Взлом программ - Все публикации

Взлом программ - Все публикации

Апрельские обновления Microsoft сломали VBA-программы в Windows

...
Апрельские обновления Microsoft сломали VBA-программы в Windows

Последний набор обновлений, выпущенный Microsoft в апреле, может доставить неудобства пользователям VBA-программ. В частности, такой софт после установки апрельских патчей выдаёт ошибку при запуске.

Эксплойт для 0-day в Windows-клиенте Zoom продаётся за $500 000

...
Эксплойт для 0-day в Windows-клиенте Zoom продаётся за $500 000

Киберпреступники продают готовый эксплойт, с помощью которого можно атаковать Windows-клиент Zoom, за очень немалые деньги —  $500 000. Бонусом можно получить эксплойт для macOS-версии популярного приложения для видеоконференций.

Апрельский набор патчей от Microsoft устраняет две 0-day в Windows 10

...
Апрельский набор патчей от Microsoft устраняет две 0-day в Windows 10

Пандемия и общая неопределённость не помешали Microsoft выпустить апрельский набор патчей. В этих обновлениях разработчики сосредоточились на устранении проблем безопасности, часть которых используется киберпреступниками в реальных атаках.

Microsoft продолжит поддерживать старые версии Windows из-за пандемии

...
Microsoft продолжит поддерживать старые версии Windows из-за пандемии

Microsoft решила отложить окончание поддержки Windows 10 версий 1709 и 1809, а также других устаревших программных компонентов и сервисов. Такое решение поможет снизить нагрузку на организации, без того страдающие из-за распространения инфекции COVID-19.

Брешь TikTok позволяет внедрять фейковые видео в аккаунты пользователей

...
Брешь TikTok позволяет внедрять фейковые видео в аккаунты пользователей

В популярном сервисе для создания коротких видео TikTok нашли опасную уязвимость, которая в умелых руках может стать инструментом для распространения дезинформации. Баг позволяет приписать авторство видео любой учётной записи.

Сбербанк перечислил основные мошеннические схемы на фоне COVID-19

...
Сбербанк перечислил основные мошеннические схемы на фоне COVID-19

Станислав Кузнецов, заместитель председателя правления Сбербанка, предупреждает россиян о росте числа мошеннических схем, использующих тему нового коронавируса COVID-19. Основными мотивами злоумышленников, как всегда, остаются кража персональных данных и вывод денежных средств граждан.

Популярные фитнес-приложения могут привести к компрометации данных

...
Популярные фитнес-приложения могут привести к компрометации данных

Исследователи из «Ростелеком-Солар» проанализировали защищённость мобильных приложений, предназначенных для занятий фитнесом. К сожалению, не обошлось без выявленных уязвимостей.

Взломать аккаунты в PayPal и Venmo можно с помощью номера телефона

...
Взломать аккаунты в PayPal и Venmo можно с помощью номера телефона

Ряд крупных онлайн-проектов, среди которых PayPal и Venmo, затрагивает серьёзная уязвимость, позволяющая получить контроль над аккаунтами пользователей. Для успешной атаки злоумышленнику нужно знать всего лишь номер телефона жертвы.

Две уязвимости в Firefox активно используются в атаках, обновите браузер

...
Две уязвимости в Firefox активно используются в атаках, обновите браузер

Mozilla устранила две уязвимости в Firefox, используемые в реальных атаках на пользователей браузера. Обе бреши получили статус критических. Эксплуатируя 0-day, атакующие могли удалённо выполнить код или вызвать сбои в работе Firefox.

Число российских банков, готовых отразить кибератаки, выросло на 21%

...
Число российских банков, готовых отразить кибератаки, выросло на 21%

Специалисты компании Group-IB изучили профессиональные кибератаки на финансовую сферу, за которыми стоят подготовленные группировки хакеров. Эксперты привели интересные данные за 2019 год, отражающие уровень готовности банков к атакам.