05.02.2019 |
Mail.Ru Group анонсировала запуск безопасного браузера Atom
ьзователей. Для проверки безопасности самого браузера компания запускает публичную программу поиска уязвимостей. Сетевая безопасность является ключевой потребностью современного пользователя. Е |
|
25.01.2019 |
Найден способ удаленного взлома iOS без участия пользователя. Видео
Qihoo 360 Ци-Сюнь Чжао (QixunZhao) опубликовал видео, демонстрирующее его эксплойт для критических уязвимостей в браузере Apple Safari и iOS. Эти уязвимости можно эксплуатировать удаленно для |
|
22.01.2019 |
«Лаборатория Касперского» нашла уязвимости в промышленном интернете вещей от Moxa
«Лаборатория Касперского» обнаружила семь уязвимостей в ThingsPro Suite – IIoT-шлюзе и менеджере устройств компании Moxa. Этот продукт предназначен для сбора данных c устройств технологической сети по протоколам Modbus/RTU и Modbus/TCP |
|
23.11.2018 |
Три критические «дыры» в macOS случайно нашлись при проверке Dropbox на уязвимости. Видео
на сервисы Dropbox, проведённая экспертами по безопасности, неожиданно позволила выявить несколько уязвимостей нулевого дня в разработках фирмы Apple. При правильном использовании комбинации э |
|
18.10.2018 |
Два миллиарда устройств уязвимы перед угрозой Blueborne, открытой год назад
песочницы» в Apple iOS, watchOS и tvOS, а также уязвимости удалённого исполнения кода в ОС Android (CVE–2017–13160, CVE–2017–13255, CVE–2017–13256, CVE–2017–13272 и CVE< |
|
17.10.2018 |
Эксплойты для Microsoft Word научились проникать через антивирусы
ния нескольких видов вредоносного ПО, используя два широко известных эксплойта для Microsoft Word - CVE-2017-0199 и CVE-2017-11882. На данный момент она используется для заражения пользовательс |
|
10.10.2018 |
Intel мелким шрифтом заявила, что в новых процессорах есть защита от «чипокалипсиса»
Исправляем уязвимости. Частично Процессоры Intel девятого поколения снабжены аппаратной защитой от уязвимостей Spectre и Meltdown, объявила компания на их презентации. Информация об аппаратной защите была продемонстрирована на презентационном слайде, причём, как ни странно, написано об этом |
|
26.09.2018 |
Живучий шифровальщик-полиглот подстроился под новую уязвимость в Windows
й взгляд, лишь косметические, но уже стало известно, что вредонос использует свежую уязвимость в ОС Windows CVE-2018-8440 для заражения. При проникновение на компьютер жертвы вымогатель зашифру |
|
22.08.2018 |
Positive Technologies обнаружила уязвимости в системах управления производственными процессами
ов, Алексей Стенников, Кирилл Чернышов, Антон Дорфман, Александр Мелких и Иван Курнаков выявили ряд уязвимостей в контроллерах компании Schneider Electric. Это оборудование применяется для обес |
|
16.08.2018 |
«Дыра» в ПО Oracle позволяет полностью захватывать контроль над серверами. Степень угрозы 9,9 из 10
а позволяет захватить контроль над JavaVM», - говорится в описании, приведённом в Национальной базе уязвимостей (NVD). Технические подробности об этой уязвимости до сих пор нигде не опубликован |
|
15.08.2018 |
«Чипокалипсис» продолжается: В процессорах Intel нашлись еще 3 опасных «дыры»
Новые уязвимости Intel Компания Intel сообщила в своем блоге о наличии еще трех уязвимостей в некоторых из своих процессоров, которые потенциально можно использовать для пол |
|
10.08.2018 |
В банкоматах NCR устранены уязвимости, обнаруженные Positive Technologies
Исследование уязвимостей было представлено экспертами Positive Technologies Владимиром Кононовичем и Алекс |
|
07.08.2018 |
Концепция изменилась: Чтобы сделать ПО безопасным, в него нужно добавить побольше «дыр»
б повысить безопасность программных продуктов — путем целенаправленного увеличения в них количества уязвимостей. Речь идет не о настоящих, рабочих уязвимостях, а о ложных багах (chaff), приманк |
|
01.08.2018 |
«Чипокалипсис» продолжается: Найдены новые уязвимости класса Spectre
езопасности из Технологического университета Граца опубликовала описание нового метода эксплуатации уязвимостей класса Spectre, основанных на механизме спекулятивного исполнения. Как указывают |
