Взлом программ - Все публикации

Взлом программ - Все публикации

Оксиджен Софтвер расширила возможности извлечения данных из Android

...
Оксиджен Софтвер расширила возможности извлечения данных из Android

Компания «Оксиджен Софтвер» выпустила новую версию «Мобильный Криминалист Эксперт» 3.1. Специалисты добавили новый эксплойт для уязвимости CVE-2021-28663, что дополняет метод извлечения «Файловая система Android».

Объявлены объекты взлома и суммы наград в рамках январского Pwn2Own-ICS

...
Объявлены объекты взлома и суммы наград в рамках январского Pwn2Own-ICS

Участники проекта Zero Day Initiative (ZDI) компании Trend Micro огласили списки элементов АСУ ТП и размеры вознаграждений, которые смогут получить конкурсанты за демонстрацию уязвимостей на профильном Pwn2Own. Очередное состязание белых хакеров пройдет 25-27 января в Майами, одновременно с конференцией S4, посвященной вопросам безопасности автоматизированного производства.

Microsoft выпустила обновление KB5006738, решающее все проблемы с печатью

...
Microsoft выпустила обновление KB5006738, решающее все проблемы с печатью

Microsoft выпустила опциальное накопительное обновление под номером KB5006738 для версий операционной системы Windows 10 20H2 и Windows 10 21H1. По словам корпорации, этот апдейт должен устранить все проблемы с печатью, которые мучают пользователей с момента выхода патчей для PrintNightmare.

Эксперты показали лёгкий способ взломать 70% паролей от сетей Wi-Fi

...
Эксперты показали лёгкий способ взломать 70% паролей от сетей Wi-Fi

Исследователи в области кибербезопасности из компании CyberArk продемонстрировали, как можно легко взломать более 70% паролей от сетей Wi-Fi, используя при этом достаточно банальное и дешёвое оборудование.

В демоверсии программы WinRAR 5.70 выявлена уязвимость, грозящая RCE

...
В демоверсии программы WinRAR 5.70 выявлена уязвимость, грозящая RCE

Исследователи из Positive Technologies обнаружили в пробной версии WinRAR 5.70 уязвимость, позволяющую перехватывать и видоизменять ответы сервера RarLab, возвращаемые пользователю приложения. Используя этот недочет, удаленный злоумышленник может добиться выполнения своего кода на компьютере жертвы.

Эксперты пробили Intel SGX с помощью новой CPU-атаки — SmashEx

...
Эксперты пробили Intel SGX с помощью новой CPU-атаки — SmashEx

Недавно выявленная уязвимость затрагивает процессоры Intel и позволяет в случае эксплуатации получить доступ к конфиденциальным данным, хранящимся в анклавах. В определённых условиях данная брешь допускает запуск вредоносного кода в уязвимых системах.

Уязвимость Squirrel Engine ставит под удар миллионы поклонников CS:GO

...
Уязвимость Squirrel Engine ставит под удар миллионы поклонников CS:GO

Проверка качества кода рамочного движка Squirrel Engine выявила уязвимость, грозящую побегом из песочницы (VM) и захватом контроля над сервером. Проблема уже решена, но стабильная версия с патчем пока не вышла.

Zerodium ищет 0-day в Windows-версиях ExpressVPN, NordVPN и Surfshark VPN

...
Zerodium ищет 0-day в Windows-версиях ExpressVPN, NordVPN и Surfshark VPN

Компания Zerodium, занимающаяся посредничеством при продаже и покупке эксплойтов, ищет уязвимости нулевого дня (0-day) в Windows-версиях популярных VPN-клиентов: ExpressVPN, NordVPN и Surfshark.

В наборе эксплойтов Magnitude теперь есть связка уязвимостей Google Chrome

...
В наборе эксплойтов Magnitude теперь есть связка уязвимостей Google Chrome

Киберпреступники добавили в набор эксплойтов Magnitude поддержку цепочки уязвимостей в популярном браузере Google Chrome. Как правило, такие наборы больше ориентируются на Internet Explorer, поэтому можно сказать, что Magnitude выделяется на фоне своих собратьев.

Oracle назвала критически уязвимые продукты до выпуска патчей

...
Oracle назвала критически уязвимые продукты до выпуска патчей

Ввиду серьезности закрываемых брешей компания Oracle заранее опубликовала список продуктов, которые получат обновления 19 октября (по Москве это будет сегодня ночью). Суммарно разработчик подготовил 418 патчей и призывает пользователей применить их в кратчайшие сроки.