14.11.2019 «Чипокалипсис» вернулся: «Дыра» в новейших процессорах Intel позволяет воровать данные

анные удаленному оператору. В новогодний период 2018 г. мир потрясло известие об обнаружении первых уязвимостей, связанных со спекулятивным выполнением инструкций, — Meltdown и Spectre. И в то

11.11.2019 Найден способ взлома крупнейших дистрибутивов Linux. Под ударом Ubuntu, Debian, FreeBSD и другие

Затронуты крупнейшие дистрибутивы Список уязвимостей, выявленных в компонентах Linux в 2019 г., пополнился багом в библиотеке сжатия д

22.10.2019 Как уязвимости в Android поставили под удар российский бизнес

Угрозы нулевого дня атаковали Android Новости об обнаружении уязвимостей в западных мобильных операционных системах стали уже обыденными для российского ч

08.10.2019 В Android появилась «дыра», позволяющая удалённо «рутовать» смартфоны Huawei, Xiaomi, Samsung и Oppo

улевого дня в операционной системе Android, которой уже вовсю пользуются злоумышленники. Уязвимость CVE-2019-2215 угрожает пользователям устройств Google Pixel, а также смартфонов и планшетов н

01.10.2019 Аэропорт Домодедово внедрил анализатор уязвимостей приложений Solar appScreener

Московский аэропорт Домодедово взял на вооружение статический анализатор уязвимостей приложений Solar appScreener. С помощью решения «Ростелеком-Солар» осуществляется проверка защищенности портала, а также мобильных приложений воздушной гавани. Московский аэропорт Д

26.09.2019 «Ростелеком-Солар» помог закрыть уязвимости в промоборудовании МОХА

тель направления Защиты критических инфраструктур и АСУ ТП компании «Ростелеком-Солар». Большинство уязвимостей, обнаруженных экспертами «Лаборатории кибербезопасности АСУ ТП» «Ростелеком-Солар

20.09.2019 «Лаборатория Касперского» разработала новый сервис информирования об угрозах для промышленных предприятий

совершаться путем их эксплуатации. Новый сервис поможет промышленным предприятиям проводить анализ уязвимостей и управление патчами, а также обнаруживать попытки эксплуатации уязвимости в сист

12.09.2019 ESET: 19% уязвимостей для платформы iOS от Apple являются критическими

озах для владельцев мобильных устройств на платформе iOS. Число вредоносных программ и обнаруженных уязвимостей для этой системы значительно выросло. Так, за первое полугодие 2019 г. эксперты о

21.08.2019 Intel закрыл 8 «дыр» в своем ПО

Утилиты и привилегии Корпорация Intel исправила восемь уязвимостей в своём программном обеспечении. Одна из них удостоилась отдельного бюллетеня, по

15.08.2019 40% серверов по всему миру легко вывести из строя из-за «дыр» в протоколе HTTP/2

Немногим менее половины В серверах, поддерживающих протокол HTTP/2, выявлены несколько уязвимостей, которые могут быть использованы для DDoS-атак. По данным W3Techs, около 40% в ми

09.08.2019 Найден способ редактировать текст и менять отправителя у чужих сообщений в WhatsApp

Новая проблема WhatsApp В мессенджере WhatsApp найдено несколько уязвимостей, которые позволяют хакеру менять на свое усмотрение отправителя и текст сообщений других пользователей. Об этом сообщил израильский разработчик защитного ПО Check Point. Исследовате

07.08.2019 Через «дыры» в чипах Qualcomm можно захватить миллионы устройств на Android

Две с половиной критических Комбинация из двух уязвимостей угрожает миллионам устройств на базе ОC Android и процессоров Qualcomm Snapdragon

02.08.2019 В системе реального времени VxWorks 13 лет живут шесть «дыр». В опасности миллиарды устройств по всему миру

11 серьёзных уязвимостей Операционная система реального времени VxWorks содержит 11 серьёзных уязвимост

22.07.2019 Британский государственный софт начал приравнивать антипрививочников к экстремистам

