04.06.2019 «Ростелеком-Solar»: мобильные игры для детей содержат критические уязвимости

«Ростелеком-Solar» провела исследование уязвимостей популярных мобильных игровых приложений для детей. Анализ 14 игровых приложений п

16.05.2019 Intel пыталась подкупить исследователей, чтобы скрыть зияющие «дыры» в своих процессорах

eit Amsterdam, VU) с целью сокрытия информации о новых уязвимостях в ее процессорах. Речь про класс уязвимостей Microarchitectural Data Sampling (MDS), основанных на технологии спекулятивного и

15.05.2019 Devicelock создала ИИ-сервис для разведки уязвимостей хранения данных

Devicelock, российский производитель систем борьбы с утечками данных, анонсировал новый сервис по разведке уязвимостей хранения данных, а также мониторингу мошеннических ресурсов и активностей в Darknet. Сервис работает на основе технологий искусственного интеллекта и осуществляет проверку внешней с

05.04.2019 Найден способ перехватывать управление над суперкомпьютерами Nvidia

Два десятка уязвимостей Компания Nvidia опубликовала обновления для ОС Linuxfor Tegra, на базе которой ра

01.04.2019 Знаменитая система аналитики IBM Watson позволяет захватывать устройства и красть данные

аки, не приводится. «В том, что IBM предпочитает не раскрывать подробностей о способах эксплуатации уязвимостей, возможно, есть некоторый смысл, — считает Михаил Зайцев, эксперт по информационн

26.03.2019 В рассекреченной платформе АНБ для поиска уязвимостей нашли собственную «дыру»

извольный код удаленно. Ghidra представляет собой написанный на Java кросс-платформенный фреймворк, предназначенный для обратного инжиниринга (исследования) готового программного обеспечения и поиска уязвимостей. О существовании этой системы впервые стало известно в 2017 г., когда ресурс WikiLeaks в рамках кампании Vault 7 слил большой объем непубличных данных о хакерском инструментарии ЦРУ

20.03.2019 Intel закрыла десятки опасных «дыр» в драйверах под Windows

Серьезно, но некритично Intel исправила два десятка уязвимостей в драйверах своих графических карт под Windows. В случае успешной эксплуатации на

13.03.2019 Dataline запустила сервис для поиска и анализа уязвимостей Security Scan

Dataline объявила о запуске сервиса для поиска и анализа уязвимостей Security Scan. Сканирование производится по внешним IP-адресам клиента с помощью облачного решения Qualys. Детальный отчет предоставляется в течение 24 часов. В отчете клиентам дост

05.03.2019 Positive Technologies: число критически опасных уязвимостей веб-приложений в 2018 году выросло в три раза

Специалисты Positive Technologies подготовили статистику уязвимостей, обнаруженных в ходе проведения работ по тестированию безопасности веб-приложений в 2018 г. Исследование показало, что в среднем на одно веб-приложение приходится 33 уязвимости, шес

05.02.2019 Mail.Ru Group анонсировала запуск безопасного браузера Atom

ьзователей. Для проверки безопасности самого браузера компания запускает публичную программу поиска уязвимостей. Сетевая безопасность является ключевой потребностью современного пользователя. Е

25.01.2019 Найден способ удаленного взлома iOS без участия пользователя. Видео

Qihoo 360 Ци-Сюнь Чжао (QixunZhao) опубликовал видео, демонстрирующее его эксплойт для критических уязвимостей в браузере Apple Safari и iOS. Эти уязвимости можно эксплуатировать удаленно для

22.01.2019 «Лаборатория Касперского» нашла уязвимости в промышленном интернете вещей от Moxa

«Лаборатория Касперского» обнаружила семь уязвимостей в ThingsPro Suite – IIoT-шлюзе и менеджере устройств компании Moxa. Этот продукт предназначен для сбора данных c устройств технологической сети по протоколам Modbus/RTU и Modbus/TCP

23.11.2018 Три критические «дыры» в macOS случайно нашлись при проверке Dropbox на уязвимости. Видео

на сервисы Dropbox, проведённая экспертами по безопасности, неожиданно позволила выявить несколько уязвимостей нулевого дня в разработках фирмы Apple. При правильном использовании комбинации э

18.10.2018 Два миллиарда устройств уязвимы перед угрозой Blueborne, открытой год назад

