФСТЭК России находить уязвимости в СЗИ
Application Inspector от компании Positive Technologies в свою инфраструктуру для тестирования и сертификации средств защиты информации. Продукт поможет лаборатории автоматизировать процесс выявления уязвимостей при контроле недекларированных возможностей (НДВ) — в соответствии с новыми требованиями и рекомендациями ФСТЭК, сообщили CNews в Positive Technologies. Согласно последним норматива |
|
05.10.2015 |
Samsung отказалась устранять критические уязвимости в старых флагманских смартфонах
вимостиОбе уязвимости содержатся в системном файле Samsung s3cfb_extdsp_ops.c — им присвоены номера CVE-2015-1800 и CVE-2015-1801 — и позволяют злоумышленнику манипулировать оперативной |
|
09.06.2015 |
«Информзащита» составила рейтинг топ-10 уязвимостей при ASV-сканированиях
ваний за 2014 г. и первый квартал 2015 г. На основании исследования был составлен топ-10 популярных уязвимостей (см. таблицу ниже), наиболее часто встречающихся при проведении ASV-сканирований |
|
21.05.2015 |
База уязвимостей RedCheck сопоставлена с банком данных угроз безопасности информации ФСТЭК России
Компания «Алтэкс-Софт» выпустила очередную версию (1.4) сканера безопасности RedCheck. Данная версия имеет множество новшеств, которые коснулись как репозитория уязвимостей OVALdb, на котором построен сканер, так и непосредственно функциональных возможностей программы, сообщили CNews в «Алтэкс-Софт». Как отмечается, компания не оставила незамеченной ак |
|
20.04.2015 |
«Русских хакеров» обвинили в атаке на «правительственную структуру» с помощью дыр в Windows и Flash
пользование изощренных методов взлома. Как рассказали в FireEye, хакеры воспользовались уязвимостью CVE-2015-3043 в Adobe Flash и ранее неизвестную уязвимость CVE-2015-1701 в Windows. Пр |
|
24.03.2015 |
Российские хакеры обнаружили критические уязвимости в SAP Mobile
истемы SAP Mobile, включая платформу SAP Mobile (ранее Sybase Unwired Platform), MDM-решение SAP Afaria, СУБД Sybase SQL Anywhere и сотни мобильных приложений SAP. Доклад строился на примере реальных уязвимостей, обнаруженных исследователями Digital Security. Как уточнили CNews в компании, часть этих проблемных мест была найдена еще в конце 2014 г., и в отношении них в SAP уже провели соотв |