Взлом программ - Все публикации

Взлом программ - Все публикации

0-day в браузерном движке Windows MSHTML опаснее, чем предполагалось ранее

...
0-day в браузерном движке Windows MSHTML опаснее, чем предполагалось ранее

В Сети появились новые подробности, касающиеся уязвимости нулевого дня (0-day) в MSHTML. Напомним, что брешь отслеживается под идентификатором CVE-2021-40444 и позволяет удалённо выполнить вредоносный код.

Кибергруппировка Groove слила 500 тыс. учётных данных от Fortinet VPN

...
Кибергруппировка Groove слила 500 тыс. учётных данных от Fortinet VPN

Киберпреступная группировка Groove, атаки которой мотивированы исключительно финансово, опубликовала скомпрометированные учётные данные от устройств Fortinet. В итоге под угрозой находятся сети ряда организаций.

Google патчит 40 дыр в Android, 7 — критических

...
Google патчит 40 дыр в Android, 7 — критических

На этой неделе разработчики Google выпустили ежемесячный набор обновлений для мобильной операционной системы Android. Согласно опубликованной информации, это патчи устраняют 40 уязвимостей, 7 из которых — критические.

Spook.js — атака по сторонним каналам, обходящая Site Isolation в Chrome

...
Spook.js — атака по сторонним каналам, обходящая Site Isolation в Chrome

Группа специалистов из австралийских и израильских университетов смогла провести успешную атаку по сторонним каналам на CPU. В итоге у экспертов получилось извлечь данные из Google Chrome и других Chromium-браузеров, в которых реализована функция Site Isolation (изоляция сайтов).

0-day в Microsoft Office используется в целевых атаках APT-группы

...
0-day в Microsoft Office используется в целевых атаках APT-группы

Microsoft предупредила всех об опасных кибератаках, в которых злоумышленники используют очередную уязвимость нулевого дня (0-day), на этот раз затрагивающую софт линейки Microsoft Office. Уведомление об опасности пришло фактически за неделю до выхода ежемесячных патчей.

В UI смарт-свитчей Netgear закрыта возможность обхода аутентификации

...
В UI смарт-свитчей Netgear закрыта возможность обхода аутентификации

Компания Netgear выпустила патчи для ряда свитчей семейства Smart Managed Pro Switch, устранив три уязвимости, грозящие захватом контроля над устройством. Пользователям рекомендуется незамедлительно обновить прошивки.

Всего за месяц число атак на Microsoft Exchange Server выросло на 170%

...
Всего за месяц число атак на Microsoft Exchange Server выросло на 170%

Аналитики антивирусной компании «Лаборатория Касперского» отметили рост числа кибератак на пользователей серверов Microsoft Exchange. Общая сумма заблокированных попыток эксплуатации уязвимостей в Microsoft Exchange составила 19 839.

ИИ Facebook назвал темнокожих людей на видео приматами

...
ИИ Facebook назвал темнокожих людей на видео приматами

Пользователям Facebook, просматривающим видеоролики с участием темнокожих граждан, предложили «продолжить смотреть видео с приматами». Оказалось, что конфуз произошёл по вине системы рекомендаций Facebook, основанной на искусственном интеллекте.

NPM-пакет с 3 млн еженедельных установок содержал опасную уязвимость

...
NPM-пакет с 3 млн еженедельных установок содержал опасную уязвимость

Популярный NPM-пакет «pac-resolver» затрагивала серьёзная уязвимость, приводящая к удалённому выполнению кода. Учитывая количество загрузок этого пакета — более трёх миллионов только за одну неделю, — масштабы бреши можно назвать огромными.

Cisco устранила критический баг в NFVIS, для которого уже доступен эксплойт

...
Cisco устранила критический баг в NFVIS, для которого уже доступен эксплойт

Cisco устранила критическую уязвимость в софте Enterprise NFV Infrastructure Software (NFVIS). По шкале CVSS брешь получила почти максимальный балл — 9,8, а PoC-экслойт для неё уже доступен в Сети.