Борьба с антипрививочниками Программное обеспечение британской компании Moonshot CVE будет адаптировано для борьбы с антипрививочниками через интернет. Изначально это ПО было разработано с целью противодействия экстремистам, вербующим в свои ряды мирных жителей посредством

11.07.2019 Eset нашла новую уязвимость в Windows

Eset обнаружила уязвимость нулевого дня в ОС Windows (CVE-2019-1132). Найденная брешь позволяла злоумышленникам совершать целевые атаки в Восточной

01.07.2019 «Лаборатория Касперского» помогла устранить критические уязвимости в системе умного дома

роллер для управления экосистемой умного дома (smart home) и обнаружили в нём несколько критических уязвимостей. Наиболее серьёзными оказались проблемы в облачной инфраструктуре устройства, а т

26.06.2019 Check Point Research и Cyberint обнаружили серьезную уязвимость в официальном магазине игр Electronic Arts

и Cyberint, ведущий поставщик киберзащиты для цифровых потребительских компаний, обнаружили цепочку уязвимостей в магазине игр Origin, разработанном Electronic Arts (EA). В случае их использова

04.06.2019 «Ростелеком-Solar»: мобильные игры для детей содержат критические уязвимости

«Ростелеком-Solar» провела исследование уязвимостей популярных мобильных игровых приложений для детей. Анализ 14 игровых приложений п

16.05.2019 Intel пыталась подкупить исследователей, чтобы скрыть зияющие «дыры» в своих процессорах

eit Amsterdam, VU) с целью сокрытия информации о новых уязвимостях в ее процессорах. Речь про класс уязвимостей Microarchitectural Data Sampling (MDS), основанных на технологии спекулятивного и

15.05.2019 Devicelock создала ИИ-сервис для разведки уязвимостей хранения данных

Devicelock, российский производитель систем борьбы с утечками данных, анонсировал новый сервис по разведке уязвимостей хранения данных, а также мониторингу мошеннических ресурсов и активностей в Darknet. Сервис работает на основе технологий искусственного интеллекта и осуществляет проверку внешней с

05.04.2019 Найден способ перехватывать управление над суперкомпьютерами Nvidia

Два десятка уязвимостей Компания Nvidia опубликовала обновления для ОС Linuxfor Tegra, на базе которой ра

01.04.2019 Знаменитая система аналитики IBM Watson позволяет захватывать устройства и красть данные

аки, не приводится. «В том, что IBM предпочитает не раскрывать подробностей о способах эксплуатации уязвимостей, возможно, есть некоторый смысл, — считает Михаил Зайцев, эксперт по информационн

26.03.2019 В рассекреченной платформе АНБ для поиска уязвимостей нашли собственную «дыру»

извольный код удаленно. Ghidra представляет собой написанный на Java кросс-платформенный фреймворк, предназначенный для обратного инжиниринга (исследования) готового программного обеспечения и поиска уязвимостей. О существовании этой системы впервые стало известно в 2017 г., когда ресурс WikiLeaks в рамках кампании Vault 7 слил большой объем непубличных данных о хакерском инструментарии ЦРУ

20.03.2019 Intel закрыла десятки опасных «дыр» в драйверах под Windows

Серьезно, но некритично Intel исправила два десятка уязвимостей в драйверах своих графических карт под Windows. В случае успешной эксплуатации на

13.03.2019 Dataline запустила сервис для поиска и анализа уязвимостей Security Scan

Dataline объявила о запуске сервиса для поиска и анализа уязвимостей Security Scan. Сканирование производится по внешним IP-адресам клиента с помощью облачного решения Qualys. Детальный отчет предоставляется в течение 24 часов. В отчете клиентам дост

05.03.2019 Positive Technologies: число критически опасных уязвимостей веб-приложений в 2018 году выросло в три раза

Специалисты Positive Technologies подготовили статистику уязвимостей, обнаруженных в ходе проведения работ по тестированию безопасности веб-приложений в 2018 г. Исследование показало, что в среднем на одно веб-приложение приходится 33 уязвимости, шес

05.02.2019 Mail.Ru Group анонсировала запуск безопасного браузера Atom

ьзователей. Для проверки безопасности самого браузера компания запускает публичную программу поиска уязвимостей. Сетевая безопасность является ключевой потребностью современного пользователя. Е

