| 12.01.2018 |
«Базальт СПО» защитила свои ОС от уязвимости Meltdown
устанавливается штатными средствами администрирования.Способы устранения возможности использования уязвимостей CVE-2017-5753 и CVE-2017-5715 (получивших общее название Spectre) прорабатываются |
|
| 11.01.2018 |
ALT Linux получила патчи против «чипокалипсиса»
наборы. Кроме того, был разработан патч для нестабильного бранча репозитория Sisyphus.Что касается уязвимостей CVE-2017-5753 и CVE-2017-5715, известных под общим наименованием Spectre и присут |
|
| 09.01.2018 |
Обновление Windows для защиты от «чипокалипсиса» ломает системы на чипах AMD
soft экстренное накопительное обновление безопасности под Windows для устранения недавно выявленных уязвимостей Meltdown и Spectre приводит к возникновению ряда новых проблем и непредсказуемых |
|
| 05.01.2018 |
Гендиректор Intel продал акции компании, узнав о грядущем «чипокалипсисе»
компании на сумму $24 млн в конце ноября 2017 г., когда компания уже знала о наличии двух серьезных уязвимостей в процессорах, выпущенных ею с 1995 г., но еще до того, как об этом стало широко |
|
| 19.12.2017 |
В популярном «железе» для корпоративной безопасности нашлись опасные «дыры»
«Дыры» критические и не очень Palo Alto Networks устранила несколько уязвимостей в PAN-OS, программной оболочке своих популярных аппаратных брандмауэров. Объедине |
|
| 23.11.2017 |
Intel пытается залатать «дыры» в своих процессорах трех поколений
Последствия аудита Корпорация Intel выпустила серию исправлений для уязвимостей, обнаруженных в программных прошивках ее новейших процессоров и чипсетов и сопутс |
|
| 21.11.2017 |
Intel признала «дыры» в своих процессорах трех поколений. Под угрозой миллионы ПК и серверов
ake Intel Pentium, а также серии Celeron N и J.Уязвимостям, найденным в ME, были присвоены названия CVE-2017-5705, CVE-2017-5708, CVE-2017-5711, CVE-2017-5712, CVE-2 |
|
| 20.11.2017 |
В США создана госпрограмма по сокрытию от общественности уязвимостей в популярном ПО
Сбор уязвимостей в США В США опубликовали новую версию документа, который подробно описывает, какие государственные агентства этой страны вовлечены в процесс сбора информации о багах в распространен |
|
| 26.10.2017 |
Dr.Web поможет обнаружить уязвимости BlueBorne в протоколе Bluetooth для Android-устройств
основанных на его ядре платформ, таких как Tizen и Android.BlueBorne включает следующие уязвимости: CVE-2017-0781, CVE-2017-0782 – уязвимости ОС Android, позволяющие запускать приложения |
|
| 20.10.2017 |
Microsoft раскритиковала Google за «дыру» в Chrome
В Microsoft недовольны подходом Google к исправлению уязвимостей Сотрудники компании Microsoft, ответственные за безопасность, раскритиковали подх |
|
| 19.10.2017 |
Microsoft скрыла похищение своей базы данных
сведения о критических и не исправленных еще уязвимостях в Windows и других программах Microsoft. «Информация об уязвимостях нулевого дня в популярном ПО является предметом самого пристального |
|
| 10.10.2017 |
В материнских платах множества производителей есть «дыры», позволяющие взламывать Windows 10
Низкоуровневые уязвимости Средства защиты BIOS, разработанные Intel, можно обойти с помощью уязвимостей в прошивках материнских плат. Об этом свидетельствуют результаты исследований экс |
|
| 13.09.2017 |
Cisco спешно ищет уязвимости в своем ПО для веб-трансляций
ания Cisco опубликовала бюллетень безопасности, описывающий исправленные новым релизом уязвимости — CVE-2017-9804 и CVE-2017-9793. Спустя два дня было выпущено еще одно обновление Struts |
|
| 10.08.2017 |
Закрыта критическая «дыра», найденная во всех версиях Windows
версиях операционной системы. Согласно собственным комментариям Microsoft, уязвимость под индексом CVE-2017-8620 допускает удаленный запуск произвольного кода. Злоумышленник, который успешно п |
|
| 05.07.2017 |
Positive Technologies: из каждого третьего онлайн-банка можно украсть деньги
ий, которые проводились экспертами Positive Technologies, доля финансовых приложений, в которых встречаются критически опасные уязвимости, в 2016 году снизилась, однако общий уровень риска выявленных уязвимостей стал значительно выше. Наиболее распространены оказались недостатки механизмов идентификации, аутентификации и авторизации.Как отмечается в исследовании, популярность электронных фи |
|
| 23.05.2017 |
Positive Technologies представила бесплатный облачный сервис для выявления уязвимостей веб-приложений
