| 14.11.2019 |
«Чипокалипсис» вернулся: «Дыра» в новейших процессорах Intel позволяет воровать данные
анные удаленному оператору. В новогодний период 2018 г. мир потрясло известие об обнаружении первых уязвимостей, связанных со спекулятивным выполнением инструкций, — Meltdown и Spectre. И в то |
|
| 11.11.2019 |
Найден способ взлома крупнейших дистрибутивов Linux. Под ударом Ubuntu, Debian, FreeBSD и другие
Затронуты крупнейшие дистрибутивы Список уязвимостей, выявленных в компонентах Linux в 2019 г., пополнился багом в библиотеке сжатия д |
|
| 22.10.2019 |
Как уязвимости в Android поставили под удар российский бизнес
Угрозы нулевого дня атаковали Android Новости об обнаружении уязвимостей в западных мобильных операционных системах стали уже обыденными для российского ч |
|
| 08.10.2019 |
В Android появилась «дыра», позволяющая удалённо «рутовать» смартфоны Huawei, Xiaomi, Samsung и Oppo
улевого дня в операционной системе Android, которой уже вовсю пользуются злоумышленники. Уязвимость CVE-2019-2215 угрожает пользователям устройств Google Pixel, а также смартфонов и планшетов н |
|
| 01.10.2019 |
Аэропорт Домодедово внедрил анализатор уязвимостей приложений Solar appScreener
Московский аэропорт Домодедово взял на вооружение статический анализатор уязвимостей приложений Solar appScreener. С помощью решения «Ростелеком-Солар» осуществляется проверка защищенности портала, а также мобильных приложений воздушной гавани. Московский аэропорт Д |
|
| 26.09.2019 |
«Ростелеком-Солар» помог закрыть уязвимости в промоборудовании МОХА
тель направления Защиты критических инфраструктур и АСУ ТП компании «Ростелеком-Солар». Большинство уязвимостей, обнаруженных экспертами «Лаборатории кибербезопасности АСУ ТП» «Ростелеком-Солар |
|
| 20.09.2019 |
«Лаборатория Касперского» разработала новый сервис информирования об угрозах для промышленных предприятий
совершаться путем их эксплуатации. Новый сервис поможет промышленным предприятиям проводить анализ уязвимостей и управление патчами, а также обнаруживать попытки эксплуатации уязвимости в сист |
|
| 12.09.2019 |
ESET: 19% уязвимостей для платформы iOS от Apple являются критическими
озах для владельцев мобильных устройств на платформе iOS. Число вредоносных программ и обнаруженных уязвимостей для этой системы значительно выросло. Так, за первое полугодие 2019 г. эксперты о |
|
| 21.08.2019 |
Intel закрыл 8 «дыр» в своем ПО
Утилиты и привилегии Корпорация Intel исправила восемь уязвимостей в своём программном обеспечении. Одна из них удостоилась отдельного бюллетеня, по |
|
| 15.08.2019 |
40% серверов по всему миру легко вывести из строя из-за «дыр» в протоколе HTTP/2
Немногим менее половины В серверах, поддерживающих протокол HTTP/2, выявлены несколько уязвимостей, которые могут быть использованы для DDoS-атак. По данным W3Techs, около 40% в ми |
|
| 09.08.2019 |
Найден способ редактировать текст и менять отправителя у чужих сообщений в WhatsApp
Новая проблема WhatsApp В мессенджере WhatsApp найдено несколько уязвимостей, которые позволяют хакеру менять на свое усмотрение отправителя и текст сообщений других пользователей. Об этом сообщил израильский разработчик защитного ПО Check Point. Исследовате |
|
| 07.08.2019 |
Через «дыры» в чипах Qualcomm можно захватить миллионы устройств на Android
Две с половиной критических Комбинация из двух уязвимостей угрожает миллионам устройств на базе ОC Android и процессоров Qualcomm Snapdragon |
|
| 02.08.2019 |
В системе реального времени VxWorks 13 лет живут шесть «дыр». В опасности миллиарды устройств по всему миру
11 серьёзных уязвимостей Операционная система реального времени VxWorks содержит 11 серьёзных уязвимост |
|
| 22.07.2019 |
Британский государственный софт начал приравнивать антипрививочников к экстремистам
Борьба с антипрививочниками Программное обеспечение британской компании Moonshot CVE будет адаптировано для борьбы с антипрививочниками через интернет. Изначально это ПО было разработано с целью противодействия экстремистам, вербующим в свои ряды мирных жителей посредством |
