05.02.2019 Mail.Ru Group анонсировала запуск безопасного браузера Atom

ьзователей. Для проверки безопасности самого браузера компания запускает публичную программу поиска уязвимостей. Сетевая безопасность является ключевой потребностью современного пользователя. Е

25.01.2019 Найден способ удаленного взлома iOS без участия пользователя. Видео

Qihoo 360 Ци-Сюнь Чжао (QixunZhao) опубликовал видео, демонстрирующее его эксплойт для критических уязвимостей в браузере Apple Safari и iOS. Эти уязвимости можно эксплуатировать удаленно для

22.01.2019 «Лаборатория Касперского» нашла уязвимости в промышленном интернете вещей от Moxa

«Лаборатория Касперского» обнаружила семь уязвимостей в ThingsPro Suite – IIoT-шлюзе и менеджере устройств компании Moxa. Этот продукт предназначен для сбора данных c устройств технологической сети по протоколам Modbus/RTU и Modbus/TCP

23.11.2018 Три критические «дыры» в macOS случайно нашлись при проверке Dropbox на уязвимости. Видео

на сервисы Dropbox, проведённая экспертами по безопасности, неожиданно позволила выявить несколько уязвимостей нулевого дня в разработках фирмы Apple. При правильном использовании комбинации э

18.10.2018 Два миллиарда устройств уязвимы перед угрозой Blueborne, открытой год назад

песочницы» в Apple iOS, watchOS и tvOS, а также уязвимости удалённого исполнения кода в ОС Android (CVE–2017–13160, CVE–2017–13255, CVE–2017–13256, CVE–2017–13272 и CVE<

17.10.2018 Эксплойты для Microsoft Word научились проникать через антивирусы

ния нескольких видов вредоносного ПО, используя два широко известных эксплойта для Microsoft Word - CVE-2017-0199 и CVE-2017-11882. На данный момент она используется для заражения пользовательс

10.10.2018 Intel мелким шрифтом заявила, что в новых процессорах есть защита от «чипокалипсиса»

Исправляем уязвимости. Частично Процессоры Intel девятого поколения снабжены аппаратной защитой от уязвимостей Spectre и Meltdown, объявила компания на их презентации. Информация об аппаратной защите была продемонстрирована на презентационном слайде, причём, как ни странно, написано об этом

26.09.2018 Живучий шифровальщик-полиглот подстроился под новую уязвимость в Windows

й взгляд, лишь косметические, но уже стало известно, что вредонос использует свежую уязвимость в ОС Windows CVE-2018-8440 для заражения. При проникновение на компьютер жертвы вымогатель зашифру

22.08.2018 Positive Technologies обнаружила уязвимости в системах управления производственными процессами

ов, Алексей Стенников, Кирилл Чернышов, Антон Дорфман, Александр Мелких и Иван Курнаков выявили ряд уязвимостей в контроллерах компании Schneider Electric. Это оборудование применяется для обес

16.08.2018 «Дыра» в ПО Oracle позволяет полностью захватывать контроль над серверами. Степень угрозы 9,9 из 10

а позволяет захватить контроль над JavaVM», - говорится в описании, приведённом в Национальной базе уязвимостей (NVD). Технические подробности об этой уязвимости до сих пор нигде не опубликован

15.08.2018 «Чипокалипсис» продолжается: В процессорах Intel нашлись еще 3 опасных «дыры»

Новые уязвимости Intel Компания Intel сообщила в своем блоге о наличии еще трех уязвимостей в некоторых из своих процессоров, которые потенциально можно использовать для пол

10.08.2018 В банкоматах NCR устранены уязвимости, обнаруженные Positive Technologies

Исследование уязвимостей было представлено экспертами Positive Technologies Владимиром Кононовичем и Алекс

07.08.2018 Концепция изменилась: Чтобы сделать ПО безопасным, в него нужно добавить побольше «дыр»

б повысить безопасность программных продуктов — путем целенаправленного увеличения в них количества уязвимостей. Речь идет не о настоящих, рабочих уязвимостях, а о ложных багах (chaff), приманк

01.08.2018 «Чипокалипсис» продолжается: Найдены новые уязвимости класса Spectre

езопасности из Технологического университета Граца опубликовала описание нового метода эксплуатации уязвимостей класса Spectre, основанных на механизме спекулятивного исполнения. Как указывают

