Взлом программ - Все публикации

Взлом программ - Все публикации

Вредоносный PDF может использовать 0-day в Google Chrome и слить данные

...
Вредоносный PDF может использовать 0-day в Google Chrome и слить данные

Исследователи в области безопасности обнаружили новую угрозу для пользователей браузера Google Chrome — вредоносный файл PDF может использоваться для эксплуатации 0-day уязвимости в популярном интернет-обозревателе, если жертва использует Chrome в качестве программы для просмотра файлов формата PDF.

Найден способ скрыть вредоносный код с помощью спекулятивного выполнения

...
Найден способ скрыть вредоносный код с помощью спекулятивного выполнения

Команда ученых из Колорадского университета в Боулдере нашла способ скрыть деятельность вредоносной составляющей, используя процесс «спекулятивного выполнения». Напомним, что эта функция CPU ответственна за появление двух крайне серьезных уязвимостей — Meltdown и Spectre.

Уязвимость Thunderclap угрожает пользователям Windows, Linux, macOS

...
Уязвимость Thunderclap угрожает пользователям Windows, Linux, macOS

Системам Windows, macOS, Linux и FreeBSD угрожает новая уязвимость, подробности которой раскрыли на этой неделе на конференции NDSS 2019, посвященной вопросам безопасности.

Лаборатория Касперского нашла уязвимости бионического протеза

...
Лаборатория Касперского нашла уязвимости бионического протеза

Специалисты ICS CERT «Лаборатории Касперского» исследовали экспериментальную облачную инфраструктуру для продвинутого бионического протеза и обнаружили ранее неизвестные уязвимости.

Киберпреступники устанавливают бэкдор, используя 19-летнюю дыру в WinRAR

...
Киберпреступники устанавливают бэкдор, используя 19-летнюю дыру в WinRAR

Эксперты 360 Threat Intelligence Center наткнулись на вредоносную кампанию спамеров, в ходе которой жертвам рассылаются злонамеренные архивы RAR. В этом случае злоумышленники стараются использовать критическую уязвимость в WinRAR, о которой на днях сообщали специалисты компании Check Point.

Новый инструмент DorkMe облегчит поиск уязвимостей через Google Dorks

...
Новый инструмент DorkMe облегчит поиск уязвимостей через Google Dorks

Новый инструмент DorkMe поможет легко находить уязвимости, используя технику Google Dorks. Таким способом можно найти, например, проблему SQL-инъекции, а также другие серьезные дыры. Напомним, что Google Dorks представляет собой технику использования скрытых возможностей Google для поиска уязвимостей.

Эксперты нашли способ подделать цифровую подпись PDF-документов

...
Эксперты нашли способ подделать цифровую подпись PDF-документов

Специалисты Рурского университета в Бохуме утверждают, что им удалось сломать систему электронных подписей и создать фейковые сигнатуры для большинства десктопных приложений для просмотра файлов PDF.

44% российских устройств умного дома уязвимы к атакам

...
44% российских устройств умного дома уязвимы к атакам

Эксперты антивирусной компании Avast проанализировали безопасность российских устройств «умного» дома. Оказалось, что почти половина (44%) этих устройств представляют потенциальную опасность, так как содержащиеся в них уязвимости ставят под угрозу безопасность всей сети.

Android сертифицирована FIDO2 — пользователей избавят от паролей

...
Android сертифицирована FIDO2 — пользователей избавят от паролей

На проходящей в Барселоне международной выставке Mobile World Congress 2019 (MWC 2019) представители Google и консорциума FIDO Alliance рассказали, что пользователи Android в скором времени будут полностью избавлены от парольной защиты.

Эксперты: В будущем киберпреступники смогут управлять нашей памятью

...
Эксперты: В будущем киберпреступники смогут управлять нашей памятью

Эксперты опасаются, что наша память в будущем может оказаться «взломана» киберпреступниками. Речь идет об использовании нейротехнологий, которые должны помочь людям расширить возможности памяти, а также позволить человеку управлять ей.