|
| 11.07.2019 |
Eset нашла новую уязвимость в Windows
Eset обнаружила уязвимость нулевого дня в ОС Windows (CVE-2019-1132). Найденная брешь позволяла злоумышленникам совершать целевые атаки в Восточной |
|
| 01.07.2019 |
«Лаборатория Касперского» помогла устранить критические уязвимости в системе умного дома
роллер для управления экосистемой умного дома (smart home) и обнаружили в нём несколько критических уязвимостей. Наиболее серьёзными оказались проблемы в облачной инфраструктуре устройства, а т |
|
| 26.06.2019 |
Check Point Research и Cyberint обнаружили серьезную уязвимость в официальном магазине игр Electronic Arts
и Cyberint, ведущий поставщик киберзащиты для цифровых потребительских компаний, обнаружили цепочку уязвимостей в магазине игр Origin, разработанном Electronic Arts (EA). В случае их использова |
|
| 04.06.2019 |
«Ростелеком-Solar»: мобильные игры для детей содержат критические уязвимости
«Ростелеком-Solar» провела исследование уязвимостей популярных мобильных игровых приложений для детей. Анализ 14 игровых приложений п |
|
| 16.05.2019 |
Intel пыталась подкупить исследователей, чтобы скрыть зияющие «дыры» в своих процессорах
eit Amsterdam, VU) с целью сокрытия информации о новых уязвимостях в ее процессорах. Речь про класс уязвимостей Microarchitectural Data Sampling (MDS), основанных на технологии спекулятивного и |
|
| 15.05.2019 |
Devicelock создала ИИ-сервис для разведки уязвимостей хранения данных
Devicelock, российский производитель систем борьбы с утечками данных, анонсировал новый сервис по разведке уязвимостей хранения данных, а также мониторингу мошеннических ресурсов и активностей в Darknet. Сервис работает на основе технологий искусственного интеллекта и осуществляет проверку внешней с |
|
| 05.04.2019 |
Найден способ перехватывать управление над суперкомпьютерами Nvidia
Два десятка уязвимостей Компания Nvidia опубликовала обновления для ОС Linuxfor Tegra, на базе которой ра |
|
| 01.04.2019 |
Знаменитая система аналитики IBM Watson позволяет захватывать устройства и красть данные
аки, не приводится. «В том, что IBM предпочитает не раскрывать подробностей о способах эксплуатации уязвимостей, возможно, есть некоторый смысл, — считает Михаил Зайцев, эксперт по информационн |
|
| 26.03.2019 |
В рассекреченной платформе АНБ для поиска уязвимостей нашли собственную «дыру»
извольный код удаленно. Ghidra представляет собой написанный на Java кросс-платформенный фреймворк, предназначенный для обратного инжиниринга (исследования) готового программного обеспечения и поиска уязвимостей. О существовании этой системы впервые стало известно в 2017 г., когда ресурс WikiLeaks в рамках кампании Vault 7 слил большой объем непубличных данных о хакерском инструментарии ЦРУ |
|
| 20.03.2019 |
Intel закрыла десятки опасных «дыр» в драйверах под Windows
Серьезно, но некритично Intel исправила два десятка уязвимостей в драйверах своих графических карт под Windows. В случае успешной эксплуатации на |
|
| 13.03.2019 |
Dataline запустила сервис для поиска и анализа уязвимостей Security Scan
Dataline объявила о запуске сервиса для поиска и анализа уязвимостей Security Scan. Сканирование производится по внешним IP-адресам клиента с помощью облачного решения Qualys. Детальный отчет предоставляется в течение 24 часов. В отчете клиентам дост |
|
| 05.03.2019 |
Positive Technologies: число критически опасных уязвимостей веб-приложений в 2018 году выросло в три раза
Специалисты Positive Technologies подготовили статистику уязвимостей, обнаруженных в ходе проведения работ по тестированию безопасности веб-приложений в 2018 г. Исследование показало, что в среднем на одно веб-приложение приходится 33 уязвимости, шес |
|
| 05.02.2019 |
Mail.Ru Group анонсировала запуск безопасного браузера Atom