песочницы» в Apple iOS, watchOS и tvOS, а также уязвимости удалённого исполнения кода в ОС Android (CVE–2017–13160, CVE–2017–13255, CVE–2017–13256, CVE–2017–13272 и CVE<

10.10.2018 Intel мелким шрифтом заявила, что в новых процессорах есть защита от «чипокалипсиса»

Исправляем уязвимости. Частично Процессоры Intel девятого поколения снабжены аппаратной защитой от уязвимостей Spectre и Meltdown, объявила компания на их презентации. Информация об аппаратной защите была продемонстрирована на презентационном слайде, причём, как ни странно, написано об этом

22.08.2018 Positive Technologies обнаружила уязвимости в системах управления производственными процессами

ов, Алексей Стенников, Кирилл Чернышов, Антон Дорфман, Александр Мелких и Иван Курнаков выявили ряд уязвимостей в контроллерах компании Schneider Electric. Это оборудование применяется для обес

15.08.2018 «Чипокалипсис» продолжается: В процессорах Intel нашлись еще 3 опасных «дыры»

Новые уязвимости Intel Компания Intel сообщила в своем блоге о наличии еще трех уязвимостей в некоторых из своих процессоров, которые потенциально можно использовать для пол

07.08.2018 Концепция изменилась: Чтобы сделать ПО безопасным, в него нужно добавить побольше «дыр»

б повысить безопасность программных продуктов — путем целенаправленного увеличения в них количества уязвимостей. Речь идет не о настоящих, рабочих уязвимостях, а о ложных багах (chaff), приманк

01.08.2018 «Чипокалипсис» продолжается: Найдены новые уязвимости класса Spectre

езопасности из Технологического университета Граца опубликовала описание нового метода эксплуатации уязвимостей класса Spectre, основанных на механизме спекулятивного исполнения. Как указывают

13.07.2018 «Чипокалипсис» продолжается. В процессорах Intel и ARM найдены дыры для кражи паролей и криптоключей

Intel выплатил Кирьянскому и Вальдшпургеру $100 тыс. Патчей нет На данный момент никаких патчей для уязвимостей Spectre 1.1 и 1.2 не существует. В Intel при этом заявляют, что их рекомендации о

29.06.2018 ITD Group и Checkmarx рассказали об угрозах и уязвимостях в приложениях

в России, выступил партнером «Недели Российского Ритейла». Специально приглашенный эксперт Checkmarx, в рамках секции «ИТ в современном розничном бизнесе», представил аудитории доклад на тему угроз и уязвимостей в приложениях и пути решения этой проблемы. Особый интерес слушателей касался возможностей технологии, работающей без компиляции кода, вопросов о нахождении лучшего места для исправ

14.06.2018 Apple закрыла уязвимость прошивки в компьютерах Apple, обнаруженную Positive Technologies

до корпоративных серверов. Ранее выпущенное Intel обновление не исключало возможность эксплуатации уязвимостей CVE-2017-5705, CVE-2017-5706 и CVE-2017-5707, так как при наличии у атакующего до

13.06.2018 Половина специалистов по ИБ игнорирует критические уязвимости

ИБ-специалисты игнорируют уязвимости Более половины уязвимостей в системах безопасности компаний мира не устраняются сразу после их обнаружения. Такими оказались данные опроса, проведенного аналитиками компании Outpost24 среди 155 ИТ-специалисто

24.05.2018 Машины BMW нашпигованы «дырами», которые не закроют еще год

14 дыр в BMW Китайские исследователи обнаружили целый ряд серьезных уязвимостей в бортовых системах популярных марок автомобилей BMW. Уязвимости достаточно серье

27.04.2018 Positive Technologies обнаружила уязвимости в коммутаторах Hirschmann

Hirschmann (входит в концерн Belden) опубликовала информацию об устранении пяти уязвимостей в коммутаторах Hirschmann, используемых в энергетике, нефтехимической отрасли, в

16.04.2018 Microsoft снял запрет на обновления безопасности на ПК с «вражескими» антивирусами

ра для специализированных антивирусов, которые могли быть несовместимыми с патчами, выпущенными для уязвимостей Meltdown и Spectre. Данная проверка была реализована после того, как несовместимы

05.04.2018 Intel признал свое бессилие перед «чипокалипсисом»

Зачем расходовать усилия Intel не планирует выпускать обновления против уязвимостей Meltdown и Spectre для некоторых семейств своих центральных процессоров (CPU). В

