08.08.2022 VK присоединилась к платформе по поиску уязвимостей The Standoff 365 Bug Bounty

VK разместила программу по поиску уязвимостей (bug bounty) на платформе The Standoff 365 Bug Bounty, разработанной Positive Technologies. Цель bug bounty состоит в том, чтобы с помощью внешних экспертов выявить и устранить нед

05.08.2022 VPN «Касперского» открывает хакерам полный доступ к ПК. Но есть решение

«туннеля», специально создаваемого для передачи данных в зашифрованном виде при активации сервиса. Баг, который мог привести к деанонимизации всех пользователей сервиса, устранили в июне 2018

04.07.2022 ПИК запускает кампанию по багхантингу

ПИК объявляет о запуске кампании по багхантингу. Баг — это ошибка в коде или интерфейсе, которая приводит к некорректной работе сайта. Поиск б

04.07.2022 Сотрудник HackerOne воровал у сервиса отчеты об уязвимостях и продавал их запуганным клиентам

Ворованные баг-репорты на продажу Штатный сотрудник платформы для «белых» хакеров HackerOne занимался присвоением отправленных пользователями отчетов об уязвимостях в ПО и в агрессивной манере небезуспешн

06.06.2022 В Snap под Linux найдена брешь, позволяющая полностью захватывать ПК

истем уже защищены. Но это следует на всякий случай проверить вручную, если такая возможность есть. Баги не катастрофические, но долго выдумывать сценарии, при которых они могут вызвать серьезн

01.06.2022 BI.ZONE открыла предварительную регистрацию на платформе bug bounty

Платформа поможет повысить защищенность ИТ-активов, содействуя в запуске программ bug bounty. Релиз запланирован на лето. Предрегистрация уже открыта. Платформа BI.ZONE для программ bug bounty — это хаб между компаниями, которые хотят непрерывно проверять уровень защи

27.05.2022 Государственные хакеры набросились на Android и Chrome из-за незакрытых «дыр» нулевого дня

ли ошибки, связанные с некорректным использованием памяти, утечкой информации и другими проблемами. Баг в Android также связан с использованием уже высвобожденной области памяти. Комбинации баг

13.04.2022 Брешь во фреймворке Java Spring распахнула хакерам прямой путь к ПК с созданными с его помощью приложениями

ожения на базе фреймворка Spring Затем, однако, появилась информация о куда более опасной, критической уязвимости в Spring Core, которая допускает запуск произвольного кода удаленно. Сведения об этом баге вначале распространялись через чат QQ, затем появились на китайском сайте, посвященном вопросам информбезопасности. В Сети ненадолго появился эксплойт к критической уязвимости. Его быстро

04.04.2022 BI.ZONE запускает платформу для программ Bug Bounty

Компания BI.ZONE готовит к запуску собственную платформу для программ Bug Bounty. За счет таких программ организации привлекают независимых исследователей — багхантеров — для тестирования безопасности цифровых активов. Это позволяет увеличить защищенность, сократ

17.03.2022 Знаменитый сервис «белых» хакеров отключил пользователей из России и Белоруссии и «зажал» их премии

Вход воспрещен Международная платформа по поиску уязвимостей HackerOne не выплатила белорусскому хакеру $25 тыс. Эту сумму он должен был получить за найденную уязвимость по программе Bug Bounty. Политика компании HackerOne объясняется тем, что хакер находится в зоне санкций. Об этом пишет «Коммерсант» со ссылкой на аккаунт хакера в Twitter. По программе Bug Bounty («

09.03.2022 Новейшие процессоры Intel, которых лишили россиян, оказались насквозь «дырявыми»

ются в процессорах Qualcomm. Сроки выпуска заплатки не раскрываются. Intel тоже готовит устраняющее брешь обновление. Производительность под угрозой Мировая общественность впервые узнала об уяз

18.02.2022 Брешь в популярном ПО открыла путь к захвату ПК на Ubuntu, Debian, CentOS, Fedora

истем уже защищены. Но это следует на всякий случай проверить вручную, если такая возможность есть. Баги не катастрофические, но долго выдумывать сценарии, при которых они могут вызвать серьезн

09.02.2022 В соседней галактике нашли черную дыру уникального размера

Масса черных дыр, появляющихся вследствие гравитационного коллапса, составляет от 2,5 до 5,6 массы Солнца, а, например, сверхмассивная дыра в галактике М87 весит около 6,4 миллиона масс Солнца. Ученые предп

04.02.2022 Intel: В «дырах» наших процессоров виновата AMD

о 16 уязвимостей, что почти вдвое меньше показателей AMD, в процессорах которых эксперты выявили 31 брешь. Но это касается лишь основных вычислительных блоков процессора – ситуация со встроенно

03.02.2022 «Вконтакте» масштабирует Bug Bounty в рамках глобальной программы защиты данных VK Protect: исследователи безопасности получат до 1,5 млн руб.