ьзователей. Для проверки безопасности самого браузера компания запускает публичную программу поиска уязвимостей. Сетевая безопасность является ключевой потребностью современного пользователя. Е |
|
| 25.01.2019 |
Найден способ удаленного взлома iOS без участия пользователя. Видео
Qihoo 360 Ци-Сюнь Чжао (QixunZhao) опубликовал видео, демонстрирующее его эксплойт для критических уязвимостей в браузере Apple Safari и iOS. Эти уязвимости можно эксплуатировать удаленно для |
|
| 22.01.2019 |
«Лаборатория Касперского» нашла уязвимости в промышленном интернете вещей от Moxa
«Лаборатория Касперского» обнаружила семь уязвимостей в ThingsPro Suite – IIoT-шлюзе и менеджере устройств компании Moxa. Этот продукт предназначен для сбора данных c устройств технологической сети по протоколам Modbus/RTU и Modbus/TCP |
|
| 23.11.2018 |
Три критические «дыры» в macOS случайно нашлись при проверке Dropbox на уязвимости. Видео
на сервисы Dropbox, проведённая экспертами по безопасности, неожиданно позволила выявить несколько уязвимостей нулевого дня в разработках фирмы Apple. При правильном использовании комбинации э |
|
| 18.10.2018 |
Два миллиарда устройств уязвимы перед угрозой Blueborne, открытой год назад
песочницы» в Apple iOS, watchOS и tvOS, а также уязвимости удалённого исполнения кода в ОС Android (CVE–2017–13160, CVE–2017–13255, CVE–2017–13256, CVE–2017–13272 и CVE< |
|
| 17.10.2018 |
Эксплойты для Microsoft Word научились проникать через антивирусы
ния нескольких видов вредоносного ПО, используя два широко известных эксплойта для Microsoft Word - CVE-2017-0199 и CVE-2017-11882. На данный момент она используется для заражения пользовательс |
|
| 10.10.2018 |
Intel мелким шрифтом заявила, что в новых процессорах есть защита от «чипокалипсиса»
Исправляем уязвимости. Частично Процессоры Intel девятого поколения снабжены аппаратной защитой от уязвимостей Spectre и Meltdown, объявила компания на их презентации. Информация об аппаратной защите была продемонстрирована на презентационном слайде, причём, как ни странно, написано об этом |
|
| 26.09.2018 |
Живучий шифровальщик-полиглот подстроился под новую уязвимость в Windows
й взгляд, лишь косметические, но уже стало известно, что вредонос использует свежую уязвимость в ОС Windows CVE-2018-8440 для заражения. При проникновение на компьютер жертвы вымогатель зашифру |
|
| 22.08.2018 |
Positive Technologies обнаружила уязвимости в системах управления производственными процессами
ов, Алексей Стенников, Кирилл Чернышов, Антон Дорфман, Александр Мелких и Иван Курнаков выявили ряд уязвимостей в контроллерах компании Schneider Electric. Это оборудование применяется для обес |
|
| 16.08.2018 |
«Дыра» в ПО Oracle позволяет полностью захватывать контроль над серверами. Степень угрозы 9,9 из 10
а позволяет захватить контроль над JavaVM», - говорится в описании, приведённом в Национальной базе уязвимостей (NVD). Технические подробности об этой уязвимости до сих пор нигде не опубликован |
|
| 15.08.2018 |
«Чипокалипсис» продолжается: В процессорах Intel нашлись еще 3 опасных «дыры»
Новые уязвимости Intel Компания Intel сообщила в своем блоге о наличии еще трех уязвимостей в некоторых из своих процессоров, которые потенциально можно использовать для пол |
|
| 10.08.2018 |
В банкоматах NCR устранены уязвимости, обнаруженные Positive Technologies
Исследование уязвимостей было представлено экспертами Positive Technologies Владимиром Кононовичем и Алекс |
|
| 07.08.2018 |
Концепция изменилась: Чтобы сделать ПО безопасным, в него нужно добавить побольше «дыр»
б повысить безопасность программных продуктов — путем целенаправленного увеличения в них количества уязвимостей. Речь идет не о настоящих, рабочих уязвимостях, а о ложных багах (chaff), приманк |
|
| 01.08.2018 |
«Чипокалипсис» продолжается: Найдены новые уязвимости класса Spectre
езопасности из Технологического университета Граца опубликовала описание нового метода эксплуатации уязвимостей класса Spectre, основанных на механизме спекулятивного исполнения. Как указывают |