Взлом программ - Все публикации

Взлом программ - Все публикации

В движке Kaspersky Antivirus найдена уязвимость переполнения буфера

...
В движке Kaspersky Antivirus найдена уязвимость переполнения буфера

О наличии проблемы безопасности в антивирусном движке «Лаборатории Касперского» сообщили эксперты компании Imaginary. По словам специалистов, брешь представляет собой возможность переполнения буфера, которая потенциально может привести к выполнению произвольного кода.

Брешь в камерах D-Link DCS-2132L позволяет подсунуть прошивку с бэкдором

...
Брешь в камерах D-Link DCS-2132L позволяет подсунуть прошивку с бэкдором

По словам аналитиков компании ESET, которые провели исследование IoT-устройств, камеры D-Link DCS-2132L имеют множественные уязвимости, позволяющие неавторизованным лицам получить доступ к устройству.

Хакер получил контроль над 29 IoT-ботнетами с помощью брутфорс-атак

...
Хакер получил контроль над 29 IoT-ботнетами с помощью брутфорс-атак

Хакер, известный под онлайн-псевдонимом «Subby», взломал командные серверы C&C, отвечающие за действия 29 IoT-ботнетов. Для этого специалист использовал брутфорс, который отлично отработал, так как злоумышленники использовали слабые связки имен и паролей.

Предустановленное на ноутбуках Dell приложение оказалось опасным

...
Предустановленное на ноутбуках Dell приложение оказалось опасным

Windows-ноутбуки от известного производителя Dell поставляются с предустановленным приложением, которое создает потенциальный риск для кибербезопасности владельца. Речь идет о программе SupportAssist, которая установлена на большинстве лэптопов компании.

Миллионы пользователей Firefox не могут установить расширения браузера

...
Миллионы пользователей Firefox не могут установить расширения браузера

Миллионы пользователей Firefox столкнулись с внезапным отключением расширений браузера из-за просроченного сертификата, который использовался Mozilla в инфраструктуре дополнений Firefox. Эта же проблема не позволяла пользователям перезапустить или переустановить аддоны.

В мобильном Google Chrome найден новый метод для фишинга

...
В мобильном Google Chrome найден новый метод для фишинга

Джеймс Фишер, разработчик приложения для скринкастинга Vidrio, обнаружил уязвимость в браузере Chrome для мобильных платформ. По словам специалиста, это новая находка для злоумышленников, занимающихся фишингом. Смысл эксплойта в этом случае заключается в использовании метода отображения адресной строки.

Сбербанк: DDoS, утечки и социнженерия требуют повышенного внимания

...
Сбербанк: DDoS, утечки и социнженерия требуют повышенного внимания

Сбербанк назвал три наиболее важные направления киберпреступников, требующие повышенного внимания. По словам заместителя председателя правления Сбербанка Станислава Кузнецова, DDoS-атаки, утечки данных и мошенничество с использованием социальной инженерии — основные тенденции в сфере киберпреступлений.

Баги в Sony Smart TV раскрывают пароль Wi-Fi и позволяют выкрасть файлы

...
Баги в Sony Smart TV раскрывают пароль Wi-Fi и позволяют выкрасть файлы

Умные телевизоры Sony Smart TV, работающие на операционной системе Android, содержат две уязвимости, позволяющие скомпрометировать пароль Wi-Fi и выкрасть мультимедийный контент, который хранится на устройстве.

PayPal за время сотрудничества с HackerOne выплатила хакерам $1 млн

...
PayPal за время сотрудничества с HackerOne выплатила хакерам $1 млн

Рэй Дюран, представляющий команду безопасности PayPal, рассказал о борьбе с уязвимостями в сотрудничестве с платформой HackerOne. Помимо прочего, Дюран поделился интересной статистикой выплат вознаграждений за найденные баги.

Уязвимость чипсетов Qualcomm угрожает Android, позволяет извлечь пароли

...
Уязвимость чипсетов Qualcomm угрожает Android, позволяет извлечь пароли

Использующие чипсеты Qualcomm устройства — особенно это касается смартфонов и планшетов — затронуты серьезной уязвимостью, которая может позволить атакующему получить конфиденциальные данные и ключи шифрования. Речь идет о данных, которые хранятся в специальной защищенной области чипсета, известной как Qualcomm Secure Execution Environment (QSEE).