Взлом программ - Все публикации

Взлом программ - Все публикации

Транснефть отказалась от продуктов Schneider Electric из-за уязвимостей

...
Транснефть отказалась от продуктов Schneider Electric из-за уязвимостей

Максим Гришанин, первый вице-президент «Транснефти», на заседании экспертного совета по кибербезопасности заявил, что оператор магистральных нефтепроводов России отказывается от использования оборудования Schneider Electric из-за уязвимости для внешних кибератак.

Palo Alto Networks исправила серьезную уязвимость в своих фаерволах

...
Palo Alto Networks исправила серьезную уязвимость в своих фаерволах

В брандмауэрах Palo Alto Networks обнаружена серьезная ошибка, получившая идентификатор CVE-2017-15944. Брешь способна привести к удаленному выполнению кода на root-уровне.

В Telegram заявили, что ФСБ добивается уязвимости в системе переписки

...
В Telegram заявили, что ФСБ добивается уязвимости в системе переписки

Представитель компании Telegram Messenger LLP, выступая в Мещанском суде Москвы, заявил, что ФСБ добивается от компании создания уязвимости системы переписки. Такая брешь может привести к дискредитации мессенджера, потере анонимности и возможности взлома.

Учетные данные Windows можно получить без прав администратора

...
Учетные данные Windows можно получить без прав администратора

Пользователь Twitter, известный под псевдонимом peewpw, опубликовал ссылку на PowerShell-скрипт, который, как утверждается, может позволить собрать учетные данные Windows из диспетчера учетных данных (Credential Manager).

Уязвимость Android позволяет вредоносному коду обойти подписи приложений

...
Уязвимость Android позволяет вредоносному коду обойти подписи приложений

Декабрьская партия обновлений для Android содержит исправление критической уязвимости, позволяющей злоумышленникам обойти подписи приложений и внедрить вредоносный код в Android-приложения.

Антивирусный движок Microsoft Malware Engine нуждается в патче

...
Антивирусный движок Microsoft Malware Engine нуждается в патче

Корпорация Microsoft выпустила внеплановое обновление безопасности, устраняющее уязвимость, способную привести к удаленному выполнению кода, в своем антивирусном движке Malware Protection Engine.

Новая атака работает на всех версиях Windows и обходит антивирусы

...
Новая атака работает на всех версиях Windows и обходит антивирусы

Сегодня на конференции по безопасности Black Hat Europe 2017, проходящей в Лондоне, два исследователя в области кибербезопасности компании enSilo описали новую технологию инъекции кода под названием «Process Doppelgänging». Эта вредоносная схема работает на всех версиях Windows, обходя большинство современных продуктов безопасности.

Сбербанк: Основной угрозой для клиентов является социальная инженерия

...
Сбербанк: Основной угрозой для клиентов является социальная инженерия

Сергей Лебедь, руководитель службы информационной безопасности Сбербанка, заявил, что для клиентов крупнейшего банка России основную опасность представляет социальная инженерия. 80 % от общего числа атак проводится с использованием социальной инженерии.

Подсистема Intel Management Engine была взломана переполнением буфера

...
Подсистема Intel Management Engine была взломана переполнением буфера

Исследователи безопасности Positive Technologies Марк Ермолов и Максим Горячий нашли проблемы безопасности в Intel Management Engine 11. Специалисты также отметили, что патчей, выпущенных вендором, может быть недостаточно.

Команда TeamViewer выпустила экстренный патч для серьезной уязвимости

...
Команда TeamViewer выпустила экстренный патч для серьезной уязвимости

Команда разработчиков TeamViewer выпустила экстренный патч, устраняющий уязвимость, позволяющую злоумышленникам получить контроль над другими компьютерами во время сеансов. Впервые об этой проблеме безопасности упомянул в понедельник пользователь Reddit под ником xpl0yt.