Взлом программ - Все публикации

Взлом программ - Все публикации

В новой альфа-версии OpenSSL добавили поддержку TLS 1.3

...
В новой альфа-версии OpenSSL добавили поддержку TLS 1.3

Работающие с OpenSSL разработчики теперь могут начать работу с TLS 1.3, так как вчера вышла альфа-версия OpenSSL 1.1.1. Напомним, что внедрение TLS 1.3 было довольно долгим процессом, на данный момент последняя версия достигла номера 23, работа еще закончена.

Павел Дуров: Антивирусные вендоры преувеличивают киберугрозы

...
Павел Дуров: Антивирусные вендоры преувеличивают киберугрозы

Официальное лицо популярного мессенджера Telegram Павел Дуров призвал пользователей приложения скептически относиться к заявлениям антивирусных компаний относительно уязвимостей в мессенджере.

Специальный USB-накопитель может доставить пользователям Linux проблем

...
Специальный USB-накопитель может доставить пользователям Linux проблем

По словам экспертов в области кибербезопасности, пользователи Linux, работающие с настольной средой KDE Plasma, столкнулись с атакой, похожей по принципу на атаку печально известного червя Stuxnet.

0-day уязвимость в Telegram используется для заражения пользователей

...
0-day уязвимость в Telegram используется для заражения пользователей

Исследователи «Лаборатории Касперского» обнаружили случаи эксплуатации уязвимости в клиенте мессенджера Telegram для Windows. По сведениям экспертов, злоумышленники использовали брешь как минимум с марта 2017 года, распространяя через нее вредоносное ПО. «Лаборатория Касперского» уведомила разработчиков мессенджера о проблеме, на сегодняшний день уязвимость закрыта.

Microsoft: Устранение критической бреши в Skype — слишком сложная задача

...
Microsoft: Устранение критической бреши в Skype — слишком сложная задача

Недостаток безопасности в процессе обновления Skype может позволить злоумышленнику получить на компьютере привилегии системного уровня, то есть повысить права от непривилегированного пользователя до полного доступа к любым уголкам операционной системы. Однако Microsoft не спешит устранять проблему — слишком много работы.

Злоумышленник может украсть пароли пользователей macOS, сняв скриншот

...
Злоумышленник может украсть пароли пользователей macOS, сняв скриншот

Разработчики вредоносных приложений могут использовать функцию macOS API для скрытого снятия скриншотов экрана пользователя, после чего задействовать оптическое распознавание символов (Optical Character Recognition, OCR), чтобы считать текст на этих скриншотах.

В популярных маршрутизаторах Netgear исправлены серьезные уязвимости

...
В популярных маршрутизаторах Netgear исправлены серьезные уязвимости

Команда Trustwave раскрыла информацию о нескольких уязвимостях, затрагивающих маршрутизаторы Netgear, включая устройства из категории самых продаваемых продуктов на Amazon и Best Buy.

Intel выпустила новые Spectre-патчи, пока только для чипов Skylake

...
Intel выпустила новые Spectre-патчи, пока только для чипов Skylake

Intel выпустила новые обновления безопасности для процессоров Skylake. Эти обновления призваны устранить уязвимость Spectre. Патчи для других платформ ожидаются в ближайшее время.

Баг в VPN-сервисе Hotspot Shield раскрывает личные данные пользователей

...
Баг в VPN-сервисе Hotspot Shield раскрывает личные данные пользователей

В популярном VPN-сервисе Hotspot Shield была обнаружена уязвимость, способная предоставить злоумышленнику такую конфиденциальную информацию, как местоположение и имя беспроводной сети. Hotspot Shield разрабатывается компанией AnchorFree, а его клиентская база равна приблизительно 500 миллионам пользователей.

Хакер опубликовал эксплойт для PS4 с прошивкой 5.xx

...
Хакер опубликовал эксплойт для PS4 с прошивкой 5.xx

Специалист Владимир Пихур опубликовал эксплойт, использующий режим Rest mode для взлома PlayStation 4. Как объяснил Пихур, его эксплойту уже 2 года, а опубликовать он решил его по той причине, что у Sony не предусмотрено вознаграждение за найденные бреши.