Взлом программ - Все публикации

Взлом программ - Все публикации

Эксперты анонсировали новые методы борьбы с атаками Spectre и Rowhammer

...
Эксперты анонсировали новые методы борьбы с атаками Spectre и Rowhammer

Специалисты нескольких университетов сообщили о найденном ими способе борьбы с такими серьезными уязвимостями, как Spectre и Rowhammer. Способ устранения брешей используется на уровне программного обеспечения, это значит, что он не зависит от производителей процессоров и оперативной памяти.

Почти полмиллиарда IoT-устройств затронуты 10-летней уязвимостью

...
Почти полмиллиарда IoT-устройств затронуты 10-летней уязвимостью

Из-за уязвимости, которой уже более 10 лет, почти полмиллиарда IoT-устройств уязвимы для кибератак. В особенности эта ситуация опасна для предприятий по всему миру, так как эти устройства используются в бизнес-среде.

Бета-версия WhatsApp содержит баг конфиденциальности

...
Бета-версия WhatsApp содержит баг конфиденциальности

Бета-версия популярного приложения для обмена сообщениями WhatsApp содержит неприятный для конфиденциальности пользователей баг, который способен раскрыть факт пребывания пользователя онлайн, даже если в настройках эта опция была скрыта пользователем.

Cisco выпустила 25 патчей для багов в Policy Suite и других решениях

...
Cisco выпустила 25 патчей для багов в Policy Suite и других решениях

Cisco сообщила пользователям Policy Suite о наличии уязвимостей, которые могут помочь злоумышленникам получить доступ к различных функциям решения. Cisco Policy Suite представляет собой решение для управления политиками.

LabCorp атаковал шифровальщик SamSam, утечки не зафиксированы

...
LabCorp атаковал шифровальщик SamSam, утечки не зафиксированы

Стал известен вредонос, который атаковал одну из крупнейших медицинских лабораторий в Америке LabCorp. Оказалось, что преступники оперировали печально известным вымогателем SamSam. Представители лаборатории заявили, что кибератака не привела к потере данных.

Злоумышленник создал ботнет из 18 000 маршрутизаторов всего за день

...
Злоумышленник создал ботнет из 18 000 маршрутизаторов всего за день

Всего за один день автор вредоносной программы создал ботнет, который насчитывал 18 000 маршрутизаторов. Эту связку зараженных устройств обнаружили исследователи в области безопасности из NewSky Security.

Сбербанк: Россиянам больше всего угрожает социальная инженерия

...
Сбербанк: Россиянам больше всего угрожает социальная инженерия

Сбербанк обозначил самые опасные — по мнению специалистов кредитной организации — киберугрозы для граждан России. Получилось, что россиянам больше всего угрожают вредоносные программы на смартфонах, а также методы социальной инженерии.

Oracle исправила рекордное количество критических уязвимостей

...
Oracle исправила рекордное количество критических уязвимостей

Oracle выпустила обновления безопасности, устраняющие не менее 334 уязвимостей, среди которых 61 считается критическими — 9 баллов из 10 по системе CVSS. Это самое крупное обновление на данный момент, для сравнения — 251 брешь была исправлена в апреле, 308 — в июле 2017 года.

ФСТЭК обвиняют в плохой работе российской базы данных уязвимостей

...
ФСТЭК обвиняют в плохой работе российской базы данных уязвимостей

Российская национальная база данных уязвимостей (БДУ) значительно уступает своим аналогам из Китая и США. К такому выводу пришли специалисты компании Recorded Future, которые взялись сравнить принципы работы этих трех БДУ.

Репозитории GitHub теперь предупреждают об уязвимостях в Python

...
Репозитории GitHub теперь предупреждают об уязвимостях в Python

Разработчики GitHub помогут пользователям Python получать уведомления о проблемах безопасности. В случае, например, если их репозитории зависят от пакетов с известными уязвимостями, пользователи будут получать предупреждения.