| 03.03.2021 |
В ядре Linux устранены уязвимости, обнаруженные экспертом Positive Technologies
Александр подтвердил возможность атаки на Fedora 33 Server. Уязвимости получили общий идентификатор CVE-2021-26708 и оценку 7,0 по шкале CVSS v3, что соответствует высокому уровню опасности. К |
|
| 25.01.2021 |
«Ростелеком-Солар» выпустил новую версию анализатора кода Solar appScreener с режимом экспериментального анализа уязвимостей
анализатора кода Solar appScreener 3.8. В обновлении представлена функциональность экспериментального анализа, позволяющая пользователям системы опробовать в действии новейшие возможности обнаружения уязвимостей в коде, находящиеся в проработке у разработчиков системы. Также расширена поддержка языков программирования за счет анализа приложений на LotusScript, а в интерфейсе анализатора поя |
|
| 29.12.2020 |
Cisco 120 дней не оповещала клиентов об уязвимостях, найденных для нее сторонним экспертом
тов Cisco, перестало реагировать на сообщения Хаузера, а в последнем обновлении 4.22 ни одна из тех уязвимостей не упомянута. Поэтому он опубликовал на GitHub сразу 12 экспериментальных эксплой |
|
| 08.12.2020 |
«Ростелеком-Солар» проверил на уязвимость популярные приложения с открытым исходным кодом
м исходным кодом для ПК. Анализ десяти open source программ продемонстрировал, что ряд обнаруженных уязвимостей в случае успешной эксплуатации злоумышленниками открывает доступ ко всем данным п |
|
| 27.10.2020 |
Решение PayControl успешно прошло анализ уязвимостей по ОУД4
Компания SafeTech сообщает, что в отношении Программного комплекса «PayControl» версии v5 успешно проведены и получены положительные результаты анализа уязвимостей по требованиям к четвертому оценочному уровню доверия (ОУД 4) в соответствии с требованиями национального стандарта России ГОСТ Р ИСО/МЭК 15408-3-2013. Анализ уязвимостей при |
|
| 22.10.2020 |
Positive Technologies помогла закрыть 11 уязвимостей в межсетевых экранах SonicWall
чные отношения защищают целостность цифровой среды и обеспечивают лучшую защиту от APT-атак и новых уязвимостей до того, как они повлияют на конечных пользователей». Уязвимость CVE-2020-5135 за |
|
| 20.10.2020 |
Как выстроить процесс управления уязвимостями
— это первое, с чем сталкиваются специалисты по информационной безопасности. К примеру, базы MITRE CVE List и NVD содержат более 100 тыс. записей об отдельных уязвимостях, а за сутки в среднем |
|
| 15.10.2020 |
Хакеры вломились в госсети США через «дыры» в VPN
dyWater, SeedWorm, TEMP.Zagros), активно использующей Zerologon. CISA предупредила и о серии других уязвимостей, которые также могут быть использованы для атак на правительственные учреждения и |
|
| 14.10.2020 |
Выпущена новая версия анализатора кода Solar appScreener с поддержкой IntelliJ IDEA и Visual Studio
изатора кода приложений Solar appScreener 3.7. Ключевым изменением новой версии стала поддержка интегрированных сред разработки IntelliJ IDEA от JetBrains и Visual Studio от Microsoft для исправления уязвимостей на более ранних стадиях создания ПО. IntelliJ IDEA представляет собой среду разработки для многих языков программирования, в частности Java, JavaScript, Python, разработанную компан |
|
| 06.10.2020 |
Эксперты лаборатории кибербезопасности АСУ ТП «Ростелеком-Солар» помогли устранить уязвимости в промышленном оборудовании Moxa
ого оборудования Moxa выпустил обновления безопасности для Ethernet-оборудования с целью устранения уязвимостей, обнаруженных Евгением Дружининым и Ильей Карповым, исследователями Лаборатории к |
|
| 28.09.2020 |
В WhatsApp нашелся комплект «дыр» для атак на любой вкус
Шесть уязвимостей WhatsApp В приложениях WhatsApp содержались шесть уязвимостей, часть из ко |
|
| 14.08.2020 |
«Азбука вкуса» запустила программу вознаграждений за поиск уязвимостей
едине марта 2020 г. «Азбука вкуса» запустила первую в фуд-ритейле программу вознаграждений за поиск уязвимостей в основной и мобильной версии сайта av.ru, а также во всех сервисах, расположенны |
|
| 12.08.2020 |
ESET: похожая на Kr00k уязвимость обнаружена в Wi-Fi модулях Qualcomm и MediaTek
Компания ESET обнаружила уязвимость в Wi-Fi модулях Qualcomm и MediaTek, позволяющую похищать конфиденциальную информацию. Ранее ESET сообщала о похожей уязвимости Kr00k, обнаруженной в чипах Broadcom и Cypress. Kr00k позволяет перехватывать и дешифровать трафик Wi-Fi (WPA2). Злоумышленники используют уязвимость, чтобы получить доступ к данным — дл |
|
| 12.08.2020 |