25.01.2019 Найден способ удаленного взлома iOS без участия пользователя. Видео

Qihoo 360 Ци-Сюнь Чжао (QixunZhao) опубликовал видео, демонстрирующее его эксплойт для критических уязвимостей в браузере Apple Safari и iOS. Эти уязвимости можно эксплуатировать удаленно для

22.01.2019 «Лаборатория Касперского» нашла уязвимости в промышленном интернете вещей от Moxa

«Лаборатория Касперского» обнаружила семь уязвимостей в ThingsPro Suite – IIoT-шлюзе и менеджере устройств компании Moxa. Этот продукт предназначен для сбора данных c устройств технологической сети по протоколам Modbus/RTU и Modbus/TCP

23.11.2018 Три критические «дыры» в macOS случайно нашлись при проверке Dropbox на уязвимости. Видео

на сервисы Dropbox, проведённая экспертами по безопасности, неожиданно позволила выявить несколько уязвимостей нулевого дня в разработках фирмы Apple. При правильном использовании комбинации э

18.10.2018 Два миллиарда устройств уязвимы перед угрозой Blueborne, открытой год назад

песочницы» в Apple iOS, watchOS и tvOS, а также уязвимости удалённого исполнения кода в ОС Android (CVE–2017–13160, CVE–2017–13255, CVE–2017–13256, CVE–2017–13272 и CVE<

17.10.2018 Эксплойты для Microsoft Word научились проникать через антивирусы

ния нескольких видов вредоносного ПО, используя два широко известных эксплойта для Microsoft Word - CVE-2017-0199 и CVE-2017-11882. На данный момент она используется для заражения пользовательс

10.10.2018 Intel мелким шрифтом заявила, что в новых процессорах есть защита от «чипокалипсиса»

Исправляем уязвимости. Частично Процессоры Intel девятого поколения снабжены аппаратной защитой от уязвимостей Spectre и Meltdown, объявила компания на их презентации. Информация об аппаратной защите была продемонстрирована на презентационном слайде, причём, как ни странно, написано об этом

26.09.2018 Живучий шифровальщик-полиглот подстроился под новую уязвимость в Windows

й взгляд, лишь косметические, но уже стало известно, что вредонос использует свежую уязвимость в ОС Windows CVE-2018-8440 для заражения. При проникновение на компьютер жертвы вымогатель зашифру

22.08.2018 Positive Technologies обнаружила уязвимости в системах управления производственными процессами

ов, Алексей Стенников, Кирилл Чернышов, Антон Дорфман, Александр Мелких и Иван Курнаков выявили ряд уязвимостей в контроллерах компании Schneider Electric. Это оборудование применяется для обес

16.08.2018 «Дыра» в ПО Oracle позволяет полностью захватывать контроль над серверами. Степень угрозы 9,9 из 10

а позволяет захватить контроль над JavaVM», - говорится в описании, приведённом в Национальной базе уязвимостей (NVD). Технические подробности об этой уязвимости до сих пор нигде не опубликован

15.08.2018 «Чипокалипсис» продолжается: В процессорах Intel нашлись еще 3 опасных «дыры»

Новые уязвимости Intel Компания Intel сообщила в своем блоге о наличии еще трех уязвимостей в некоторых из своих процессоров, которые потенциально можно использовать для пол

10.08.2018 В банкоматах NCR устранены уязвимости, обнаруженные Positive Technologies

Исследование уязвимостей было представлено экспертами Positive Technologies Владимиром Кононовичем и Алекс

07.08.2018 Концепция изменилась: Чтобы сделать ПО безопасным, в него нужно добавить побольше «дыр»

б повысить безопасность программных продуктов — путем целенаправленного увеличения в них количества уязвимостей. Речь идет не о настоящих, рабочих уязвимостях, а о ложных багах (chaff), приманк

01.08.2018 «Чипокалипсис» продолжается: Найдены новые уязвимости класса Spectre

езопасности из Технологического университета Граца опубликовала описание нового метода эксплуатации уязвимостей класса Spectre, основанных на механизме спекулятивного исполнения. Как указывают