Взлом программ - Все публикации

Взлом программ - Все публикации

Видеозвонок через VoLTE открыл путь к ядру Android на чипах Unisoc

...
Видеозвонок через VoLTE открыл путь к ядру Android на чипах Unisoc

Исследователи из SSD Secure Disclosure опубликовали двухэтапную цепочку атаки, позволяющую получить доступ к ядру Android через прошивку модема Unisoc. Исправления от производителя чипов пока нет, как и идентификатора CVE. Атака начинается с обнаруженной в марте 2026 года уязвимости удалённого выполнения кода.

Microsoft Defender заставил VLC думать над MP3 по 33 секунды

...
Microsoft Defender заставил VLC думать над MP3 по 33 секунды

Некоторые пользователи Windows 11 столкнулись с необычной задержкой в VLC: плееру требуется до 33 секунд, чтобы начать воспроизведение обычного MP3-файла. Команда VideoLAN обвиняет в проблеме Microsoft Defender, который после одного из обновлений якобы начал отправлять в карантин кеш плагинов VLC.

Контроллер памяти AMD научили обходить аппаратную изоляцию

...
Контроллер памяти AMD научили обходить аппаратную изоляцию

Исследователь Кристофер Домас опубликовал PoC-проект skitter-creek-bath-salts, демонстрирующий обход аппаратной защиты памяти на процессорах AMD Family 16h. Техника манипулирует настройками контроллера DRAM и позволяет обращаться к областям, которые должны быть недоступны даже операционной системе, ядру и коду с привилегиями ring 0.

Устройство размером с монету может подменять данные в авионике Boeing 737

...
Устройство размером с монету может подменять данные в авионике Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа создали миниатюрное устройство, способное вмешиваться в обмен данными между системами Boeing 737. Гаджет подключается к диагностическому порту самолёта и помещается под обычной пылезащитной крышкой, поэтому заметить незваного пассажира во время стандартного осмотра непросто.

Windows 11 обманули лишней памятью и отключили защиту одним скриптом

...
Windows 11 обманули лишней памятью и отключили защиту одним скриптом

Исследователи из Бирмингемского и Даремского университетов показали атаку Download More RAM, которая позволяет программно обходить защитные механизмы Windows 11 через некоторые модули DDR4 и DDR5. Раньше для подобных манипуляций требовался физический доступ к компьютеру, а теперь достаточно уязвимой оперативной памяти и подходящего кода.

Проблемы с эксплуатацией Kubernetes: сложности и решения

...
Проблемы с эксплуатацией Kubernetes: сложности и решения

Платформы контейнеризации широко используются, однако их эксплуатация сопровождается целым рядом проблем и сложностей. К чему надо быть готовым при развёртывании контейнеров? Как устранять проблемы с минимальными затратами?

ИИ нашёл способ захватить устройство через звонок в Zoom за 20 запросов

...
ИИ нашёл способ захватить устройство через звонок в Zoom за 20 запросов

Исследователи A Security обнаружили в Zoom уязвимости, позволявшие незаметно захватить устройство участника видеозвонка. Жертве не требовалось нажимать ссылки, открывать файлы или подтверждать действия, достаточно было оказаться на конференции с демонстрацией экрана.

Microsoft закрыла 400 дыр в продуктах: одну уже использовала Lazarus

...
Microsoft закрыла 400 дыр в продуктах: одну уже использовала Lazarus

Microsoft выпустила августовский набор патчей и закрыла сразу 400 уязвимостей. Критическими признаны 42 проблемы: 37 позволяют удалённо выполнить код, ещё пять — повысить привилегии. В комплекте также идут заплатки для трёх уязвимостей нулевого дня, причём одну из них уже эксплуатировали в реальных атаках.

Вредоносная сим-карта может украсть файлы и отключить связь на смартфоне

...
Вредоносная сим-карта может украсть файлы и отключить связь на смартфоне

Исследователи Бирмингемского университета и Fuzzware выяснили, что скомпрометированная сим-карта может командовать некоторыми смартфонами и IoT-устройствами: красть файлы, отключать связь, переводить устройство в 2G и даже запускать код. Самое занятное — атака использует штатную возможность сотового стандарта.

ИИ нашёл 84 уязвимости в сетях 4G и 5G, 23 до сих пор не исправлены

...
ИИ нашёл 84 уязвимости в сетях 4G и 5G, 23 до сих пор не исправлены

Исследователи из Наньянского технологического университета натравили ИИ-агентов на ПО, управляющее сетями 4G и 5G. Система iFinder обнаружила 84 ранее неизвестные уязвимости. Разработчики подтвердили 83 находки, 81 получила идентификатор CVE. Исправлены пока только 58 проблем, а 23 подтверждённые уязвимости с номерами CVE всё ещё ждут патчей.