05.08.2021 Разработчики: ядро Linux слишком «дырявое», его нужно переписать с нуля

ядра Linux ситуации многие уязвимости могут находиться в нем годами. Пока разработчики латают одну брешь, другая теряется в строчках кода. В словах Кука есть внушительная доля правды. В ядре L

27.07.2021 Microsoft не смогла с первого раза исправить уязвимость PrintNightmare

Двухголовый «баг» Корпорация Microsoft не смогла с первого раза полностью исправить критическую уязвимость

26.07.2021 Microsoft выплатила $13,6 млн исследователям по кибербезопасности в рамках программ Bug Bounty за 2020 год

За последние 12 месяцев Microsoft выплатила $13,6 млн в качестве вознаграждения за обнаруженные уязвимости более чем 340 исследователям безопасности из 58 стран в рамках программ Bug Bounty. За год было получено более чем 1,2 тыс. отчетов. Сотрудничество с сообществом экспертов является важной частью комплексного подхода Microsoft к обеспечению безопасности своих пользо

22.07.2021 В Windows 10 и Windows 11 зияет брешь, позволяющая кому угодно получить права админа. Как защититься

Небезопасная Windows 11 В операционной системе Windows 11, которую корпорация Microsoft анонсировала меньше месяца назад, обнаружена проблема с системой безопасности. В системе нашлась брешь, которая позволяет повышать права пользователя вплоть до администраторских и проводить различные манипуляции с базой данных системного реестра. Как пишет портал Bleeping Computer, «дыру»

22.07.2021 В каждом приложении для Android в среднем есть 39 «дыр». Виноват Open Source

уязвимостей, выявленных в приложениях под Android, относятся к высокоопасным, при этом 1% содержат «баги», допускающие запуск произвольного кода удалённо - наиболее опасную разновидность програ

21.07.2021 Гигантские «дыры» в Linux вызывают крах системы и позволяют запускать любой код. Под угрозой Debian, Ubuntu, Red Hat

я проблема скоро отметит свое семилетие. Она присутствует в ядре Linux с 2014 г. Проэксплуатировать брешь можно даже в ядре версии 3.16, увидевшей свет в первых числах августа 2014 г. Пример ра

05.07.2021 В Windows найдена роскошная «дыра». Чтобы защититься от хакеров, нужно «сломать» свои принтеры

ямому назначению – для печати документов. В начале лета 2020 г. обнаружилось, что в Windows 10 есть баг, который может приводить к сбоям в работе принтеров, подключаемых к компьютеру через порт

02.06.2021 Найдены десятки «дыр» в стандартном ПО для устройств интернета вещей

и т. д. В случае с интернетом вещей злоумышленники могут воспользоваться данными уязвимостями, чтобы вызвать системные сбои и запускать произвольный код удаленно. Эксперты Microsoft нашли две дюжины багов в устройствах интернета вещей Уязвимости были выявлены в стандартных функциях выделения памяти, используемых множеством операционных систем реального времени, библиотеках языка C, а также

10.05.2021 Власти США в панике из-за «дыр» в Microsoft Exchange

, дало правительственным учреждениям несколько дней на установку этих обновлений. Уязвимости были выявлены Агентством национальной безопасности США (АНБ). В Microsoft указывают, что некоторые из этих багов также обнаружили специалисты самой корпорации — независимо от АНБ. Уязвимостям были присвоены индексы CVE-2021-28480, CVE-2021-28481, CVE-2021-28482 и CVE-2021-28483. Наиболее опасными яв

12.04.2021 В оборудовании Cisco найден критический баг, который не будут исправлять

хват контроля над оборудованием. Однако она не будет исправлена. Уязвимость выявлена в известных (в том числе обилием проблем) роутерах RV110W, RV130 и RV215W, а также в аппаратном файерволле RV130W. Баг относится к «классической» разновидности ошибок — переполнение буфера. Причина — некорректная валидация пользовательского ввода в веб-интерфейсе, что позволяет записывать данные за пределам

15.02.2021 В штатном антивирусе Windows 12 лет зияла брешь для захвата ПК

icrosoft Defender 12 лет таилась привлекательная для хакеров уязвимость В SentinelOne отмечают, что баг позволяет повышать системные привилегии до административных, что также может быть очень п

10.02.2021 В криптобиблиотеке для Linux и macOS нашлась предельно простая для использования брешь

неиспользование таких инструментов как Address Sanitizer (asan), которые могли бы помочь обнаружить баг, а также обратил внимание на использование небезопасных ссылок git://, которые можно прим

29.12.2020 Microsoft придумала, как вылечить Windows 10 от «забывчивости» паролей

Неприятный баг Microsoft подготовила исправление ошибки в операционной системе Windows 10, которая не по

25.11.2020 Два «детских» бага в TikTok позволяли красть аккаунты в один клик

жил баги при fuzz-тестировании доменов tiktok.com и m.tiktok.com. Кроме того, он обнаружил еще один баг разновидности CSRF (межсайтовая подделка запросов), который позволял изменять пароли к ак

