Взлом программ - Все публикации

Взлом программ - Все публикации

Black Hat 2020: хакеры могут перехватывать трафик спутникового интернета

...
Black Hat 2020: хакеры могут перехватывать трафик спутникового интернета

Уязвимости в системах спутниковой широкополосной связи позволяют киберпреступникам вклиниться в незашифрованный трафик. Для успешной атаки злоумышленникам понадобится всего лишь домашнее телевизионное оборудование (стоит около $300).

Риск реален: атаки на OT-инфраструктуру

...
Риск реален: атаки на OT-инфраструктуру

Раньше многие считали, что атаки на изолированную OT-инфраструктуру (Operational Technology) на практике невозможны, поскольку всё работает в специальной сети, отделённой от корпоративной среды и интернета. Однако вредоносные программы Stuxnet, NotPetya, Triton (Trisis) и Snake (Ekans) поменяли представление специалистов об этом. Мы оценим риски для сетей ОТ и проанализируем методы защиты.

Microsoft не пропатчила службу печати Windows, оставив вектор атаки

...
Microsoft не пропатчила службу печати Windows, оставив вектор атаки

Специалисты нашли способ обойти патч Microsoft, выпущенный для бага в службе печати Windows. Напомним, что эта брешь позволяет атакующему выполнить вредоносный код с высокими правами в системе.

Уязвимости Qualcomm Snapdragon угрожают почти каждому Android-смартфону

...
Уязвимости Qualcomm Snapdragon угрожают почти каждому Android-смартфону

400 уязвимостей выявлены в коде цифрового сигнального процессора (DSP) Qualcomm Snapdragon. По оценкам специалистов, этот чип установлен приблизительно в 40% всех смартфонов в мире. Среди уязвимых устройств, например, телефоны от Google, OnePlus и Samsung.

Уязвимость Android-версии Twitter позволяет прочитать личные сообщения

...
Уязвимость Android-версии Twitter позволяет прочитать личные сообщения

Twitter предупредил пользователей одноимённого приложения для Android об опасной уязвимости, с помощью которой злоумышленники могут получить доступ к конфиденциальным данным, включая личные сообщения.

Positive Technologies помогла устранить уязвимости в CENTUM

...
Positive Technologies помогла устранить уязвимости в CENTUM

Эксперты Positive Technologies Наталья Тляпова и Иван Курнаков, специализирующиеся на безопасности АСУ ТП, нашли уязвимости в компоненте распределенной системы управления (РСУ) японской компании Yokogawa. Данную систему используют более 10 тысяч предприятий нефтегазовой, химической, энергетической сфер, водоканалы и компании других отраслей.

Microsoft устранила баги Windows 10 2004 с Bluetooth и GPU от Intel

...
Microsoft устранила баги Windows 10 2004 с Bluetooth и GPU от Intel

Microsoft устранила два известных бага в Windows 10, из-за которых пользователи компьютеров с Realtek Bluetooth и графическими процессорами Intel не могут обновить ОС до релиза May 2020 Update.

Новое обновление Windows 10 2004 решило все проблемы совместимости

...
Новое обновление Windows 10 2004 решило все проблемы совместимости

Microsoft выпустила опциональное обновление для Windows 10 версии 2004. Апдейт получился таким масштабным, что устранил целый набор разных багов, негативно влияющих на работу операционной системы.

Google Project Zero в 2020 году нашёл 11 эксплуатируемых в атаках 0-day

...
Google Project Zero в 2020 году нашёл 11 эксплуатируемых в атаках 0-day

Команда Google Project Zero собрала статистику уязвимостей за первое полугодие 2020 года. В особенности специалисты обратили внимание сообщества на 0-day, которые злоумышленники используют в реальных атаках.

Эксперт раскрыл две 0-day уязвимости Tor, на подходе ещё три бреши

...
Эксперт раскрыл две 0-day уязвимости Tor, на подходе ещё три бреши

В сети Tor и одноимённом браузере нашли две уязвимости. Исследователь, опубликовавший технические подробности брешей, утверждает, что в ближайшее время появится информация ещё о нескольких багах.