|
29.06.2018 |
ITD Group и Checkmarx рассказали об угрозах и уязвимостях в приложениях
в России, выступил партнером «Недели Российского Ритейла». Специально приглашенный эксперт Checkmarx, в рамках секции «ИТ в современном розничном бизнесе», представил аудитории доклад на тему угроз и уязвимостей в приложениях и пути решения этой проблемы. Особый интерес слушателей касался возможностей технологии, работающей без компиляции кода, вопросов о нахождении лучшего места для исправ |
|
14.06.2018 |
Apple закрыла уязвимость прошивки в компьютерах Apple, обнаруженную Positive Technologies
до корпоративных серверов. Ранее выпущенное Intel обновление не исключало возможность эксплуатации уязвимостей CVE-2017-5705, CVE-2017-5706 и CVE-2017-5707, так как при наличии у атакующего до |
|
13.06.2018 |
Половина специалистов по ИБ игнорирует критические уязвимости
ИБ-специалисты игнорируют уязвимости Более половины уязвимостей в системах безопасности компаний мира не устраняются сразу после их обнаружения. Такими оказались данные опроса, проведенного аналитиками компании Outpost24 среди 155 ИТ-специалисто |
|
24.05.2018 |
Машины BMW нашпигованы «дырами», которые не закроют еще год
14 дыр в BMW Китайские исследователи обнаружили целый ряд серьезных уязвимостей в бортовых системах популярных марок автомобилей BMW. Уязвимости достаточно серье |
|
27.04.2018 |
Positive Technologies обнаружила уязвимости в коммутаторах Hirschmann
Hirschmann (входит в концерн Belden) опубликовала информацию об устранении пяти уязвимостей в коммутаторах Hirschmann, используемых в энергетике, нефтехимической отрасли, в |
|
16.04.2018 |
Microsoft снял запрет на обновления безопасности на ПК с «вражескими» антивирусами
ра для специализированных антивирусов, которые могли быть несовместимыми с патчами, выпущенными для уязвимостей Meltdown и Spectre. Данная проверка была реализована после того, как несовместимы |
|
05.04.2018 |
Intel признал свое бессилие перед «чипокалипсисом»
Зачем расходовать усилия Intel не планирует выпускать обновления против уязвимостей Meltdown и Spectre для некоторых семейств своих центральных процессоров (CPU). В |
|
30.03.2018 |
Чужие записи в Telegram может отредактировать любой желающий
ный подход, как и иные способы защиты, не применяется. Приватные чаты в опасностиОбнаружить одну из уязвимостей удалось в процессе тестирования стороннего ресурса, взаимодействующего с доменом |
|
20.02.2018 |
«Фабрикант» автоматизировал приемку кода c помощью PT Application Inspector
tion, CI) позволило выстроить регулярный процесс приемки кода и безопасной разработки, а связка анализатора с межсетевым экраном уровня веб-приложений — обеспечить защиту от эксплуатации обнаруженных уязвимостей на время их исправления.На торговой площадке производят электронные закупки крупнейшие российские и зарубежные компании. У «Фабриканта» собственная команда разработчиков, в задачи к |
|
22.01.2018 |
Эксперты Kaspersky Lab ICS CERT обнаружили уязвимости в SafeNet Sentinel
ования на киберинциденты «Лаборатории Касперского» – Kaspersky Lab ICS CERT – обнаружили 14 опасных уязвимостей и одну недокументированную возможность в программно-аппаратном комплексе SafeNet |
|
15.01.2018 |
Подтверждена стабильность работы DeviceLock DLP с патчами против Meltdown/Spectre
DeviceLock объявила об успешном завершении тестирования агента программного комплекса DeviceLock DLP на различных компьютерах и операционных системах после установки патчей для уязвимостей Meltdown и Spectre.Компания Microsoft оперативно выпустила экстренные обновления безопасности, устраняющие уязвимости Meltdown и Spectre, которые затрагивают почти все процессоры, в |
|
12.01.2018 |
«Базальт СПО» защитила свои ОС от уязвимости Meltdown
устанавливается штатными средствами администрирования.Способы устранения возможности использования уязвимостей CVE-2017-5753 и CVE-2017-5715 (получивших общее название Spectre) прорабатываются |
