Взлом программ - Все публикации

Взлом программ - Все публикации

В охранных системах iSmartAlarm найдены множественные уязвимости

...
В охранных системах iSmartAlarm найдены множественные уязвимости

Специалист компании Bullguard Security Илья Шнайдман (Ilia Shnaidman) рассказал в своем блоге о множественных уязвимостях в составе продуктов iSmartAlarm. iSmartAlarm производит самые разные IoT-решения в области безопасности, в том числе дверные сенсоры, датчики движения, камеры, замки, а также блоки контроллеров, которые носят название Cube.

Почта сотрудника госдепа взломана хакерами

...
Почта сотрудника госдепа взломана хакерами

В пятницу стало известно о взломе почтового ящика высокопоставленного сотрудника подразделения Госдепартамента США, отвечающего за разведывательную деятельность в отношении России. Сообщившее об инциденте издание Foreign Policy не привело имени дипломата и не уточнило, о чем идет речь в 2 тыс. попавших в сеть электронных письмах.

Уязвимость Broadpwn угрожает миллионам устройств на Android и iOS

...
Уязвимость Broadpwn угрожает миллионам устройств на Android и iOS

ИБ-специалист Нитай Артенштейн (Nitay Artenstein) обнаружил опасную уязвимость в Wi-Fi чипах Broadcom, которые используются как в устройствах, работающих под управлением Android, так и в устройствах компании Apple. Баг получил идентификатор CVE-2017-9417 и позволяет выполнить на устройстве произвольный код без какого-либо взаимодействия с пользователем.

Лидер Шалтая-Болтая приговорен к двум годам колонии

...
Лидер Шалтая-Болтая приговорен к двум годам колонии

Мосгорсуд приговорил лидера хакерской группы «Шалтай-Болтай» Владимира Аникеева к двум годам колонии общего режима. Аникеев пошел на сделку, признав вину в незаконном доступе к компьютерной информации. Обжаловать приговор защита хакера не намерена.

84% компаний недооценивают риски, связанные с человеческим фактором

...
84% компаний недооценивают риски, связанные с человеческим фактором

Четыре компании из пяти недооценивают риски информационной безопасности, связанные с человеческим фактором. К этому выводу пришла антивирусная компания ESET, опросив интернет-пользователей из России и СНГ. Респондентам предложили выбрать ответ на вопрос «Проходили ли вы на работе тренинг по информационной безопасности?».

Софт на устройствах Dell содержит ряд опасных уязвимостей

...
Софт на устройствах Dell содержит ряд опасных уязвимостей

Специалисты Cisco Talos обнаружили ряд уязвимостей в предустановленном на устройствах Dell ПО, в том числе Dell Precision Optimizer, Invincea-X и Invincea Dell Protected Workspace. Уязвимость CVE-2016-9038 позволяет повысить привилегии и распространяется на Invincea-X и Dell Protected Workspace 6.1.3-24058.

Из каждого третьего онлайн-банка можно украсть деньги

...
Из каждого третьего онлайн-банка можно украсть деньги

Доля финансовых приложений, в которых встречаются критически опасные уязвимости, в 2016 году снизилась, однако общий уровень риска выявленных уязвимостей стал значительно выше. Наиболее распространены оказались недостатки механизмов идентификации, аутентификации и авторизации.

Атака по сторонним каналам на Libgcrypt позволяет восстановить ключ RSA

...
Атака по сторонним каналам на Libgcrypt позволяет восстановить ключ RSA

Разработчики Libgcrypt, библиотеки шифрования, написанной в рамках проекта GnuPG и распространяемой по лицензии LGPL, на прошлой неделе выпустили обновление, чтобы избежать атак по сторонним (или побочным) каналам, которые позволяют восстановить секретные ключи RSA.

Локальный root-эксплойт найден в смартфонах Lenovo

...
Локальный root-эксплойт найден в смартфонах Lenovo

В смартфоне Lenovo VIBE были обнаружены уязвимости, способные позволить злоумышленнику с физическим доступом к устройству повысить свои привилегии до root.

В Systemd для Linux обнаружена критическая уязвимость

...
В Systemd для Linux обнаружена критическая уязвимость

В популярном системном менеджере для Linux Systemd обнаружена критическая уязвимость, которая может позволить злоумышленникам с помощью ответа DNS удалено инициировать переполнение буфера и выполнить вредоносный код на целевых компьютерах.