Взлом программ - Все публикации

Взлом программ - Все публикации

Google открыл исходный код сканера уязвимостей для корпораций-гигантов

...
Google открыл исходный код сканера уязвимостей для корпораций-гигантов

Google открыл исходный код сканера уязвимостей, который отлично подойдёт для проверки безопасности масштабной корпоративной сети с тысячами или даже миллионами подключённых к Сети устройств.

В июле Google устранил множество критических RCE-уязвимостей в Android

...
В июле Google устранил множество критических RCE-уязвимостей в Android

На этой неделе разработчики Google устранили несколько критических уязвимостей в Android. Основные проблемы, приводящие к удалённому выполнению кода, кроются в мультимедийном фреймворке и компонентах операционной системы.

Россия готова делиться наработками в сфере ИБ, заявил Мишустин

...
Россия готова делиться наработками в сфере ИБ, заявил Мишустин

Премьер-министр Михаил Мишустин обеспокоен «глобальной пандемией киберпреступности», для борьбы с которой международное сообщество должно объединить усилия. При этом Россия, по словам Мишустина, готова сделать первые шаги и поделиться своими наработками в сфере информационной безопасности.

Ростелеком выявил критические бреши в оборудовании Schneider Electric

...
Ростелеком выявил критические бреши в оборудовании Schneider Electric

Илья Карпов и Евгений Дружинин, эксперты «Лаборатории кибербезопасности АСУ ТП» компании «Ростелеком-Солар», входящей в состав ПАО «Ростелеком», выявили ряд уязвимостей в промышленном оборудовании Schneider Electric, широко используемом для управления энергосистемами. Среди них ряд критических, позволяющих перехватить контроль над устройством или добиться полной остановки его работы.

Windows 10 2004 сломала подключение к OneDrive для ряда пользователей

...
Windows 10 2004 сломала подключение к OneDrive для ряда пользователей

Microsoft предупредила пользователей о проблемах подключения к OneDrive после обновления до Windows 10 2004 или включения функции «Файлы из OneDrive по запросу». Что ж, похоже, очередной баг в исполнении корпорации из Редмонда.

Неизвестные взломали Twitter-аккаунт МИД России, продавали украденную БД

...
Неизвестные взломали Twitter-аккаунт МИД России, продавали украденную БД

Неизвестным киберпреступникам удалось взломать официальный Twitter-аккаунт Министерства иностранных дел России. Инцидент произошёл 2 июля, злоумышленники пытались продать украденную базу данных за 66 биткоинов.

Механизм установки фона в Windows 10 позволяет загрузить вредонос

...
Механизм установки фона в Windows 10 позволяет загрузить вредонос

Исполняемые системные файлы Windows 10, отвечающие за установку фона рабочего стола и экрана блокировки, могут посодействовать злоумышленникам — с их помощью атакующий может загрузить на компьютер вредоносную программу в обход средств защиты.

HackerOne: PayPal, Uber, Mail.ru наиболее щедро платят за баги

...
HackerOne: PayPal, Uber, Mail.ru наиболее щедро платят за баги

Платформа HackerOne на этой неделе поделилась сведениями о компаниях, наиболее щедро вознаграждающих за найденные в их системах уязвимости. В первую десятку вошли Verizon Media, PayPal, Uber, Intel, Twitter, GitLab, Mail.ru, GitHub, Valve и Airbnb.

Эксперты нашли способ атаковать АСУ ТП с помощью сканеров штрихкода

...
Эксперты нашли способ атаковать АСУ ТП с помощью сканеров штрихкода

Исследователи из компании IOActive, специализирующейся на кибербезопасности, сообщили о новом способе взлома автоматизированных систем управления технологическим процессом (АСУ ТП) — с помощью сканера штрихкодов.

Внеплановые патчи: Microsoft устранил RCE-баги в Windows 10, Server 2019

...
Внеплановые патчи: Microsoft устранил RCE-баги в Windows 10, Server 2019

Корпорация Microsoft опубликовала два внеплановых обновления, с помощью которых разработчики устранили уязвимости в Microsoft Windows Codecs Library. Бреши угрожают версиям Windows 10 и Windows Server 2019.