Взлом программ - Все публикации

Взлом программ - Все публикации

Киберпреступники активно ищут уязвимые Microsoft Exchange Servers

...
Киберпреступники активно ищут уязвимые Microsoft Exchange Servers

Эксперты в области безопасности предупреждают: киберпреступники в настоящее время активно сканируют Сеть на наличие уязвимых установок Microsoft Exchange Servers. Цель злоумышленников — эксплуатация бреши CVE-2020-0688, которая приводит к удалённому выполнению кода.

Вышел апдейт Windows 10 KB4535996 — устранены баги с печатью и поиском

...
Вышел апдейт Windows 10 KB4535996 — устранены баги с печатью и поиском

Подоспели очередные фиксы от Microsoft. Корпорация выпустила накопительное обновление под номером KB4535996 для систем Windows 10 1903 и Windows 10 1909, призванное устранить ряд багов, обнаруженных пользователями ОС.

RSA 2020: Intel анонсировал новые аппаратные меры защиты от кибератак

...
RSA 2020: Intel анонсировал новые аппаратные меры защиты от кибератак

На конференции RSA 2020, проходящей в Сан-Франциско, корпорация Intel представила четыре новые меры защиты данных, реализованные на аппаратном уровне. Поскольку производимые Intel компоненты на сегодняшний день являются основой подавляющего числа компьютеров, анонсированные нововведения помогут многим избежать кибератак.

Kr00k — новая Wi-Fi-уязвимость, затрагивающая более миллиарда устройств

...
Kr00k — новая Wi-Fi-уязвимость, затрагивающая более миллиарда устройств

Исследователи в области кибербезопасности выявили новую опасную аппаратную уязвимость, затрагивающую популярные чипы Wi-Fi производства Broadcom и Cypress. По оценкам специалистов, эта проблема безопасности ставит под угрозу более миллиарда устройств: смартфоны, планшеты, ноутбуки, маршрутизаторы и IoT-девайсы.

В Google Chrome 80 устранили используемую в реальных атаках 0-day

...
В Google Chrome 80 устранили используемую в реальных атаках 0-day

Разработчики выпустили обновление Google Chrome 80 (80.0.3987.122). Этот патч устраняет критическую уязвимость браузера, которую киберпреступники в настоящее время активно эксплуатируют в атаках.

Умные больницы: как обеспечить защиту от угроз и безопасность инфраструктуры?

...
Умные больницы: как обеспечить защиту от угроз и безопасность инфраструктуры?

Технологии интернета вещей начинают проникать во все отрасли нашей жизни, и здравоохранение не является исключением. Феномен «умных больниц» перестаёт быть чем-то удивительным и становится реальностью почти для каждого. Однако создание умной больницы является крайне непростой задачей, так как при этом необходимо обеспечить слаженность работы всех устройств, безопасность, защищённость системы и данных, конфиденциальность каждого пациента. В обзоре описаны возможные виды уязвимостей, угрозы и сценарии атак, рассмотрены активы умных больниц и предложены рекомендации для руководства и отрасли.

Новая уязвимость LTE позволяет выполнять действия от лица жертвы

...
Новая уязвимость LTE позволяет выполнять действия от лица жертвы

Специалисты нашли новую уязвимость в стандарте LTE, которую в теории можно использовать для несанкционированной подписки пользователя на платные сервисы. О проблеме безопасности сообщили сотрудники Рурского университета. По их словам, брешь может позволить злоумышленники действовать от лица жертвы.

0Patch выпустил временный патч для критической дыры в Windows 10

...
0Patch выпустил временный патч для критической дыры в Windows 10

Пока Microsoft работает над устранением проблем с обновлением под номером KB4532693, использующие Windows 10 1903 и 1909 корпорации вынуждены откладывать инсталляцию патчей безопасности. К счастью, независимые специалисты предлагают временное решение, которое поможет снизить риск эксплуатации критической уязвимости.

ФБР: Используйте длинные ключевые фразы вместо сложных коротких паролей

...
ФБР: Используйте длинные ключевые фразы вместо сложных коротких паролей

Понятие качественной парольной защиты на протяжении многих лет было предметом обсуждения у специалистов по кибербезопасности. Кто-то считает, что лучше использовать короткие пароли с цифрами и спецсимволами, другие же радеют за длинные комбинации.

В 2019 году было выявлено более 400 уязвимостей в АСУ ТП

...
В 2019 году было выявлено более 400 уязвимостей в АСУ ТП

В 2019 году было выявлено более 400 уязвимостей, затрагивающих АСУ ТП. Около четверти от общего числа до сих не устранены по причине отсутствия патчей, хотя информация об этих проблемах общедоступна.