|
11.01.2018 |
ALT Linux получила патчи против «чипокалипсиса»
наборы. Кроме того, был разработан патч для нестабильного бранча репозитория Sisyphus.Что касается уязвимостей CVE-2017-5753 и CVE-2017-5715, известных под общим наименованием Spectre и присут |
|
09.01.2018 |
Обновление Windows для защиты от «чипокалипсиса» ломает системы на чипах AMD
soft экстренное накопительное обновление безопасности под Windows для устранения недавно выявленных уязвимостей Meltdown и Spectre приводит к возникновению ряда новых проблем и непредсказуемых |
|
05.01.2018 |
Гендиректор Intel продал акции компании, узнав о грядущем «чипокалипсисе»
компании на сумму $24 млн в конце ноября 2017 г., когда компания уже знала о наличии двух серьезных уязвимостей в процессорах, выпущенных ею с 1995 г., но еще до того, как об этом стало широко |
|
19.12.2017 |
В популярном «железе» для корпоративной безопасности нашлись опасные «дыры»
«Дыры» критические и не очень Palo Alto Networks устранила несколько уязвимостей в PAN-OS, программной оболочке своих популярных аппаратных брандмауэров. Объедине |
|
23.11.2017 |
Во всемирно известных бизнес-принтерах нашлась критическая уязвимость
керу удаленно запустить на устройстве исполнение вредоносного кода. Уязвимость, получившая название CVE-2017-2750, была найдена исследователями безопасности из сообщества FoxGlove Security. Она |
|
23.11.2017 |
Intel пытается залатать «дыры» в своих процессорах трех поколений
Последствия аудита Корпорация Intel выпустила серию исправлений для уязвимостей, обнаруженных в программных прошивках ее новейших процессоров и чипсетов и сопутс |
|
21.11.2017 |
Intel признала «дыры» в своих процессорах трех поколений. Под угрозой миллионы ПК и серверов
ake Intel Pentium, а также серии Celeron N и J.Уязвимостям, найденным в ME, были присвоены названия CVE-2017-5705, CVE-2017-5708, CVE-2017-5711, CVE-2017-5712, CVE-2 |
|
20.11.2017 |
В США создана госпрограмма по сокрытию от общественности уязвимостей в популярном ПО
Сбор уязвимостей в США В США опубликовали новую версию документа, который подробно описывает, какие государственные агентства этой страны вовлечены в процесс сбора информации о багах в распространен |
|
26.10.2017 |
Dr.Web поможет обнаружить уязвимости BlueBorne в протоколе Bluetooth для Android-устройств
основанных на его ядре платформ, таких как Tizen и Android.BlueBorne включает следующие уязвимости: CVE-2017-0781, CVE-2017-0782 – уязвимости ОС Android, позволяющие запускать приложения |
|
20.10.2017 |
Microsoft раскритиковала Google за «дыру» в Chrome
В Microsoft недовольны подходом Google к исправлению уязвимостей Сотрудники компании Microsoft, ответственные за безопасность, раскритиковали подх |
|
19.10.2017 |
Microsoft скрыла похищение своей базы данных
Пятеро экс-сотрудников заявили о взломе базы Microsoft Пять бывших сотрудников Microsoft независимо друг от друга заявили агентству Reuters, что секретная база данных корпорации о неисправленных уязвимостях в ее ПО была взломана в 2013 г. За взломом предположительно стояла APT-группировка Wild Neutron, атаковавшая также Facebook, Twitter, Apple и другие ИТ-компании Кремниевой долины. В |
|
17.10.2017 |
В ядре Linux найдена серьезная дыра для удобного взлома системы
я уязвимость, позволяющая повышать пользовательские привилегии в системе. Ошибка, получившая индекс CVE-2017-15265, содержится в компоненте ядра Advanced Linux Sound Architecture (ALSA). CVE |
|
10.10.2017 |
В материнских платах множества производителей есть «дыры», позволяющие взламывать Windows 10
Низкоуровневые уязвимости Средства защиты BIOS, разработанные Intel, можно обойти с помощью уязвимостей в прошивках материнских плат. Об этом свидетельствуют результаты исследований экс |
|
13.09.2017 |
Cisco спешно ищет уязвимости в своем ПО для веб-трансляций
ания Cisco опубликовала бюллетень безопасности, описывающий исправленные новым релизом уязвимости — CVE-2017-9804 и CVE-2017-9793. Спустя два дня было выпущено еще одно обновление Struts |