Взлом программ - Все публикации

Взлом программ - Все публикации

Проблемы с эксплуатацией Kubernetes: сложности и решения

...
Проблемы с эксплуатацией Kubernetes: сложности и решения

Платформы контейнеризации широко используются, однако их эксплуатация сопровождается целым рядом проблем и сложностей. К чему надо быть готовым при развёртывании контейнеров? Как устранять проблемы с минимальными затратами?

ИИ нашёл способ захватить устройство через звонок в Zoom за 20 запросов

...
ИИ нашёл способ захватить устройство через звонок в Zoom за 20 запросов

Исследователи A Security обнаружили в Zoom уязвимости, позволявшие незаметно захватить устройство участника видеозвонка. Жертве не требовалось нажимать ссылки, открывать файлы или подтверждать действия, достаточно было оказаться на конференции с демонстрацией экрана.

Microsoft закрыла 400 дыр в продуктах: одну уже использовала Lazarus

...
Microsoft закрыла 400 дыр в продуктах: одну уже использовала Lazarus

Microsoft выпустила августовский набор патчей и закрыла сразу 400 уязвимостей. Критическими признаны 42 проблемы: 37 позволяют удалённо выполнить код, ещё пять — повысить привилегии. В комплекте также идут заплатки для трёх уязвимостей нулевого дня, причём одну из них уже эксплуатировали в реальных атаках.

Вредоносная сим-карта может украсть файлы и отключить связь на смартфоне

...
Вредоносная сим-карта может украсть файлы и отключить связь на смартфоне

Исследователи Бирмингемского университета и Fuzzware выяснили, что скомпрометированная сим-карта может командовать некоторыми смартфонами и IoT-устройствами: красть файлы, отключать связь, переводить устройство в 2G и даже запускать код. Самое занятное — атака использует штатную возможность сотового стандарта.

ИИ нашёл 84 уязвимости в сетях 4G и 5G, 23 до сих пор не исправлены

...
ИИ нашёл 84 уязвимости в сетях 4G и 5G, 23 до сих пор не исправлены

Исследователи из Наньянского технологического университета натравили ИИ-агентов на ПО, управляющее сетями 4G и 5G. Система iFinder обнаружила 84 ранее неизвестные уязвимости. Разработчики подтвердили 83 находки, 81 получила идентификатор CVE. Исправлены пока только 58 проблем, а 23 подтверждённые уязвимости с номерами CVE всё ещё ждут патчей.

Специалисты обошли Passkey через Windows и Chrome, не ломая криптографию

...
Специалисты обошли Passkey через Windows и Chrome, не ломая криптографию

Сразу три исследования показали, как обойти защиту ключей доступа (passkey), не ломая криптографию. Математика устояла, а вот программная обвязка снова оставила ключи под ковриком. Специалисты SpecterOps обнаружили, что Windows сохраняла старые подписи YubiKey в открытом виде.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

...
Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Детские смарт-часы оказались карманным шпионом для хакеров

...
Детские смарт-часы оказались карманным шпионом для хакеров

GPS-часы должны помогать родителям следить за ребёнком. Но исследователи Вангелис Стикас и Фелипе Солферини показали, что некоторые модели охотно следят и за самим владельцем — причём в интересах любого, кто доберётся до дырявой платформы.

Браузер OpenAI можно было заставить спамить контактам в WhatsApp

...
Браузер OpenAI можно было заставить спамить контактам в WhatsApp

ИИ-браузеры обещали самостоятельно разбираться с рутиной, но исследователи Zenity выяснили: иногда они столь же самостоятельно начинают выполнять команды злоумышленников. Специалисты обнаружили около 20 уязвимостей в браузерах и расширениях от OpenAI, Google, Anthropic, Microsoft и Perplexity.

Passkeys сдали адрес: iCloud Private Relay раскрывает реальный IP

...
Passkeys сдали адрес: iCloud Private Relay раскрывает реальный IP

Защитная ширма Apple оказалась с дыркой. Исследователи Томми Мыск и Талал Хадж Бакри обнаружили, что сайты могут узнать реальный IP-адрес пользователя даже при включённом iCloud Private Relay. Для этого им достаточно поддерживать ключи доступа или хотя бы сделать вид, что поддерживают.