30.03.2018 Чужие записи в Telegram может отредактировать любой желающий

ный подход, как и иные способы защиты, не применяется. Приватные чаты в опасностиОбнаружить одну из уязвимостей удалось в процессе тестирования стороннего ресурса, взаимодействующего с доменом

20.02.2018 «Фабрикант» автоматизировал приемку кода c помощью PT Application Inspector

tion, CI) позволило выстроить регулярный процесс приемки кода и безопасной разработки, а связка анализатора с межсетевым экраном уровня веб-приложений — обеспечить защиту от эксплуатации обнаруженных уязвимостей на время их исправления.На торговой площадке производят электронные закупки крупнейшие российские и зарубежные компании. У «Фабриканта» собственная команда разработчиков, в задачи к

22.01.2018 Эксперты Kaspersky Lab ICS CERT обнаружили уязвимости в SafeNet Sentinel

ования на киберинциденты «Лаборатории Касперского» – Kaspersky Lab ICS CERT – обнаружили 14 опасных уязвимостей и одну недокументированную возможность в программно-аппаратном комплексе SafeNet

15.01.2018 Подтверждена стабильность работы DeviceLock DLP с патчами против Meltdown/Spectre

DeviceLock объявила об успешном завершении тестирования агента программного комплекса DeviceLock DLP на различных компьютерах и операционных системах после установки патчей для уязвимостей Meltdown и Spectre.Компания Microsoft оперативно выпустила экстренные обновления безопасности, устраняющие уязвимости Meltdown и Spectre, которые затрагивают почти все процессоры, в

12.01.2018 «Базальт СПО» защитила свои ОС от уязвимости Meltdown

устанавливается штатными средствами администрирования.Способы устранения возможности использования уязвимостей CVE-2017-5753 и CVE-2017-5715 (получивших общее название Spectre) прорабатываются

11.01.2018 ALT Linux получила патчи против «чипокалипсиса»

наборы. Кроме того, был разработан патч для нестабильного бранча репозитория Sisyphus.Что касается уязвимостей CVE-2017-5753 и CVE-2017-5715, известных под общим наименованием Spectre и присут

09.01.2018 Обновление Windows для защиты от «чипокалипсиса» ломает системы на чипах AMD

soft экстренное накопительное обновление безопасности под Windows для устранения недавно выявленных уязвимостей Meltdown и Spectre приводит к возникновению ряда новых проблем и непредсказуемых

05.01.2018 Гендиректор Intel продал акции компании, узнав о грядущем «чипокалипсисе»

компании на сумму $24 млн в конце ноября 2017 г., когда компания уже знала о наличии двух серьезных уязвимостей в процессорах, выпущенных ею с 1995 г., но еще до того, как об этом стало широко

19.12.2017 В популярном «железе» для корпоративной безопасности нашлись опасные «дыры»

«Дыры» критические и не очень Palo Alto Networks устранила несколько уязвимостей в PAN-OS, программной оболочке своих популярных аппаратных брандмауэров. Объедине

23.11.2017 Intel пытается залатать «дыры» в своих процессорах трех поколений

Последствия аудита Корпорация Intel выпустила серию исправлений для уязвимостей, обнаруженных в программных прошивках ее новейших процессоров и чипсетов и сопутс

21.11.2017 Intel признала «дыры» в своих процессорах трех поколений. Под угрозой миллионы ПК и серверов

ake Intel Pentium, а также серии Celeron N и J.Уязвимостям, найденным в ME, были присвоены названия CVE-2017-5705, CVE-2017-5708, CVE-2017-5711, CVE-2017-5712, CVE-2

20.11.2017 В США создана госпрограмма по сокрытию от общественности уязвимостей в популярном ПО

Сбор уязвимостей в США В США опубликовали новую версию документа, который подробно описывает, какие государственные агентства этой страны вовлечены в процесс сбора информации о багах в распространен

26.10.2017 Dr.Web поможет обнаружить уязвимости BlueBorne в протоколе Bluetooth для Android-устройств

основанных на его ядре платформ, таких как Tizen и Android.BlueBorne включает следующие уязвимости: CVE-2017-0781, CVE-2017-0782 – уязвимости ОС Android, позволяющие запускать приложения