29.06.2018 ITD Group и Checkmarx рассказали об угрозах и уязвимостях в приложениях

в России, выступил партнером «Недели Российского Ритейла». Специально приглашенный эксперт Checkmarx, в рамках секции «ИТ в современном розничном бизнесе», представил аудитории доклад на тему угроз и уязвимостей в приложениях и пути решения этой проблемы. Особый интерес слушателей касался возможностей технологии, работающей без компиляции кода, вопросов о нахождении лучшего места для исправ

14.06.2018 Apple закрыла уязвимость прошивки в компьютерах Apple, обнаруженную Positive Technologies

до корпоративных серверов. Ранее выпущенное Intel обновление не исключало возможность эксплуатации уязвимостей CVE-2017-5705, CVE-2017-5706 и CVE-2017-5707, так как при наличии у атакующего до

13.06.2018 Половина специалистов по ИБ игнорирует критические уязвимости

ИБ-специалисты игнорируют уязвимости Более половины уязвимостей в системах безопасности компаний мира не устраняются сразу после их обнаружения. Такими оказались данные опроса, проведенного аналитиками компании Outpost24 среди 155 ИТ-специалисто

24.05.2018 Машины BMW нашпигованы «дырами», которые не закроют еще год

14 дыр в BMW Китайские исследователи обнаружили целый ряд серьезных уязвимостей в бортовых системах популярных марок автомобилей BMW. Уязвимости достаточно серье

27.04.2018 Positive Technologies обнаружила уязвимости в коммутаторах Hirschmann

Hirschmann (входит в концерн Belden) опубликовала информацию об устранении пяти уязвимостей в коммутаторах Hirschmann, используемых в энергетике, нефтехимической отрасли, в

16.04.2018 Microsoft снял запрет на обновления безопасности на ПК с «вражескими» антивирусами

ра для специализированных антивирусов, которые могли быть несовместимыми с патчами, выпущенными для уязвимостей Meltdown и Spectre. Данная проверка была реализована после того, как несовместимы

05.04.2018 Intel признал свое бессилие перед «чипокалипсисом»

Зачем расходовать усилия Intel не планирует выпускать обновления против уязвимостей Meltdown и Spectre для некоторых семейств своих центральных процессоров (CPU). В

30.03.2018 Чужие записи в Telegram может отредактировать любой желающий

ный подход, как и иные способы защиты, не применяется. Приватные чаты в опасностиОбнаружить одну из уязвимостей удалось в процессе тестирования стороннего ресурса, взаимодействующего с доменом

20.02.2018 «Фабрикант» автоматизировал приемку кода c помощью PT Application Inspector

tion, CI) позволило выстроить регулярный процесс приемки кода и безопасной разработки, а связка анализатора с межсетевым экраном уровня веб-приложений — обеспечить защиту от эксплуатации обнаруженных уязвимостей на время их исправления.На торговой площадке производят электронные закупки крупнейшие российские и зарубежные компании. У «Фабриканта» собственная команда разработчиков, в задачи к

22.01.2018 Эксперты Kaspersky Lab ICS CERT обнаружили уязвимости в SafeNet Sentinel

ования на киберинциденты «Лаборатории Касперского» – Kaspersky Lab ICS CERT – обнаружили 14 опасных уязвимостей и одну недокументированную возможность в программно-аппаратном комплексе SafeNet

15.01.2018 Подтверждена стабильность работы DeviceLock DLP с патчами против Meltdown/Spectre

DeviceLock объявила об успешном завершении тестирования агента программного комплекса DeviceLock DLP на различных компьютерах и операционных системах после установки патчей для уязвимостей Meltdown и Spectre.Компания Microsoft оперативно выпустила экстренные обновления безопасности, устраняющие уязвимости Meltdown и Spectre, которые затрагивают почти все процессоры, в

12.01.2018 «Базальт СПО» защитила свои ОС от уязвимости Meltdown

устанавливается штатными средствами администрирования.Способы устранения возможности использования уязвимостей CVE-2017-5753 и CVE-2017-5715 (получивших общее название Spectre) прорабатываются

