05.02.2025 |
Гигантский производитель роутеров перешел на темную сторону и помогает хакерам. Он отказался устранять «дыры» в своих маршрутизаторах
шет портал Bleeping Computer, за последние несколько месяцев в них было выявлено немалое количество уязвимостей, о многих из которых давно известно киберпреступникам – они активно эксплуатируют |
|
04.02.2025 |
«Авито» увеличил выплаты по программе поиска уязвимостей до 500 тысяч рублей
или повлиять на стабильную работу сайта. BI.Zone отмечает рост интереса бизнеса к программам поиска уязвимостей: средняя выплата на платформе выросла за год на 14% до 44 тыс. руб., а количество |
|
04.02.2025 |
Сервис «Авито» увеличил выплаты по программе поиска уязвимостей до 500 тысяч рублей
или повлиять на стабильную работу сайта. BI.Zone отмечает рост интереса бизнеса к программам поиска уязвимостей: средняя выплата на платформе выросла за год на 14% до 44 тыс. руб., а количество |
|
04.02.2025 |
Новая критическая уязвимость в Apache Struts с опасностью 9,5-баллов
Проблема очень похожа на ту, которую команде Apache пришлось исправлять в первой половине декабря – CVE-2023-50164 (9,8 балла по шкале CVSS). По мнению Йоханнеса Ульриха (Johannes Ullrich), дек |
|
04.02.2025 |
Ivanti устраняет очередные критические уязвимости
к их найдут злоумышленники». Компания заявила, что перестраивает свои процессы, связанные с поиском уязвимостей и реакцией на них и вырабатывает новый инструментарий для самостоятельного сканир |
|
03.02.2025 |
Bi.Zone: доля разведывательных атак с целью поиска уязвимостей сайтов выросла на 220%
иков. При этом самыми распространенными остаются RCE-атаки, в результате которых киберпреступник может захватить полный контроль над сайтом. Об этом CNews сообщили представители Bi.Zone. Эксплуатация уязвимостей сайтов и других публично доступных веб-приложений — один из самых популярных способов проникновения в инфраструктуру российских компаний. По оценке экспертов Bi.Zone WAF, наибольшую |
|
30.01.2025 |
Positive Technologies представила топ трендовых уязвимостей за декабрь 2024 года
ости, эксперты Positive Technologies собирают и анализируют информацию из различных источников: баз уязвимостей и эксплойтов, бюллетеней безопасности вендоров, социальных сетей, блогов, телегра |
|
29.01.2025 |
В 4G и 5G найдены более сотни уязвимостей, способных вывести сети из строя на территории целых городов
аролина выявили в общей сложности 119 уязвимостей, из которых 97 получили уникальные идентификаторы CVE. Проблемы обнаружились сразу в семи реализациях LTE – Open5GS, Magma, OpenAirInterface, A |
|
20.01.2025 |
Критические и высокоопасные «дыры» в сервере SAP позволяют повышать привилегии и получать доступ к закрытой информации
вления как можно скорее, чтобы «защитить свой ландшафт SAP». Критический статус получили уязвимости CVE-2025-0066 и CVE-2025-0070: обе оцениваются в 9,9 балла по шкале угроз CVSS. CVE |
|
16.01.2025 |
Positive Technologies: в 2024 г. на платформе Standoff Bug Bounty доля отчетов о наиболее опасных уязвимостях в два раза превысила показатель мировых платформ
х уязвимостях — 19% от общего числа отчетов в этой отрасли. В финансовой сфере среди всех найденных уязвимостей высокого и критического уровня опасности более двух третей вызваны нарушением кон |
|
27.12.2024 |
В России легализуют «белых хакеров». «Дыры» в ИТ-системах за деньги можно будет искать на законных основаниях
ым законопроектом, который будет регулировать деятельность «белых хакеров» в рамках программ поиска уязвимостей в ИТ-системах за вознаграждение (Bug Bounty), пишет «Коммерсант». Согласно проект |
|
27.12.2024 |
Охота на российских разработчиков. Эксперты зафиксировали рост уязвимостей в открытом коде в ПО на 25% в 2024 году
За последний год эксперты AppSec Solutions зафиксировали существенный рост числа уязвимостей в Open Source компонентах ПО. Их число выросло более чем на 10000 (39387 против 29066 в 2023 г.). Об этом CNews сообщили представители AppSec Solutions. Эксперты изучили динамику ро |
|
25.12.2024 |
Эксперты Positive Technologies определили главные тренды 2025 года в сфере уязвимостей
4 г. команда PT SWARM (эксперты, исследующие безопасность систем и устройств) помогла устранить 100 уязвимостей нулевого дня в продуктах крупнейших мировых и отечественных производителей. При э |
|
24.12.2024 |
«СберТех» запускает новую программу по поиску уязвимостей на BI.Zone Bug Bounty
