| 06.10.2020 |
Эксперты лаборатории кибербезопасности АСУ ТП «Ростелеком-Солар» помогли устранить уязвимости в промышленном оборудовании Moxa
ого оборудования Moxa выпустил обновления безопасности для Ethernet-оборудования с целью устранения уязвимостей, обнаруженных Евгением Дружининым и Ильей Карповым, исследователями Лаборатории к |
|
| 28.09.2020 |
В WhatsApp нашелся комплект «дыр» для атак на любой вкус
Шесть уязвимостей WhatsApp В приложениях WhatsApp содержались шесть уязвимостей, часть из ко |
|
| 14.08.2020 |
«Азбука вкуса» запустила программу вознаграждений за поиск уязвимостей
едине марта 2020 г. «Азбука вкуса» запустила первую в фуд-ритейле программу вознаграждений за поиск уязвимостей в основной и мобильной версии сайта av.ru, а также во всех сервисах, расположенны |
|
| 12.08.2020 |
ESET: похожая на Kr00k уязвимость обнаружена в Wi-Fi модулях Qualcomm и MediaTek
Компания ESET обнаружила уязвимость в Wi-Fi модулях Qualcomm и MediaTek, позволяющую похищать конфиденциальную информацию. Ранее ESET сообщала о похожей уязвимости Kr00k, обнаруженной в чипах Broadcom и Cypress. Kr00k позволяет перехватывать и дешифровать трафик Wi-Fi (WPA2). Злоумышленники используют уязвимость, чтобы получить доступ к данным — дл |
|
| 12.08.2020 |
«Лаборатория Касперского» предотвратила целевую атаку с применением сразу двух эксплойтов
на южнокорейскую компанию, для совершения которой использовалась ранее неизвестная цепочка из двух уязвимостей нулевого дня. Один эксплойт позволял удаленно выполнять код в браузере Internet E |
|
| 04.08.2020 |
«Дыры» в Tor рассекречивают его пользователей. Tor не хочет их закрывать
вимостях. Некоторые из них позволяют деанонимизировать пользователей. По меньшей мере, одна из этих уязвимостей, позволяет выяснить истинный IP-адрес серверов Tor - то есть узлов, отвечающих за |
|
| 31.07.2020 |
Найден способ взломать любую ОС Linux
прометировать процесс загрузки, даже если активна функция Secure Boot. Уязвимость получила название BootHole. GRUB2 используется большинством дистрибутивов Linux. При эффективной эксплуатации < |
|
| 07.07.2020 |
Эксперты «Ростелекома» обнаружили критические уязвимости в оборудовании Schneider Electric
кибербезопасности АСУ ТП» компании «Ростелеком-Солар», входящей в состав «Ростелекома», выявили ряд уязвимостей в промышленном оборудовании Schneider Electric, широко используемом для управлени |
|
| 30.06.2020 |
Fortis и Positive Technologies подписали дистрибьюторское соглашение
я актуальным киберугрозам, подписали соглашение о дистрибуции. Согласно условиям соглашения, Fortis через свою партнерскую сеть на территории России будет заниматься поставками и продвижением сканера уязвимостей XSpider. Основная задача сканера XSpider состоит в обнаружении уязвимостей в сетевых ресурсах до того, как это сделают злоумышленники. Решение определяет компоненты сети, ска |
|
| 22.06.2020 |
Сотни миллионов устройств под угрозой из-за «дыр» в разновидности TCP/IP
19 друзей мистера Рипли Эксперты компании JSOF выявили почти два десятка уязвимостей в высокоскоростном протоколе Treck TCP/IP, разработанном специально для встраиваемых устройств. В результате под угрозой оказывается колоссальное количество оборудования интернета в |
|
| 28.05.2020 |
В Windows, Linux, macOS и FreeBSD выявлены десятки уязвимостей. Linux поставила антирекорд
ниверситета Пердью (США) и Федеральной политехнической школы Лозанны (Швейцария) обнаружили десятки уязвимостей в USB-драйверах современных операционных систем. Как пишет ZDnet, они протестиров |
|
| 18.05.2020 |
«Ростелеком-Солар»: около 70% веб-приложений содержат критические уязвимости
авторизоваться на интернет-ресурсах под учетными данными жертвы и действовать от ее имени. Еще 30% уязвимостей связаны с возможностью внедрения SQL-кода из-за отсутствия или некорректной фильт |
|
| 08.05.2020 |
Разработчики iOS и macOS проглядели богатый букет опасных брешей
апустить его — без какого-либо участия пользователя. Всего эксперты выявили 14 уязвимостей. Индексы CVE были присвоены всем, кроме одной, которую в Apple уже успели обнаружить до сообщения из G |
|
| 30.04.2020 |
Eset обнаружил критические уязвимости в контроллерах «умного дома»