-тестирования бесплатного онлайн-сервиса, который предоставляет быстрый и легкий способ обнаружения уязвимостей в веб-приложениях. Пользователи могут мгновенно начать проверку от своего имени б |
|
| 23.05.2017 |
Спецслужбам запретят коллекционировать «дыры» бизнес-ПО
гресса своей страны проект закона, который должен будет регламентировать использование спецслужбами уязвимостей в коммерческом программном и аппаратном обеспечении. Законопроект, получивший наз |
|
| 15.05.2017 |
«Алтэкс-Софт» предложила способы противодействия WannaCrypt
шееся недавно распространение вируса-шифровальщика WannaCrypt обусловлено эксплуатацией уязвимостей CVE-2017-0143, CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2 |
|
| 20.04.2017 |
Oracle поставила мировой рекорд по закрытию «дыр» в ПО
Oracle побила собственный рекорд Компания Oracle разом исправила 299 уязвимостей в своих продуктах. Небольшая, но существенная часть исправлений была выпущена после того, как в публичное поле попали сведения об активной эксплуатации уязвимостей. 299 запла |
|
| 14.04.2017 |
«Лаборатория Касперского» увеличила награду за обнаружение уязвимостей в своих решениях
одление было логичным шагом, — сказал Никита Швецов, директор по исследованиям и разработке «Лаборатории Касперского». — Мы высоко ценим энтузиазм, который проявляют эксперты по всему миру при поиске уязвимостей в наших продуктах, и в знак признания важности их работы мы увеличили вознаграждение за найденные ошибки. Более того, мы расширили список решений, включив в него еще один важный про |
|
| 21.03.2017 |
В 300 продуктах Cisco подтвердились критические уязвимости, о которых написал WikiLeaks
ли не хочет этого делать, ему следует воспользоваться списками управления доступом к инфраструктуре (iACL), чтобы снизить вероятность атаки.По данным WikiLeaks, ЦРУ целенаправленно занималось поиском уязвимостей в продуктах CiscoВ Cisco IOS можно не проверять, присутствует ли там подсистема CMP, но такая проверка имеет смысл в Cisco IOS XE. Обе системы также необходимо проверить на предмет |
|
| 10.03.2017 |
В Android закрыто больше 100 опасных уязвимостей
Среди других критических уязвимостей - возможность повышения привилегий для вредоносных приложений (CVE-2017-0475) в компоненте recovery verifier. Кроме того, выявлены критические ошибки в комп |
|
| 25.01.2017 |
Eset представила ежегодный отчет об уязвимостях Microsoft Windows
в программных продуктах Microsoft Windows. Как рассказали CNews в компании, традиционно большинство уязвимостей Windows приходится на веб-браузеры – 220 брешей было закрыто производителем в 201 |
|
| 25.11.2016 |
Безопасность на уровне кода: как уничтожить риски уязвимостей
ботчики ИУС не учитывают встроенные возможности программного обеспечения SAP, основные принципы и лучшие практики безопасного программирования. Это влечет за собой угрозу появления в программном коде уязвимостей, которые могут использоваться злоумышленниками для осуществления несанкционированных действий. Основываясь на результатах приемки ИУС и анализе количества созданных и модифицированн |
|
| 14.09.2016 |
Microsoft закрыла 47 «дыр» в Windows, Office и других продуктах
омечены как критические, остальные семь — как важные. В общей сложности выпуск призван устранить 47 уязвимостей. Помеченные критическими два бюллетеня — MS16-104 и MS16-105 — предназначены для |
|
| 12.09.2016 |
JM Consulting&Systems пополнила продуктовый портфель решением для поиска уязвимостей СУБД от WareValley
ила свой портфель, куда входит продукция TmaxSoft, WareValley и Altibase, новым продуктом по поиску уязвимостей СУБД — решением компании WareValley Cyclone. Об этом CNews сообщили в JM Consulti |
|
| 29.08.2016 |
Хакеры рассекретили «дыру» в кардиостимуляторах, чтобы заработать на обвале акций производителя
Хакеры предложили данные об уязвимостях биржевому игроку Группа хакеров нашла способ взломать кардиостимуляторы и дефибрилляторы, которые выпускает крупный американский производитель медицинского оборудования St. Jude Med |
|
| 12.08.2016 |
Cloud4Y выпустила новое решение для поиска уязвимостей веб-приложений
ния поиска, внесения в списки и проверки как отдельных, так и всех веб-приложений компаний. Служба проверки приложений необходима для осуществления анализа индивидуальных веб-приложений и определения уязвимостей, представляющих опасность для баз данных или способных помочь обойти средства управления доступом к приложениям. По словам сотрудников Cloud4Y, проверка веб-приложений является пром |
|
| 04.07.2016 |