овня их критичности. Максимальный размер выплат достигает 200 тыс. рублей. Принять участие в поиске уязвимостей и ознакомиться с условиями можно на сайте программы. Анатолий Шипов, управляющий |
|
12.12.2024 |
Positive Technologies представила топ трендовых уязвимостей за ноябрь
10). Уязвимость в Windows, приводящая к раскрытию хешей в протоколах сетевой аутентификации NTLMv2 CVE-2024-43451 (CVSS — 6,5) Уязвимость связана с устаревшим движком платформы для обработки H |
|
05.12.2024 |
«СберЛогистика» запустила программу по поиску уязвимостей на Standoff Bug Bounty
сокого уровня защищенности и надежности своих сервисов. Исследователям безопасности будет доступен для изучения большой набор веб-ресурсов «СберЛогистики», а вознаграждение за выявление самых опасных уязвимостей может достичь 250 тыс. руб. Об этом CNews сообщили представители Positive Technologies. По данным исследования Positive Technologies, практически в каждой пятой атаке на отрасль тра |
|
03.12.2024 |
SC SIEM интегрируется со сканерами безопасности
в области безопасности, разработанные для сканирования сетей, систем и приложений с целью выявления уязвимостей. Они широко используются в корпоративной среде для регулярного мониторинга состоя |
|
02.12.2024 |
Гайд из 8 шагов: как запустить программу багбаунти
Багбаунти (от англ. bug bounty) — это процесс поиска уязвимостей в ИТ-инфраструктуре, ПО и веб-приложениях компаний за вознаграждение, который перестает быть привилегией гигантов рынка и все чаще применяется компаниями всех размеров. На первый вз |
|
29.11.2024 |
Эксперты «Нейроинформ» выявили топовые уязвимости в логистических компаниях по итогам III квартала 2024 года
аспространенные среди логистических компаний в III квартале 2024 г. По данным специалистов, в топ-3 уязвимостей вошли уязвимости IDOR, ошибки в алгоритмах использования SMS как второго фактора |
|
26.11.2024 |
Облачная платформа Timeweb запустила программу по поиску уязвимостей на Standoff Bug Bounty
, а также конструктор сайтов. Размер вознаграждения рассчитывается в зависимости от вида найденной уязвимости. Максимальная выплата в 500 тыс. руб. может быть получена за выявление критически опасных уязвимостей. Standoff Bug Bounty была запущена в мае 2022 г. С тех пор на платформе зарегистрировалось 16 тыс. исследователей безопасности и было размещено свыше 80 багбаунти-программ компаний |
|
26.11.2024 |
Платформа Standoff Bug Bounty внесена в Единый реестр российского ПО
Платформа для организации программ по поиску уязвимостей за вознаграждение Standoff Bug Bounty, запущенная компанией Positive Technologies в мае 2022 г., включена в Единый реестр российского программного обеспечения Минцифры. Это позволит |
|
14.11.2024 |
В китайских чипах обнаружили критические уязвимости
эксперта по безопасности Kaspersky ICS CERT, уровень зрелости микроконтроллеров и прошивок растет медленно, а выявление угроз в этой области требует значительных усилий. «И, как показывает практика, уязвимостей там много, - продолжает он. - Более того, их эксплуатация несет куда более разрушительные последствия, нежели среднестатистическая уязвимость в ПО на пользовательском уровне». «Факт |
|
13.11.2024 |
Bi.Zone: Киберпреступники еженедельно получают 2–3 готовых решения для атак на сайты
риложениях осенью этого года. По этим данным, за месяц в мире обнаруживается порядка 1000 новых веб-уязвимостей. При этом 25% из них относятся к высокому и критическому уровням опасности по шка |
|
12.11.2024 |
Positive Technologies представила топ трендовых уязвимостей за октябрь
операционной системы. Уязвимость в движке платформы MSHTML для обработки и отображения HTML-страниц CVE-2024-43573 (CVSS — 6,5) Уязвимость платформы MSHTML в Windows может привести к несанкцион |
|
11.11.2024 |
«Диасофт» поможет обнаружить уязвимости и провести тестирование на проникновение
К финансовым организациям предъявляются требования по анализу уязвимостей и тестированию на проникновение, согласно Положениями Банка России № 683-П (п. 3.2), № 757-П (п. 1.4.5), а также ГОСТ Р 57580.1-2017. Аналогичные требования обязаны выполнять операт |
|
11.11.2024 |
Минцифры разрабатывает госпрограмму выплат вознаграждения «белым хакерам» за обнаружение уязвимостей
хакерами» или «охотники за ошибками», обычно это специалисты по кибербезопасности. В обмен на поиск уязвимостей они получают денежные вознаграждения, признание или другие виды вознаграждений в |
|
08.11.2024 |