ов, с помощью которых злоумышленник может получить несанкционированный доступ. В частности, одна из уязвимостей дает возможность создать бэкдор SSH, подобрать пароль методом брутфорса и установ |
|
| 08.04.2020 |
«Ростелеком-Солар» проверил защищенность мобильных фитнес-приложений
я занятий фитнесом и спортом. Анализ 16 фитнес-сервисов показал, что ряд обнаруженных в приложениях уязвимостей потенциально могут привести к компрометации конфиденциальных данных пользователей |
|
| 27.03.2020 |
Positive Technologies: хакеры могут захватить каждый десятый открытый удаленный рабочий стол
им-либо учетным записям, а значит, выполнить ее может любой внешний нарушитель. Кроме того, к числу уязвимостей, требующих особого внимания в условиях увеличившегося числа открытых удаленных до |
|
| 13.03.2020 |
В Open Source-проектах взрывной рост числа уязвимостей. На чем пишут самое «дырявое» ПО
«Дырявое» ПО В программном обеспечении с открытым исходным кодом отмечен резкий рост количества уязвимостей. Всего за год их число увеличилось на 50%. К такому выводу пришли специалисты компании WhiteSource Software, занимающейся, в том числе, разработкой одноименной системы управления ли |
|
| 19.02.2020 |
Microsoft залатал бреши в Azure, позволявшие захватывать контроль над чужими ресурсами
запуском любого кода с высшими привилегиями NT Authority/System. Синергия багов Комбинация из двух уязвимостей позволяет злоумышленнику, создав бесплатный пользовательский аккаунт в Azure Clou |
|
| 13.02.2020 |
Positive Technologies: 82% уязвимостей веб-приложений содержится в исходном коде
ая их компьютеры ВПО. По данным исследования, в 2019 г. существенно (на 17 процентных пунктов по сравнению с 2018 г.) снизилась доля веб-приложений, содержащих уязвимости высокого уровня риска. Число уязвимостей, которое в среднем приходится на одно приложение, снизилось по сравнению с прошлым годом почти в полтора раза. Несмотря на это, общий уровень защищенности веб-приложений оценивается |
|
| 11.02.2020 |
ScanOVAL для Astra Linux опубликована для открытого тестирования
е тестирование программы «ScanOVAL для Linux» — инструмента для автоматизированных проверок наличия уязвимостей ПО, работающего под управлением операционных систем семейства Linux. «ScanOVAL дл |
|
| 23.01.2020 |
Citrix и FireEye Mandiant выпустили сканер признаков компрометации
Citrix Systems, Inc. и FireEye Inc. объявили о выпуске нового решения для обнаружения возможности компрометации в связи с ранее выявленной уязвимостью CVE-2019-19781, которая затрагивает отдельные версии Citrix Application Delivery Controller (ADC), Citrix Gateway, а также две ранние версии Citrix SD-WAN WANOP. Данный инструментарий доступен |
|
| 23.01.2020 |
«Ростелеком-Солар выпустил новую версию анализатора исходного кода приложений Solar appScreener
иболее продвинутая среди всех конкурирующих решений система отчетности, более детальная верификация уязвимостей и поддержка языка программирования VB.NET Microsoft. В Solar appScreener 3.4 знач |
|
| 20.01.2020 |
Positive Technologies вошла в число участников программы Microsoft Active Protections
твует критериям программы MAPP и что у нас есть команда экспертов, создающих правила детектирования уязвимостей в сетевом трафике». «Для включения в программу MAPP компания должна продемонстрир |
|
| 18.12.2019 |
В PT Application Inspector появился отчет по четвертому оценочному уровню доверия
ти приложений PT Application Inspector обновлен набор преднастроенных отчетов. Теперь по результатам работы анализатор в числе прочих выдает отчет, соответствующий требованиям Банка России по анализу уязвимостей прикладного ПО, использующегося для проведения финансовых операций. Этот отчет может являться доказательством проведенного анализа уязвимостей в соответствии с требованиями О |
|
| 13.12.2019 |
Positive Technologies помогла Siemens устранить уязвимости в системе управления производством электроэнергии
Positive Technologies помогла Siemens устранить опасные уязвимостей в системе управления производством электроэнергии. Решение Siemens SPPA-T3000 применяется для контроля и управления технологическими процессами на крупных объектах электрогенерации |
|
| 05.12.2019 |
В ПО «Касперского» и Trend Micro найдена «дыра» для захвата ПК