28.09.2020 В WhatsApp нашелся комплект «дыр» для атак на любой вкус

вою очередь, может содержать вредоносный код. Проблема затрагивает версии WhatsApp под Android версии 2.20.11 и WhatsApp Business под Android до версии 2.20.2. Уязвимы были не только мобильные версии Баг CVE-2020-1889 — это уязвимость в десктоп-версии WhatsApp до индекса 0.3.4932, которая позволяет выходить за пределы защищенной среды фреймворка Electron. Скомбинировав эту уязвимость с друг

11.06.2020 Баг Windows 10 «ломает» USB-порт. Microsoft предложила решение проблемы

Новый баг в Windows 10 «ломает» принтеры В операционной системе Windows 10 присутствует баг, который может приводить к сбоям в работе принтеров, подключаемых к компьютеру через порт USB. Об эт

21.04.2020 Microsoft залатала более сотни опасных дыр в Windows, Office и Explorer

Mac. Наиболее проблематичной является уязвимость CVE-2020-0968 в Internet Explorer: это критический баг, который может приводить к нарушению целостности памяти в Internet Explorer, что позволяе

27.02.2020 Из-за «дыр» в Wi-Fi iPhone, Samsung и Xiaomi можно перехватывать чужую переписку

ежде они сообщили о ней компаниям Broadcom и Cypress, а также производителям техники с уязвимыми Wi-Fi модулями, и многие из них к моменту публикации материала успели выпустить патчи, закрывающие эту брешь. Общий принцип эксплуатации Kr00k Заплатки были выпущены для некоторых Android-гаджетов, ПК на Windows и устройств интернета вещей, и эксперты ESET рекомендуют установить самую последнюю

05.02.2020 Брешь в Linux и macOS превращает любого пользователя в админа системы

ю уязвимость, также позволявшую обходить ограничения, прописанные в sudoers. Первооткрывателем того бага также стал Джо Венникс. В чем причина Сам разработчик Sudo Тодд Миллер (ToddC. Miller) п

30.12.2019 Неизвестные выводят из строя устройства Cisco с помощью старого «бага»

- Adaptive Security Appliance и Firepower - активно подвергаются атакам со стороны неизвестных злоумышленников, эксплуатирующих старую уязвимость в программных оболочках этих аппаратов. Критический «баг» CVE-2018-0296, выявленный и исправленный в 2018 г., позволял злоумышленникам удалённо вызывать перезагрузку устройства с помощью специально сформированного http-запроса, а также, с помощью

21.08.2019 Intel закрыл 8 «дыр» в своем ПО

ные или вызывать отказ системы. Intel важно показать, что ни одна уязвимость не обойдена вниманием «Баг» получил 8,2 баллов по десятибалльной шкале угроз CVSS. Пользователям рекомендуется обнов

09.08.2019 В бортсистеме Boeing 787 найдена «дыра», через которую можно атаковать самолет

87 уязвимость. Речь идет о некоем компоненте «глубоко в многосоставной бортовой сети» авиалайнера. «Баг», а вернее целая вереница таковых, содержится в системе Crew Information Service/Maintena

02.08.2019 В системе реального времени VxWorks 13 лет живут шесть «дыр». В опасности миллиарды устройств по всему миру

минимум одна из них затрагивает все версии VxWorks, начиная с 6.5 (2006 год). Другие уязвимости могут быть использованы для того, чтобы вызывать системный сбой или утечку данных. Впрочем, выявленные «баги» содержатся не во всех версиях VxWorks; например, используемые на транспорте VxWorks 653 и VxWorks Cert Edition, перед ними неуязвимы. Сценарии атак Исследователи указали, что уязвимости U

25.06.2019 Баг в Windows 10 не дает ПК «уснуть»

Новый баг Microsoft признала наличие ошибки в операционной системе Windows 10, из-за которой выполнение процедур выключения или перехода ПК в спящий режим может занимать значительно больше времени, ч

14.06.2019 Критический баг в Evernote поставил под удар миллионы пользователей

у данные всех его пользователей. Приблизительная пользовательская база расширения Evernote Web Clipper для Chrome составляет 4600000 аккаунтов. По данным компании Guardio, эксперты которой обнаружили баг, речь идёт об уязвимости класса Universal Cross-Site Scripting (универсальный межсайтовый скриптинг). Ошибка в коде Evernote Web Clipper позволяет обойти правила ограничения домена в браузе

31.05.2019 Разработчик знаменитых роутеров отказался закрывать вопиющий баг в их ПО

мышленник может без особого труда получить множество сведений о самом оборудовании и устройствах, подключенных к ним. Как выяснил эксперт по информационной безопасности Трой Мёрш (Troy Mursch), новый баг очень похож (если не идентичен) проблеме, выявленной еще в 2014 г. Уязвимость CVE-2014-8244 позволяла злоумышленникам удаленно «получать важные сведения или модифицировать данные через кома

11.04.2019 Банковские и SIM-карты стали беззащитными из-за багов в платформе Java Card