Эксперты Kaspersky ICS CERT обнаружили критические уязвимости в чипах Unisoc
серьёзными техническими навыками и ресурсами. Чипы Unisoc широко распространены, и от обнаруженных уязвимостей могут пострадать как индивидуальные пользователи уязвимых конечных устройств, так |
|
05.11.2024 |
Критические уязвимости в картах Nvidia позволяют перехватывать доступ к ПК
ти имеют высокую степень риска, ведь имеют от семи до восьми баллов по международной системе оценки CVE. Эти уязвимости могут позволить хакерам выполнять код, повышать привилегии, собирать инфо |
|
31.10.2024 |
AppSec Solutions разработала нейро-инженера, который в 5 раз повышает эффективность работы команды DevSecOps
томатическом режиме без участия AppSec-инженера. Это модуль автоматического анализа и приоритизации уязвимостей с активным обучением на основе нейросети – собственная разработка компании, котор |
|
30.10.2024 |
«Афиша» запускает отдельную программу поиска уязвимостей на платформе Standoff Bug Bounty
Компания «Афиша» запускает отдельную публичную программу багбаунти по поиску уязвимостей. Исследователям предлагается протестировать сайты как традиционных медиа – «Афиши |
|
25.10.2024 |
Роскомнадзор испытывает на Рунете сервис поиска критических уязвимостей
анных общеизвестных уязвимостей информбезопасности корпорации Common Vulnerabilities and Exposures (CVE) MITRE). 5 тыс. уязвимых сервисов - это те, что подтверждены частичным вскрытием. |
|
23.10.2024 |
Статический анализатор кода со встроенным искусственным интеллектом SASTAV от ITD Group сокращает время устранения уязвимостей в 8,5 раз
можно через функцию copy/paste. Об этом CNews сообщили представители ITD Group. SASTAV автоматически проверяет нескомпилированный код на всех поддерживаемых языках. Для ускорения процесса устранения уязвимостей команда ShiftLeft Security разработала методику КАИВ (каскадная ИИ-валидация дефектов кода), которая предусматривает наличие ИИ-ассистента для автоматизации работы с результатами ан |
|
14.10.2024 |
Ленобласть запускает новый этап проекта по поиску уязвимостей
ого правительства. Мы надеемся, что привлечение независимых исследователей к изучению потенциальных уязвимостей в цифровых системах региона позволит повысить устойчивость к актуальным киберугро |
|
10.10.2024 |
Positive Technologies представила топ трендовых уязвимостей за сентябрь 2024 года
сех пользователей устаревших версий Windows. Уязвимость повышения привилегий в установщике Windows, CVE-2024-38014 (CVSS — 7,8) Эксплуатация этой уязвимости может позволить злоумышленнику, кото |
|
10.10.2024 |
Microsoft закрыла разом 118 «дыр» в своем софте, включая три критических
включают 25 патчей для браузера Edge, опубликованные в сентябре 2024 г. Пяти уязвимостям из списка CVE-индексы были присвоены заранее, то есть, информация о них была опубликована до выхода обн |
|
04.10.2024 |
В сотнях тысяч популярных маршрутизаторов нашли сразу 14 «дыр», включая одну критическую
Новые уязвимости Эксперты из компании Forescout обнаружили сразу 14 уязвимостей в маршрутизаторах производства DrayTek. Об этом в начале октября 2024 г. пишет из |
|
30.09.2024 |
Количество уязвимостей нулевого дня возросло на четверть в первой половине 2024 г.
Более 1,2 тыс. 0-day или уязвимостей нулевого дня обнаружили специалисты в различных ПО в первой половине 2024 г. Это на 25% больше, чем за аналогичный период годом ранее. Эксперты «Информзащиты» считают, что количеств |
|
30.09.2024 |
«Согаз» запускает программу по поиску потенциальных уязвимостей на платформе BI.Zone Bug Bounty
«Согаз» запускает программу по поиску потенциальных уязвимостей на платформе BI.Zone Bug Bounty. Независимые исследователи безопасности смогут пр |
|
24.09.2024 |
Netopia Firewall Compliance обеспечит непрерывный мониторинг уязвимостей для пользователей «Ред ОС»
Netopia Firewall Compliance от компании «Нетопия» поможет пользователям «Ред ОС» усилить сетевую безопасность благодаря продвинутым средствам мониторинга трафика и приоритизации уязвимостей. Совместное внедрение данных решений позволит организациям создавать защищенные ИТ-инфраструктуры на базе отечественных разработок. Об этом CNews сообщили представители компании «Не |
|
23.09.2024 |
Волгоградская область запускает программу по поиску уязвимостей
и Волгоградской области.Сумма вознаграждения багхантерам будет зависеть от критичности обнаруженных уязвимостей. Об этом CNews сообщили представители Bi.Zone. Сергей Барыкин, заместитель директ |