«Мультикарта» просканировала свои системы на наличие уязвимостей
Процессинговая компания «Мультикарта» завершила проект по сканированию своих систем на наличие уязвимостей в соответствии с требованиями стандарта PCI DSS. Об этом CNews сообщили в «Мультикарте». Партнером по данному проекту выступила компания «ДиалогНаука», обладающая статусом Approved |
|
| 29.06.2016 |
Эксперт Positive Technologies обнаружил уязвимости в ПО для контроля промышленной автоматики от ABB
четыре уязвимости PCM600 связаны с недостатками хранения и обработки чувствительной информации: для CVE-2016-4511 характерно использование слабых алгоритмов хеширования для хранения паролей к п |
|
| 29.06.2016 |
Новая версия PT Application Inspector упрощает анализ безопасности исходного кода
ector 2.4 добавлена подсветка синтаксиса, улучшен вывод диагностической информации, а проверка всех уязвимостей исходного кода на развернутом приложении теперь осуществляется одним нажатием, со |
|
| 01.06.2016 |
Ноутбуки HP, Acer и Asus оказались полны уязвимостей, позволяющих взломать их за 10 минут
распространили его. Прошло три месяца с того момента, когда мы сообщили им об уязвимости», — сказал он.ДополнениеВ российском представительстве Acer сообщили CNews, что патч для устранения указанных уязвимостей уже выпущен и доступен для загрузки на ноутбуках компании. |
|
| 27.01.2016 |
Число уязвимостей в Windows выросло в четыре раза
продукты Microsoft Windows. Как сообщили CNews в Eset, эксперты отмечают четырехкратный рост числа уязвимостей в различных компонентах пользовательского режима ОС Windows в 2015 г. Эти уязвимо |
|
| 02.11.2015 |
«Инфозащита» и Solar Security объявили о начале совместного продвижения российской системы анализа кодов на наличие уязвимостей
х приложений, сочетающему в себе статические технологии анализа кода и научные подходы к реверс-инжинирингу. Являясь инструментом статистического анализа кода, Solar inCode предназначен для выявления уязвимостей и недекларированных возможностей (НДВ) в программном обеспечении. Основной отличительной чертой продукта является то, что он способен проводить анализ приложений, даже при отсутстви |
|
| 07.10.2015 |
PT Application Inspector поможет испытательной лаборатории ФСТЭК России находить уязвимости в СЗИ
Application Inspector от компании Positive Technologies в свою инфраструктуру для тестирования и сертификации средств защиты информации. Продукт поможет лаборатории автоматизировать процесс выявления уязвимостей при контроле недекларированных возможностей (НДВ) — в соответствии с новыми требованиями и рекомендациями ФСТЭК, сообщили CNews в Positive Technologies. Согласно последним норматива |
|
| 05.10.2015 |
Samsung отказалась устранять критические уязвимости в старых флагманских смартфонах
вимостиОбе уязвимости содержатся в системном файле Samsung s3cfb_extdsp_ops.c — им присвоены номера CVE-2015-1800 и CVE-2015-1801 — и позволяют злоумышленнику манипулировать оперативной |
|
| 09.06.2015 |
«Информзащита» составила рейтинг топ-10 уязвимостей при ASV-сканированиях
ваний за 2014 г. и первый квартал 2015 г. На основании исследования был составлен топ-10 популярных уязвимостей (см. таблицу ниже), наиболее часто встречающихся при проведении ASV-сканирований |
|
| 21.05.2015 |
База уязвимостей RedCheck сопоставлена с банком данных угроз безопасности информации ФСТЭК России
Компания «Алтэкс-Софт» выпустила очередную версию (1.4) сканера безопасности RedCheck. Данная версия имеет множество новшеств, которые коснулись как репозитория уязвимостей OVALdb, на котором построен сканер, так и непосредственно функциональных возможностей программы, сообщили CNews в «Алтэкс-Софт». Как отмечается, компания не оставила незамеченной ак |
|
| 20.04.2015 |
«Русских хакеров» обвинили в атаке на «правительственную структуру» с помощью дыр в Windows и Flash
пользование изощренных методов взлома. Как рассказали в FireEye, хакеры воспользовались уязвимостью CVE-2015-3043 в Adobe Flash и ранее неизвестную уязвимость CVE-2015-1701 в Windows. Пр |
|
| 24.03.2015 |
Российские хакеры обнаружили критические уязвимости в SAP Mobile
истемы SAP Mobile, включая платформу SAP Mobile (ранее Sybase Unwired Platform), MDM-решение SAP Afaria, СУБД Sybase SQL Anywhere и сотни мобильных приложений SAP. Доклад строился на примере реальных уязвимостей, обнаруженных исследователями Digital Security. Как уточнили CNews в компании, часть этих проблемных мест была найдена еще в конце 2014 г., и в отношении них в SAP уже провели соотв |