Взлом программ - Все публикации

Взлом программ - Все публикации

Эксперт Google Project Zero выявил три уязвимости в веб-сервере Apache

...
Эксперт Google Project Zero выявил три уязвимости в веб-сервере Apache

Администраторы серверов на Apache должны установить последние обновления, поскольку специалист Google Project Zero выявил множество уязвимостей в кросс-платформенном софте.

Вышел Chrome 85: страницы грузятся на 10% быстрее, устранены уязвимости

...
Вышел Chrome 85: страницы грузятся на 10% быстрее, устранены уязвимости

Google выпустил новую стабильную версию браузера Chrome, в которой устранён ряд уязвимостей, повышена скорость загрузки веб-страниц, а также представлены новые функции и API для разработчиков.

Большинство уязвимостей Linux изрядно раздуты и преувеличены

...
Большинство уязвимостей Linux изрядно раздуты и преувеличены

Каждые несколько недель появляется очередная история о том, насколько небезопасна система Linux. Неискушённый пользователь может поверить, что у Linux действительно есть проблемы с безопасностью. Однако если вникнуть глубже, настоящей проблемой является некорректное администрирование.

Эксперт опубликовал детали уязвимости в Safari — Apple тянет с патчем

...
Эксперт опубликовал детали уязвимости в Safari — Apple тянет с патчем

Исследователь в области кибербезопасности из польской компании REDTEAM.PL опубликовал детали уязвимости в браузере Safari. Эксплуатация бага приводит к утечке или краже файлов с устройства пользователя.

Google устранил в Chrome баг WebGL, позволяющий выполнить код

...
Google устранил в Chrome баг WebGL, позволяющий выполнить код

Google исправил уязвимость класса use-after-free в библиотеке WebGL (Web Graphics Library) — компоненте Google Chrome. В случае злонамеренного использования брешь могла привести к выполнению вредоносного кода в контексте процесса браузера.

Операторы шифровальщиков любят баги в VPN, но RDP держит первое место

...
Операторы шифровальщиков любят баги в VPN, но RDP держит первое место

В первой половине 2020 года часть киберпреступных группировок, распространяющих программы-вымогатели, эксплуатировали уязвимости в VPN-сервисах Citrix и Pulse Secure. Однако большинство атак шифровальщиков увенчались успехом благодаря скомпрометированным RDP-точкам.

ФинЦЕРТ предупредил банки о новой схеме хищения средств со счетов

...
ФинЦЕРТ предупредил банки о новой схеме хищения средств со счетов

Центральный банк России предупредил кредитные организации и граждан о новом способе хищения средств со счетов клиентов. На этот раз злоумышленники используют Систему быстрых платежей (СБП) и уязвимость в открытом API.

Баг в Google Drive позволяет подменить безобидный файл вредоносным

...
Баг в Google Drive позволяет подменить безобидный файл вредоносным

Непропатченный баг в Google Drive позволяет злоумышленникам распространять вредоносные файлы, маскируя их под безобидные документы или изображения. Брешь существенно повышает шанс на успешную атаку целевого фишинга.

Форма атаки SpiKey создаст копии ключей с помощью записанного звука

...
Форма атаки SpiKey создаст копии ключей с помощью записанного звука

Специалисты Национального университета Сингапура утверждают, что им удалось найти способ взломать физические замки с помощью звука, с которым они открываются. Эта форма акустической атаки получила имя SpiKey.

Обновление KB4566116 для Windows 10 устраняет баг сбоя страницы настроек

...
Обновление KB4566116 для Windows 10 устраняет баг сбоя страницы настроек

Microsoft выпустила опциональное обновление под номером KB4566116, устраняющее крайне неприятный баг, из-за которого страница настроек часто закрывалась, не давая пользователю сконфигурировать приложения и функции Windows.