Взлом программ - Все публикации

Взлом программ - Все публикации

Уязвимость Android позволяет вредоносному коду обойти подписи приложений

...
Уязвимость Android позволяет вредоносному коду обойти подписи приложений

Декабрьская партия обновлений для Android содержит исправление критической уязвимости, позволяющей злоумышленникам обойти подписи приложений и внедрить вредоносный код в Android-приложения.

Антивирусный движок Microsoft Malware Engine нуждается в патче

...
Антивирусный движок Microsoft Malware Engine нуждается в патче

Корпорация Microsoft выпустила внеплановое обновление безопасности, устраняющее уязвимость, способную привести к удаленному выполнению кода, в своем антивирусном движке Malware Protection Engine.

Новая атака работает на всех версиях Windows и обходит антивирусы

...
Новая атака работает на всех версиях Windows и обходит антивирусы

Сегодня на конференции по безопасности Black Hat Europe 2017, проходящей в Лондоне, два исследователя в области кибербезопасности компании enSilo описали новую технологию инъекции кода под названием «Process Doppelgänging». Эта вредоносная схема работает на всех версиях Windows, обходя большинство современных продуктов безопасности.

Сбербанк: Основной угрозой для клиентов является социальная инженерия

...
Сбербанк: Основной угрозой для клиентов является социальная инженерия

Сергей Лебедь, руководитель службы информационной безопасности Сбербанка, заявил, что для клиентов крупнейшего банка России основную опасность представляет социальная инженерия. 80 % от общего числа атак проводится с использованием социальной инженерии.

Подсистема Intel Management Engine была взломана переполнением буфера

...
Подсистема Intel Management Engine была взломана переполнением буфера

Исследователи безопасности Positive Technologies Марк Ермолов и Максим Горячий нашли проблемы безопасности в Intel Management Engine 11. Специалисты также отметили, что патчей, выпущенных вендором, может быть недостаточно.

Команда TeamViewer выпустила экстренный патч для серьезной уязвимости

...
Команда TeamViewer выпустила экстренный патч для серьезной уязвимости

Команда разработчиков TeamViewer выпустила экстренный патч, устраняющий уязвимость, позволяющую злоумышленникам получить контроль над другими компьютерами во время сеансов. Впервые об этой проблеме безопасности упомянул в понедельник пользователь Reddit под ником xpl0yt.

В популярных средах разработки для Android найдены серьезные уязвимости

...
В популярных средах разработки для Android найдены серьезные уязвимости

Разработчикам, использующим Android Studio, Eclipse и IntelliJ IDEA, рекомендуется обновить свои среды разработки (IDE) с целью устранения серьезных уязвимостей, которые легко использовать.

Преступник взломал сеть тюрьмы в попытке освободить знакомого

...
Преступник взломал сеть тюрьмы в попытке освободить знакомого

На прошлой неделе житель штата Мичиган признал свою вину во взломе компьютерной сети тюрьмы округа Уоштено. В ходе взлома злоумышленник модифицировал записи заключенных, пытаясь освободить своего знакомого. После проведенного ФБР расследования 27-летний Конрадс Войтс (Konrads Voits) был арестован.

В RSA обнаружены две критические уязвимости

...
В RSA обнаружены две критические уязвимости

В продуктах RSA были найдены две уязвимости критического уровня. Разработчики и администраторы должны как можно скорее пропатчить данные бреши.

Уязвимость Dirty COW исправлена не до конца

...
Уязвимость Dirty COW исправлена не до конца

Исследователи Bindecy утверждают, что печально известная уязвимость «Dirty COW» (CVE-2016-5195), обнаруженная в прошлом году в Linux, была не до конца устранена. Эксперты выяснили, что уязвимость обусловлена тем, как подсистема памяти ядра Linux обрабатывает разрывы памяти в режиме copy-on-write (COW). Эта ошибка могла позволить злоумышленнику повысить свои привилегии в системе.