язвимости: чем она опаснее, тем больше может получить исследователь. Вознаграждение за обнаруженные баги вырастет на 20-50%, а на некоторые категории — в три раза. Выплаты для разного уровня уг

30.12.2021 Мировая медицина работает на древних «дырявых» операционках. Данные пациентов утекают гигабайтами

ласно статистике «Лаборатории», устаревшие ПО и «железо» эксплуатируют около 73% медорганизаций. 32% учреждений признались, что в 2021 г. сталкивались с различными проблемами кибербезопасности из-за «дыр» в используемом ими софте. Треть из них (33%) пережили опыт утечки данных, на 32% обрушились DDoS-атаки, еще 32% испытали на себе возможности современных программ-вымогателей. Немало среди

15.12.2021 Брешь в Apache грозит сверхмасштабными атаками на сервисы Apple, Twitter, Minecraft

пользуемый огромным количеством различных сетевых сервисов, включая корпоративные и облачные. Уязвимость в ней, получившая индекс CVE-2021-44228, позволяет запускать произвольный код без авторизации. Баг был выявлен экспертами по безопасности AlibabaCloud, и 24 ноября 2021 г. информация о нем была передана в Apache Foundation. Проблема затрагивает все версии Log4j с 2.0-beta9 по 2.14.1. Под

14.10.2021 Microsoft заделала брешь в Azure, которая грозила клиентам потерей данных

звертыванию. При размещении контейнера в облаке Azure, он изолируется от всех остальных, чтобы не допустить взаимодействия между ними и использования общего пространства в памяти. Microsoft устранила баг, позволяющий захватывать контейнеры в Azure Однако, как выяснили эксперты Palo Alto Networks, существует возможность компрометации многопользовательских кластеров Kubernetes, в которых хост

13.10.2021 Брешь в облаке Microsoft Azure поставила под угрозу тысячи баз данных пользователей

аружении и исправлении критической уязвимости в одной из важнейших служб ее облачной системы Azure. Баг позволял перехватывать полный контроль над пользовательскими базами данных. Уязвимость со

21.09.2021 В игровых ПК найдена брешь, открывающая хакерам доступ к ядру ОС

данным процессора через IOCTLs, используя модельно-зависимые регистры процессора (MSR). Программный баг ставит под угрозу игровые компьютеры HP «Эта высокоопасная уязвимость при успешной эксплу

01.09.2021 В библиотеке OpenSSL найден тривиальный баг, который стал «проблемой для большей части интернета»

ня, - говорит Дмитрий Кирюхин, эксперт по информационной безопасности компании SEC Consult Services. - Другое дело, что OpenSSL - чрезвычайно распространённая библиотека, вследствие чего тривиальный «баг» превращается в проблему для большей части интернета». Дистрибутивы Linux Разработчики дистрибутива Red Hat Linux сообщили, что в версиях Red Hat Enterprise Linux 7 и 8 OpenSSL лишён поддер

27.08.2021 BlackBerry неохотно и с задержкой в 4 месяца исправила 9-балльную брешь в своей ОС

зопасности и защите инфраструктуры США (CISA) также утверждает, что информации об эксплуатации уязвимости нет, отмечая, впрочем, что в случаях, когда уязвимое оборудование доступно из интернета, этот баг можно эксплуатировать удаленно. «Активность BlackBerry на фронте информбезопасности как-то скверно вяжется с их нежеланием признавать наличие критической проблемы в одном из их флагманских

05.08.2021 Разработчики: ядро Linux слишком «дырявое», его нужно переписать с нуля

ядра Linux ситуации многие уязвимости могут находиться в нем годами. Пока разработчики латают одну брешь, другая теряется в строчках кода. В словах Кука есть внушительная доля правды. В ядре L

27.07.2021 Microsoft не смогла с первого раза исправить уязвимость PrintNightmare

Двухголовый «баг» Корпорация Microsoft не смогла с первого раза полностью исправить критическую уязвимость

26.07.2021 Microsoft выплатила $13,6 млн исследователям по кибербезопасности в рамках программ Bug Bounty за 2020 год

За последние 12 месяцев Microsoft выплатила $13,6 млн в качестве вознаграждения за обнаруженные уязвимости более чем 340 исследователям безопасности из 58 стран в рамках программ Bug Bounty. За год было получено более чем 1,2 тыс. отчетов. Сотрудничество с сообществом экспертов является важной частью комплексного подхода Microsoft к обеспечению безопасности своих пользо

22.07.2021 В Windows 10 и Windows 11 зияет брешь, позволяющая кому угодно получить права админа. Как защититься

Небезопасная Windows 11 В операционной системе Windows 11, которую корпорация Microsoft анонсировала меньше месяца назад, обнаружена проблема с системой безопасности. В системе нашлась брешь, которая позволяет повышать права пользователя вплоть до администраторских и проводить различные манипуляции с базой данных системного реестра. Как пишет портал Bleeping Computer, «дыру»

22.07.2021 В каждом приложении для Android в среднем есть 39 «дыр». Виноват Open Source

