Взлом программ - Все публикации

Взлом программ - Все публикации

Эксперты выпустили скрипт для детектирования уязвимых стеков TCP/IP

...
Эксперты выпустили скрипт для детектирования уязвимых стеков TCP/IP

Специалисты компании Forescout выпустили инструмент с открытым исходным кодом, помогающий выявить сетевые устройства, на которых запущены стеки TCP/IP, затронутые связкой уязвимостей «Amnesia:33».

Microsoft устранила баг chkdsk, не дающий загрузиться Windows 10

...
Microsoft устранила баг chkdsk, не дающий загрузиться Windows 10

Microsoft признала наличие ещё одного бага, который портит жизнь отдельным пользователям Windows 10. Речь идёт о некорректной работе утилиты chkdsk, если её использовать для восстановления ошибок файловой системы. Согласно сообщениям пользователей, баг не давал системе загрузиться.

Декабрьские апдейты Windows 10 валят ОС в BSOD из-за CorsairVBusDriver

...
Декабрьские апдейты Windows 10 валят ОС в BSOD из-за CorsairVBusDriver

Декабрьский набор патчей для Windows 10 конфликтует с софтом Corsair Utility Engine, что приводит к повторяющемуся вылету операционной системы в «синий экран смерти» (BSOD). Официального фикса для данной проблемы пока нет, но пользователи уже делятся своими методами устранения бага.

Trend Micro устранила серьёзные уязвимости в веб-шлюзе IWSVA

...
Trend Micro устранила серьёзные уязвимости в веб-шлюзе IWSVA

Компания Trend Micro на этой неделе разослала клиентам обновление InterScan Web Security Virtual Appliance (IWSVA), которое патчит несколько серьёзных уязвимостей. Потенциальный злоумышленник может использовать часть этих уязвимостей, чтобы удалённо получить контроль над атакуемым устройством.

Взломавший Twitter-аккаунт Трампа хакер избежит ответственности

...
Взломавший Twitter-аккаунт Трампа хакер избежит ответственности

Голландский хакер, утверждавший, что ему удалось взломать Twitter-аккаунт Дональда Трампа, судя по всему, сможет избежать ответственности. Всё дело в том, что исследователь пытался связаться с американскими властями и сообщить им о проблеме безопасности — пароле господина Трампа.

Новые дыры 5G позволяют красть данные и отслеживать геолокацию абонентов

...
Новые дыры 5G позволяют красть данные и отслеживать геолокацию абонентов

В сетях 5G выявили очередной набор уязвимостей, с помощью которых злоумышленники могут запустить атаки вида DoS, лишить абонентов доступа в интернет, а также перехватить трафик пользователей.

Kaspersky, Avast, Microsoft ответили на блок антивирусов через Safe Mode

...
Kaspersky, Avast, Microsoft ответили на блок антивирусов через Safe Mode

Обнаружен способ дистанционного отключения антивирусов на Windows с использованием режима безопасного запуска. Microsoft не считает находку Роберто Франческетти (Roberto Franceschetti) уязвимостью, так как проведение атаки требует наличия прав администратора.

В Firefox 84 устранили критический баг, актуальный и для Google Chrome

...
В Firefox 84 устранили критический баг, актуальный и для Google Chrome

Mozilla выпустила новую версию своего браузера — Firefox 84, в которой разработчики устранили ряд опасных уязвимостей (нашлась даже критическая). Стоит особо выделить один из багов, который затрагивал одновременно и другой популярный интернет-обозреватель — Google Chrome.

Соотношение эксплуатируемых уязвимостей неуклонно снижается

...
Соотношение эксплуатируемых уязвимостей неуклонно снижается

За последние годы число выявляемых уязвимостей значительно возросло, однако далеко не все из них грозят взломом, и процент таких брешей неуклонно снижается. Таковы результаты масштабного исследования, проведенного в Kenna Security.

Израильская компания научилась взламывать переписки в Signal

...
Израильская компания научилась взламывать переписки в Signal

Израильская компания Cellebrite, специализирующаяся на взломе смартфонов, заявила, что теперь может извлечь переписки пользователей в мессенджере Signal, который принято считать одним из самых защищённых сервисов обмена сообщениями.