Взлом программ - Все публикации

Взлом программ - Все публикации

Эксперты обнаружили уязвимость нулевого дня в Windows SMB

...
Эксперты обнаружили уязвимость нулевого дня в Windows SMB

Уязвимость нулевого дня, обнаруженная в сетевом протоколе прикладного уровня SMB (Server Message Block) может быть использована, чтобы вызвать отказ в обслуживании или выполнить произвольный код на уязвимой системе.

Критическая уязвимость в McAfee ePO идеально подходит для слежки

...
Критическая уязвимость в McAfee ePO идеально подходит для слежки

Intel Security зафиксировала критическую уязвимость в McAfee ePolicy Orchestrator (ePO). Исследователи предупреждают, что эта брешь в безопасности идеально подходит для сбора информации о пользователях и инфраструктуре организаций.

В WordPress молча устранена серьезная уязвимость

...
В WordPress молча устранена серьезная уязвимость

В опубликованном 26 января корректирующем обновлении WordPress 4.7.2 без лишней огласки была устранена критическая уязвимость, позволяющая удалённому атакующему без аутентификации изменить содержимое любой страницы через манипуляцию с REST API.

Cisco исправила уязвимость в плагинах для Firefox, Internet Explorer

...
Cisco исправила уязвимость в плагинах для Firefox, Internet Explorer

Cisco опубликовала дополнительную информацию о недавно раскрытой уязвимости, затрагивающей WebEx и сообщила клиентам, что обновления для плагинов Internet Explorer и Firefox уже доступны.

Солдаты Израиля загрузили подслушивающее вредоносное приложение

...
Солдаты Израиля загрузили подслушивающее вредоносное приложение

В недавно опубликованном сообщении в своем официальном блоге армия обороны Израиля подробно рассказала о том, как оперативники ХАМАС (палестинское исламистское движение и политическая партия, правящая в секторе Газа с июля 2007 года) использовали социальную инженерию для того, чтобы заставить солдат израильской армии установить вредоносные приложения на их телефоны.

Новая атака на пользователей Chrome теперь распространяет вымогателя

...
Новая атака на пользователей Chrome теперь распространяет вымогателя

Недавно обнаруженная экспертами Proofpoint новая атака на пользователей Chrome теперь распространяет вымогателя. Эта атака использует поддельное уведомление о том, что пользователю необходимо обновить шрифты в браузере.

Недавно обнаруженная экспертами Proofpoint новая атака на пользователей Chrome теперь распространяет вымогателя. Эта атака использует поддельное уведомление о том, что пользователю необходимо обновить шрифты в браузере.

" />

VMware исправили уязвимости в приложении для Android AirWatch

...
VMware исправили уязвимости в приложении для Android AirWatch

VMware выпустила обновления для некоторых из своих приложений для AirWatch Android, эти обновления исправляют несколько важных уязвимостей, связанных с локальным шифрованием данных.

Принтеры могут быть опасными для корпоративных сетей

...
Принтеры могут быть опасными для корпоративных сетей

Исследователи из Рурского университета в Германии обнаружили в прошивках некоторых моделей популярных сетевых принтеров несколько критических уязвимостей. Согласно их исследованию, которое будет официально представлено в мае 2017 года на конференции по кибербезопасности RurSec.

В маршрутизаторах Netgear выявлена уязвимость, позволяющая узнать пароль

...
В маршрутизаторах Netgear выявлена уязвимость, позволяющая узнать пароль

В беспроводных маршрутизаторах Netgear выявлена очередная критическая уязвимость (CVE-2017-5521), позволяющая без аутентификации узнать пароль входа с правами администратора, отправив специальный запрос к скрипту passwordrecovered.cgi.

Исследователь PT обнаружил уязвимость в системе мониторинга дата-центров

...
Исследователь PT обнаружил уязвимость в системе мониторинга дата-центров

Эксперт компании Positive Technologies Илья Карпов выявил критическую уязвимость в системе Schneider Electric StruxureWare Data Center Expert, предназначенной для мониторинга физической инфраструктуры в центрах обработки данных.