уязвимостей, выявленных в приложениях под Android, относятся к высокоопасным, при этом 1% содержат «баги», допускающие запуск произвольного кода удалённо - наиболее опасную разновидность програ

21.07.2021 Гигантские «дыры» в Linux вызывают крах системы и позволяют запускать любой код. Под угрозой Debian, Ubuntu, Red Hat

я проблема скоро отметит свое семилетие. Она присутствует в ядре Linux с 2014 г. Проэксплуатировать брешь можно даже в ядре версии 3.16, увидевшей свет в первых числах августа 2014 г. Пример ра

05.07.2021 В Windows найдена роскошная «дыра». Чтобы защититься от хакеров, нужно «сломать» свои принтеры

ямому назначению – для печати документов. В начале лета 2020 г. обнаружилось, что в Windows 10 есть баг, который может приводить к сбоям в работе принтеров, подключаемых к компьютеру через порт

02.06.2021 Найдены десятки «дыр» в стандартном ПО для устройств интернета вещей

и т. д. В случае с интернетом вещей злоумышленники могут воспользоваться данными уязвимостями, чтобы вызвать системные сбои и запускать произвольный код удаленно. Эксперты Microsoft нашли две дюжины багов в устройствах интернета вещей Уязвимости были выявлены в стандартных функциях выделения памяти, используемых множеством операционных систем реального времени, библиотеках языка C, а также

10.05.2021 Власти США в панике из-за «дыр» в Microsoft Exchange

, дало правительственным учреждениям несколько дней на установку этих обновлений. Уязвимости были выявлены Агентством национальной безопасности США (АНБ). В Microsoft указывают, что некоторые из этих багов также обнаружили специалисты самой корпорации — независимо от АНБ. Уязвимостям были присвоены индексы CVE-2021-28480, CVE-2021-28481, CVE-2021-28482 и CVE-2021-28483. Наиболее опасными яв

12.04.2021 В оборудовании Cisco найден критический баг, который не будут исправлять

хват контроля над оборудованием. Однако она не будет исправлена. Уязвимость выявлена в известных (в том числе обилием проблем) роутерах RV110W, RV130 и RV215W, а также в аппаратном файерволле RV130W. Баг относится к «классической» разновидности ошибок — переполнение буфера. Причина — некорректная валидация пользовательского ввода в веб-интерфейсе, что позволяет записывать данные за пределам

15.02.2021 В штатном антивирусе Windows 12 лет зияла брешь для захвата ПК

icrosoft Defender 12 лет таилась привлекательная для хакеров уязвимость В SentinelOne отмечают, что баг позволяет повышать системные привилегии до административных, что также может быть очень п

10.02.2021 В криптобиблиотеке для Linux и macOS нашлась предельно простая для использования брешь

неиспользование таких инструментов как Address Sanitizer (asan), которые могли бы помочь обнаружить баг, а также обратил внимание на использование небезопасных ссылок git://, которые можно прим

29.12.2020 Microsoft придумала, как вылечить Windows 10 от «забывчивости» паролей

Неприятный баг Microsoft подготовила исправление ошибки в операционной системе Windows 10, которая не по

25.11.2020 Два «детских» бага в TikTok позволяли красть аккаунты в один клик

жил баги при fuzz-тестировании доменов tiktok.com и m.tiktok.com. Кроме того, он обнаружил еще один баг разновидности CSRF (межсайтовая подделка запросов), который позволял изменять пароли к ак

28.09.2020 В WhatsApp нашелся комплект «дыр» для атак на любой вкус

вою очередь, может содержать вредоносный код. Проблема затрагивает версии WhatsApp под Android версии 2.20.11 и WhatsApp Business под Android до версии 2.20.2. Уязвимы были не только мобильные версии Баг CVE-2020-1889 — это уязвимость в десктоп-версии WhatsApp до индекса 0.3.4932, которая позволяет выходить за пределы защищенной среды фреймворка Electron. Скомбинировав эту уязвимость с друг

11.06.2020 Баг Windows 10 «ломает» USB-порт. Microsoft предложила решение проблемы

Новый баг в Windows 10 «ломает» принтеры В операционной системе Windows 10 присутствует баг, который может приводить к сбоям в работе принтеров, подключаемых к компьютеру через порт USB. Об эт

21.04.2020 Microsoft залатала более сотни опасных дыр в Windows, Office и Explorer

Mac. Наиболее проблематичной является уязвимость CVE-2020-0968 в Internet Explorer: это критический баг, который может приводить к нарушению целостности памяти в Internet Explorer, что позволяе

27.02.2020 Из-за «дыр» в Wi-Fi iPhone, Samsung и Xiaomi можно перехватывать чужую переписку

ежде они сообщили о ней компаниям Broadcom и Cypress, а также производителям техники с уязвимыми Wi-Fi модулями, и многие из них к моменту публикации материала успели выпустить патчи, закрывающие эту брешь. Общий принцип эксплуатации Kr00k Заплатки были выпущены для некоторых Android-гаджетов, ПК на Windows и устройств интернета вещей, и эксперты ESET рекомендуют установить самую последнюю