«Лаборатория Касперского» предотвратила целевую атаку с применением сразу двух эксплойтов
на южнокорейскую компанию, для совершения которой использовалась ранее неизвестная цепочка из двух уязвимостей нулевого дня. Один эксплойт позволял удаленно выполнять код в браузере Internet E |
|
| 04.08.2020 |
«Дыры» в Tor рассекречивают его пользователей. Tor не хочет их закрывать
вимостях. Некоторые из них позволяют деанонимизировать пользователей. По меньшей мере, одна из этих уязвимостей, позволяет выяснить истинный IP-адрес серверов Tor - то есть узлов, отвечающих за |
|
| 31.07.2020 |
Найден способ взломать любую ОС Linux
прометировать процесс загрузки, даже если активна функция Secure Boot. Уязвимость получила название BootHole. GRUB2 используется большинством дистрибутивов Linux. При эффективной эксплуатации < |
|
| 07.07.2020 |
Эксперты «Ростелекома» обнаружили критические уязвимости в оборудовании Schneider Electric
кибербезопасности АСУ ТП» компании «Ростелеком-Солар», входящей в состав «Ростелекома», выявили ряд уязвимостей в промышленном оборудовании Schneider Electric, широко используемом для управлени |
|
| 30.06.2020 |
Fortis и Positive Technologies подписали дистрибьюторское соглашение
я актуальным киберугрозам, подписали соглашение о дистрибуции. Согласно условиям соглашения, Fortis через свою партнерскую сеть на территории России будет заниматься поставками и продвижением сканера уязвимостей XSpider. Основная задача сканера XSpider состоит в обнаружении уязвимостей в сетевых ресурсах до того, как это сделают злоумышленники. Решение определяет компоненты сети, ска |
|
| 22.06.2020 |
Сотни миллионов устройств под угрозой из-за «дыр» в разновидности TCP/IP
19 друзей мистера Рипли Эксперты компании JSOF выявили почти два десятка уязвимостей в высокоскоростном протоколе Treck TCP/IP, разработанном специально для встраиваемых устройств. В результате под угрозой оказывается колоссальное количество оборудования интернета в |
|
| 28.05.2020 |
В Windows, Linux, macOS и FreeBSD выявлены десятки уязвимостей. Linux поставила антирекорд
ниверситета Пердью (США) и Федеральной политехнической школы Лозанны (Швейцария) обнаружили десятки уязвимостей в USB-драйверах современных операционных систем. Как пишет ZDnet, они протестиров |
|
| 18.05.2020 |
«Ростелеком-Солар»: около 70% веб-приложений содержат критические уязвимости
авторизоваться на интернет-ресурсах под учетными данными жертвы и действовать от ее имени. Еще 30% уязвимостей связаны с возможностью внедрения SQL-кода из-за отсутствия или некорректной фильт |
|
| 08.05.2020 |
Разработчики iOS и macOS проглядели богатый букет опасных брешей
апустить его — без какого-либо участия пользователя. Всего эксперты выявили 14 уязвимостей. Индексы CVE были присвоены всем, кроме одной, которую в Apple уже успели обнаружить до сообщения из G |
|
| 30.04.2020 |
Eset обнаружил критические уязвимости в контроллерах «умного дома»
ов, с помощью которых злоумышленник может получить несанкционированный доступ. В частности, одна из уязвимостей дает возможность создать бэкдор SSH, подобрать пароль методом брутфорса и установ |
|
| 08.04.2020 |
«Ростелеком-Солар» проверил защищенность мобильных фитнес-приложений
я занятий фитнесом и спортом. Анализ 16 фитнес-сервисов показал, что ряд обнаруженных в приложениях уязвимостей потенциально могут привести к компрометации конфиденциальных данных пользователей |
|
| 27.03.2020 |
Positive Technologies: хакеры могут захватить каждый десятый открытый удаленный рабочий стол
им-либо учетным записям, а значит, выполнить ее может любой внешний нарушитель. Кроме того, к числу уязвимостей, требующих особого внимания в условиях увеличившегося числа открытых удаленных до |
|
| 13.03.2020 |
В Open Source-проектах взрывной рост числа уязвимостей. На чем пишут самое «дырявое» ПО
«Дырявое» ПО В программном обеспечении с открытым исходным кодом отмечен резкий рост количества уязвимостей. Всего за год их число увеличилось на 50%. К такому выводу пришли специалисты компании WhiteSource Software, занимающейся, в том числе, разработкой одноименной системы управления ли |
|
| 19.02.2020 |
Microsoft залатал бреши в Azure, позволявшие захватывать контроль над чужими ресурсами
запуском любого кода с высшими привилегиями NT Authority/System. Синергия багов Комбинация из двух уязвимостей позволяет злоумышленнику, создав бесплатный пользовательский аккаунт в Azure Clou |
|
| 13.02.2020 |
