Взлом программ - Все публикации

Взлом программ - Все публикации

Серьезная уязвимость обнаружена в криптографическом протоколе ANSI X9.31

...
Серьезная уязвимость обнаружена в криптографическом протоколе ANSI X9.31

Исследователи Университета Пенсильвании, работающие с криптографом из Университет Джонса Хопкинса Мэтью Грином обнаружили серьезную проблему безопасности в старом протоколе для генерации псевдослучайных чисел (PRNG).

АНБ знало о WPA2-уязвимости еще в 2010 году

...
АНБ знало о WPA2-уязвимости еще в 2010 году

У экспертов появилось основание считать, что Агентству национальной безопасности США давно было известно об уязвимости в WPA2, позволяющей злоумышленнику расшифровывать трафик с помощью эксплойта KRACK.

Новая Office-атака теперь также работает и в Outlook

...
Новая Office-атака теперь также работает и в Outlook

В течение последних двух недель исследователи Sophos следили за уязвимостью в механизме от Microsoft Dynamic Data Exchange (DDE), используемом для отправки сообщений и обмена данными между приложениями.

Русские хакеры используют 0-day уязвимость Adobe Flash для атак на США

...
Русские хакеры используют 0-day уязвимость Adobe Flash для атак на США

Группа кибершпионов, известная под именем APT28, на днях запустила несколько вредоносных кампаний по распространению вредоносных программ, в ходе которых используется уязвимость нулевого дня в Adobe. Напомним, что APT28, как предполагают эксперты, спонсируется  российским правительством.

iOS 11 можно разблокировать без пароля

...
iOS 11 можно разблокировать без пароля

Автор YouTube-канала iDeviceHelp показал, как можно обойти блокировку iPhone и получить доступ ко всем фотографиям на устройстве. Для этого нужно сделать несколько простых шагов, самое главное — знать номер телефона своей жертвы. Apple уже сообщили о возникшей проблеме, но компания пока что не устранила ее.

Обнаружен новый вектор атак систем Windows

...
Обнаружен новый вектор атак систем Windows

Исследователи в области безопасности обеспокоены тем, что возможности Intel MPX, предназначенные для предотвращения ошибок памяти, могут быть использованы для атак на системы Windows.

Через уязвимость в Adobe Flash можно заразиться шпионским ПО

...
Через уязвимость в Adobe Flash можно заразиться шпионским ПО

«Лаборатория Касперского» обнаружила уязвимость нулевого дня в популярном программном обеспечении Adobe Flash. Этой брешью уже успела воспользоваться киберпреступная группировка BlackOasis, атаковавшая коммерческие и правительственные организации в разных странах мира.

Миллионы криптографических ключей, используемых в правительстве, уязвимы

...
Миллионы криптографических ключей, используемых в правительстве, уязвимы

Критический недостаток в широко используемой библиотеке подорвал безопасность миллионов ключей шифрования, участвующих в очень серьезных схемах, например, выдача национальных удостоверений личности, подпись программного обеспечения и приложения, защищающие правительственные и корпоративные компьютеры.

Угроза социального взлома. Тестирование

...
Угроза социального взлома. Тестирование

В апреле 2016 года эксперты оценили ущерб от киберпреступников только для Российской экономики в 200 млрд рублей. И это далеко не «потолок»: с ростом проникновения информационных технологий в жизнь человека и компаний, риски, связанные с их использованием, будут только расти. 

Устройства ASUS, HP, LG, Acer, Samsung в опасности из-за чипсетов TPM

...
Устройства ASUS, HP, LG, Acer, Samsung в опасности из-за чипсетов TPM

Чипсеты Infineon TPM, которые поставляются со многими современными материнскими платами, генерируют небезопасные ключи шифрования RSA, это делает устройства уязвимыми для атаки. Trusted Platform Module (TPM) является международным стандартом для криптопроцессоров, используемых для хранения критически важных данных, таких как пароли, сертификаты и ключи шифрования.