программная защита от подобной инъекции кода отсутствует, а значит потенциальный злоумышленник может сделать с картой все, что угодно. Обнаружились критические проблемы в системе платежных и SIM-карт Баги выявлены в последней версии платформы Java Card 3.1. Загрузить и навредить «Существуют способы, с помощью которых искаженные приложения, загруженные в уязвимые карты Java Card, легко могут

14.02.2019 iPhone можно сломать, сказав ему пять слов

n – эффект проявится обязательно. Система сначала зависнет, а потом уйдет в перезагрузку. Найденный баг не критичен – после перезагрузки гаджет вновь будет готов к полноценной работе, однако эк

06.02.2019 В macOS найден «чудесный баг», о котором Apple не узнает из-за своей скупости. Видео

зопасности (АНБ), был впечатлен находкой юного исследователя. «Большой респект Линусу, это чудесный баг», — так прокомментировал он открытие, добавив, что пока Apple будет разбираться с ситуаци

04.02.2019 Телеком-гигант пытается посадить в тюрьму ИТ-эксперта, показавшего ему фатальную «брешь»

озвучали слова о возможном сотрудничестве, но это ни во что не материализовалось. Хакер продолжал тестировать системы Magyar Telekom на возможность проникновения и в начале мая 2018 г. нашел еще одну брешь, которая позволяла получить доступ ко всему трафику (и деловому, и гражданскому), а также мониторить серверы компаний, обслуживаемых «дочкой» Magyar Telekom — T-Systems Hungary. В тот же

10.08.2018 Баг в Kaspersky VPN мог привести к деанонимизации миллиона пользователей

мность сводятся на нет, а использование VPN теряет смысл. Как пояснили в «Лаборатории Касперского», баг, о котором поведал хакер, в действительности существовал, но был исправлен в июне 2018 г.

07.08.2018 Концепция изменилась: Чтобы сделать ПО безопасным, в него нужно добавить побольше «дыр»

«Соломенные баги» Исследователи из Нью-Йоркского университета нашли оригинальный способ повысить безопасн

14.06.2018 В процессорах Intel «математический баг». Под ударом ОС Windows, Mac OS, Linux

Дело о плавающей запятой Новая серьезная уязвимость выявлена в процессорах Intel Core и Xeon. Её существование признал сам разработчик. В случае успешной эксплуатации «баг» позволяет вредоносной программе считывать данные, используемые другими процессами. Уязвимость, получившая условное название Lazy FP State Restore («отложенное восстановление состояние моду

04.06.2018 В игровой платформе разработчика Half-Life и Counter-Strike 10 лет скрывался опаснейший баг. Видео

пьютерных игр и программ. Его разработчиком выступает американская компания Valve, известная созданием сверхпопулярных во всем мире многопользовательских игр, в частности, Half-Life и Counter-Strike. Баг в платформе обнаружил Том Корт (Tom Court), эксперт компании Context Information Security. По его словам, для эксплуатации уязвимости достаточно было бы отправить уязвимому клиенту специаль

02.04.2018 В популярном движке нашлась дыра, которая позволяет легко захватывать сайты

готовы в пределах нескольких часов после того, как информация об этом баге будет раскрыта публично. Баг, получивший индекс CVE-2018-7600, позволяет злоумышленнику запускать любой произвольный к

19.02.2018 В каждом проекте ICO есть по 5 «дыр». Чтобы их обокрасть, достаточно одной

и не на официальном сайте bittrex.com, а на фишингом blttrex.com, не заметит подмены буквы i на l.«Дыры» в смарт-контрактахИсследование Positive Technologies выявило в 71% всех проанализированных ICO баги в смарт-контрактах. На них приходится в общей сложности 32% найденных уязвимостей. Такие «дыры» появляются из-за недостаточной квалификации программистов и недостаточно тщательного тестиро

21.12.2017 Журналиста решили засудить за статью о «дырах» в популярном менеджере паролей Keeper

ли иск. В нем утверждается, будто материал Гудина создает у пользователей ложное впечатление, будто баг в Keeper сохранялся в течение 16 месяцев. Истцы требуют удаления статьи, опровержения и к

20.11.2017 В США создана госпрограмма по сокрытию от общественности уязвимостей в популярном ПО

ксплуатации, насколько просто или сложно эту уязвимость исправить и какую оперативную ценность этот баг может представлять для разведывательной или правоохранительной деятельности. В некоторых

10.11.2017 Россиянин нашел в ядре Linux кучу «дыр» из-за кривых драйверов USB

исок, составленный Коноваловым. В общей сложности за последние несколько месяцев он сумел найти 79 «багов» в USB-драйверах ядра Linux. Большая их часть приводит только лишь к зависанию или выну

20.09.2017 Вышла новая ОС для iPhone и iPad: Новый дизайн, функции и баги

роисходит гладко далеко не у всех. Кроме множества сообщений от пользователей, которые не могут обновить свой iPhone или iPad по причине перегрузки серверов, в Сети уже появились рассказы о множестве багов, обнаруженных в интерфейсе и системе iOS 11. Кроме того, далеко не все пользователи радушно встретили нововведения, некоторые из них уже называют достаточно спорными.Проблемы с загрузкой