Positive Technologies: 82% уязвимостей веб-приложений содержится в исходном коде
ая их компьютеры ВПО. По данным исследования, в 2019 г. существенно (на 17 процентных пунктов по сравнению с 2018 г.) снизилась доля веб-приложений, содержащих уязвимости высокого уровня риска. Число уязвимостей, которое в среднем приходится на одно приложение, снизилось по сравнению с прошлым годом почти в полтора раза. Несмотря на это, общий уровень защищенности веб-приложений оценивается |
|
| 11.02.2020 |
ScanOVAL для Astra Linux опубликована для открытого тестирования
е тестирование программы «ScanOVAL для Linux» — инструмента для автоматизированных проверок наличия уязвимостей ПО, работающего под управлением операционных систем семейства Linux. «ScanOVAL дл |
|
| 23.01.2020 |
Citrix и FireEye Mandiant выпустили сканер признаков компрометации
Citrix Systems, Inc. и FireEye Inc. объявили о выпуске нового решения для обнаружения возможности компрометации в связи с ранее выявленной уязвимостью CVE-2019-19781, которая затрагивает отдельные версии Citrix Application Delivery Controller (ADC), Citrix Gateway, а также две ранние версии Citrix SD-WAN WANOP. Данный инструментарий доступен |
|
| 23.01.2020 |
«Ростелеком-Солар выпустил новую версию анализатора исходного кода приложений Solar appScreener
иболее продвинутая среди всех конкурирующих решений система отчетности, более детальная верификация уязвимостей и поддержка языка программирования VB.NET Microsoft. В Solar appScreener 3.4 знач |
|
| 20.01.2020 |
Positive Technologies вошла в число участников программы Microsoft Active Protections
твует критериям программы MAPP и что у нас есть команда экспертов, создающих правила детектирования уязвимостей в сетевом трафике». «Для включения в программу MAPP компания должна продемонстрир |
|
| 18.12.2019 |
В PT Application Inspector появился отчет по четвертому оценочному уровню доверия
ти приложений PT Application Inspector обновлен набор преднастроенных отчетов. Теперь по результатам работы анализатор в числе прочих выдает отчет, соответствующий требованиям Банка России по анализу уязвимостей прикладного ПО, использующегося для проведения финансовых операций. Этот отчет может являться доказательством проведенного анализа уязвимостей в соответствии с требованиями О |
|
| 13.12.2019 |
Positive Technologies помогла Siemens устранить уязвимости в системе управления производством электроэнергии
Positive Technologies помогла Siemens устранить опасные уязвимостей в системе управления производством электроэнергии. Решение Siemens SPPA-T3000 применяется для контроля и управления технологическими процессами на крупных объектах электрогенерации |
|
| 05.12.2019 |
В ПО «Касперского» и Trend Micro найдена «дыра» для захвата ПК
На перехват Эксперты компании SafeBreach обнаружили целый ряд уязвимостей класса «захват DLL» (Dynamic Link Library, библиотека динамической компоновки для |
|
| 19.11.2019 |
Эксперты «Ростелеком-Солара» выявили более сотни новых незакрытых уязвимостей в компонентах АСУ ТП
ых систем управления технологическими процессами (АСУ ТП). Почти три четверти (72%) всех выявленных уязвимостей относятся к высокому или критическому уровню опасности. Основная масса уязвимо |
|
| 14.11.2019 |
«Лаборатория Касперского» обнаружила 37 уязвимостей в системах удаленного доступа VNC
леко не все бреши были обнаружены и закрыты. ЭкспертыKaspersky ICS CERT в общей сложности завели 37 CVE[1], которые описывают найденные ими уязвимости. Программные дыры были обнаружены как в кл |
|
| 01.10.2019 |
Аэропорт Домодедово внедрил анализатор уязвимостей приложений Solar appScreener
Московский аэропорт Домодедово взял на вооружение статический анализатор уязвимостей приложений Solar appScreener. С помощью решения «Ростелеком-Солар» осуществляется проверка защищенности портала, а также мобильных приложений воздушной гавани. Московский аэропорт Д |
|
| 26.09.2019 |
«Ростелеком-Солар» помог закрыть уязвимости в промоборудовании МОХА
тель направления Защиты критических инфраструктур и АСУ ТП компании «Ростелеком-Солар». Большинство уязвимостей, обнаруженных экспертами «Лаборатории кибербезопасности АСУ ТП» «Ростелеком-Солар |
|
| 20.09.2019 |
«Лаборатория Касперского» разработала новый сервис информирования об угрозах для промышленных предприятий
совершаться путем их эксплуатации. Новый сервис поможет промышленным предприятиям проводить анализ уязвимостей и управление патчами, а также обнаруживать попытки эксплуатации уязвимости в сист |