На перехват Эксперты компании SafeBreach обнаружили целый ряд уязвимостей класса «захват DLL» (Dynamic Link Library, библиотека динамической компоновки для |
|
| 19.11.2019 |
Эксперты «Ростелеком-Солара» выявили более сотни новых незакрытых уязвимостей в компонентах АСУ ТП
ых систем управления технологическими процессами (АСУ ТП). Почти три четверти (72%) всех выявленных уязвимостей относятся к высокому или критическому уровню опасности. Основная масса уязвимо |
|
| 14.11.2019 |
«Лаборатория Касперского» обнаружила 37 уязвимостей в системах удаленного доступа VNC
леко не все бреши были обнаружены и закрыты. ЭкспертыKaspersky ICS CERT в общей сложности завели 37 CVE[1], которые описывают найденные ими уязвимости. Программные дыры были обнаружены как в кл |
|
| 01.10.2019 |
Аэропорт Домодедово внедрил анализатор уязвимостей приложений Solar appScreener
Московский аэропорт Домодедово взял на вооружение статический анализатор уязвимостей приложений Solar appScreener. С помощью решения «Ростелеком-Солар» осуществляется проверка защищенности портала, а также мобильных приложений воздушной гавани. Московский аэропорт Д |
|
| 26.09.2019 |
«Ростелеком-Солар» помог закрыть уязвимости в промоборудовании МОХА
тель направления Защиты критических инфраструктур и АСУ ТП компании «Ростелеком-Солар». Большинство уязвимостей, обнаруженных экспертами «Лаборатории кибербезопасности АСУ ТП» «Ростелеком-Солар |
|
| 20.09.2019 |
«Лаборатория Касперского» разработала новый сервис информирования об угрозах для промышленных предприятий
совершаться путем их эксплуатации. Новый сервис поможет промышленным предприятиям проводить анализ уязвимостей и управление патчами, а также обнаруживать попытки эксплуатации уязвимости в сист |
|
| 12.09.2019 |
ESET: 19% уязвимостей для платформы iOS от Apple являются критическими
озах для владельцев мобильных устройств на платформе iOS. Число вредоносных программ и обнаруженных уязвимостей для этой системы значительно выросло. Так, за первое полугодие 2019 г. эксперты о |
|
| 21.08.2019 |
Intel закрыл 8 «дыр» в своем ПО
Утилиты и привилегии Корпорация Intel исправила восемь уязвимостей в своём программном обеспечении. Одна из них удостоилась отдельного бюллетеня, по |
|
| 15.08.2019 |
40% серверов по всему миру легко вывести из строя из-за «дыр» в протоколе HTTP/2
Немногим менее половины В серверах, поддерживающих протокол HTTP/2, выявлены несколько уязвимостей, которые могут быть использованы для DDoS-атак. По данным W3Techs, около 40% в ми |
|
| 09.08.2019 |
Найден способ редактировать текст и менять отправителя у чужих сообщений в WhatsApp
Новая проблема WhatsApp В мессенджере WhatsApp найдено несколько уязвимостей, которые позволяют хакеру менять на свое усмотрение отправителя и текст сообщений других пользователей. Об этом сообщил израильский разработчик защитного ПО Check Point. Исследовате |
|
| 07.08.2019 |
Через «дыры» в чипах Qualcomm можно захватить миллионы устройств на Android
Две с половиной критических Комбинация из двух уязвимостей угрожает миллионам устройств на базе ОC Android и процессоров Qualcomm Snapdragon |
|
| 02.08.2019 |
В системе реального времени VxWorks 13 лет живут шесть «дыр». В опасности миллиарды устройств по всему миру
11 серьёзных уязвимостей Операционная система реального времени VxWorks содержит 11 серьёзных уязвимост |
|
| 22.07.2019 |
Британский государственный софт начал приравнивать антипрививочников к экстремистам
Борьба с антипрививочниками Программное обеспечение британской компании Moonshot CVE будет адаптировано для борьбы с антипрививочниками через интернет. Изначально это ПО было разработано с целью противодействия экстремистам, вербующим в свои ряды мирных жителей посредством |
|
| 01.07.2019 |
«Лаборатория Касперского» помогла устранить критические уязвимости в системе умного дома
роллер для управления экосистемой умного дома (smart home) и обнаружили в нём несколько критических уязвимостей. Наиболее серьёзными оказались проблемы в облачной инфраструктуре устройства, а т |
|
| 26.06.2019 |
Check Point Research и Cyberint обнаружили серьезную уязвимость в официальном магазине игр Electronic Arts
и Cyberint, ведущий поставщик киберзащиты для цифровых потребительских компаний, обнаружили цепочку уязвимостей в магазине игр Origin, разработанном Electronic Arts (EA). В случае их использова |