11.01.2018 ALT Linux получила патчи против «чипокалипсиса»

наборы. Кроме того, был разработан патч для нестабильного бранча репозитория Sisyphus.Что касается уязвимостей CVE-2017-5753 и CVE-2017-5715, известных под общим наименованием Spectre и присут

09.01.2018 Обновление Windows для защиты от «чипокалипсиса» ломает системы на чипах AMD

soft экстренное накопительное обновление безопасности под Windows для устранения недавно выявленных уязвимостей Meltdown и Spectre приводит к возникновению ряда новых проблем и непредсказуемых

05.01.2018 Гендиректор Intel продал акции компании, узнав о грядущем «чипокалипсисе»

компании на сумму $24 млн в конце ноября 2017 г., когда компания уже знала о наличии двух серьезных уязвимостей в процессорах, выпущенных ею с 1995 г., но еще до того, как об этом стало широко

19.12.2017 В популярном «железе» для корпоративной безопасности нашлись опасные «дыры»

«Дыры» критические и не очень Palo Alto Networks устранила несколько уязвимостей в PAN-OS, программной оболочке своих популярных аппаратных брандмауэров. Объедине

23.11.2017 Во всемирно известных бизнес-принтерах нашлась критическая уязвимость

керу удаленно запустить на устройстве исполнение вредоносного кода. Уязвимость, получившая название CVE-2017-2750, была найдена исследователями безопасности из сообщества FoxGlove Security. Она

23.11.2017 Intel пытается залатать «дыры» в своих процессорах трех поколений

Последствия аудита Корпорация Intel выпустила серию исправлений для уязвимостей, обнаруженных в программных прошивках ее новейших процессоров и чипсетов и сопутс

21.11.2017 Intel признала «дыры» в своих процессорах трех поколений. Под угрозой миллионы ПК и серверов

ake Intel Pentium, а также серии Celeron N и J.Уязвимостям, найденным в ME, были присвоены названия CVE-2017-5705, CVE-2017-5708, CVE-2017-5711, CVE-2017-5712, CVE-2

20.11.2017 В США создана госпрограмма по сокрытию от общественности уязвимостей в популярном ПО

Сбор уязвимостей в США В США опубликовали новую версию документа, который подробно описывает, какие государственные агентства этой страны вовлечены в процесс сбора информации о багах в распространен

26.10.2017 Dr.Web поможет обнаружить уязвимости BlueBorne в протоколе Bluetooth для Android-устройств

основанных на его ядре платформ, таких как Tizen и Android.BlueBorne включает следующие уязвимости: CVE-2017-0781, CVE-2017-0782 – уязвимости ОС Android, позволяющие запускать приложения

20.10.2017 Microsoft раскритиковала Google за «дыру» в Chrome

В Microsoft недовольны подходом Google к исправлению уязвимостей Сотрудники компании Microsoft, ответственные за безопасность, раскритиковали подх

19.10.2017 Microsoft скрыла похищение своей базы данных

Пятеро экс-сотрудников заявили о взломе базы Microsoft Пять бывших сотрудников Microsoft независимо друг от друга заявили агентству Reuters, что секретная база данных корпорации о неисправленных уязвимостях в ее ПО была взломана в 2013 г. За взломом предположительно стояла APT-группировка Wild Neutron, атаковавшая также Facebook, Twitter, Apple и другие ИТ-компании Кремниевой долины. В

17.10.2017 В ядре Linux найдена серьезная дыра для удобного взлома системы

я уязвимость, позволяющая повышать пользовательские привилегии в системе. Ошибка, получившая индекс CVE-2017-15265, содержится в компоненте ядра Advanced Linux Sound Architecture (ALSA). CVE

10.10.2017 В материнских платах множества производителей есть «дыры», позволяющие взламывать Windows 10

Низкоуровневые уязвимости Средства защиты BIOS, разработанные Intel, можно обойти с помощью уязвимостей в прошивках материнских плат. Об этом свидетельствуют результаты исследований экс

13.09.2017 Cisco спешно ищет уязвимости в своем ПО для веб-трансляций

ания Cisco опубликовала бюллетень безопасности, описывающий исправленные новым релизом уязвимости — CVE-2017-9804 и CVE-2017-9793. Спустя два дня было выпущено еще одно обновление Struts