Взлом программ - Все публикации

Взлом программ - Все публикации

Безопасный режим Windows может использоваться для хищения данных

...
Безопасный режим Windows может использоваться для хищения данных

Специалисты компании CyberArk рассказали, что безопасный режим в системах семейства Windows (включая Windows 10) может использоваться злоумышленниками, как один из векторов атак. К примеру, с помощью безопасного режима очень удобно похищать учетные данные или отключить защитные системы.

Mozilla исправит уязвимость нулевого дня в Firefox

...
Mozilla исправит уязвимость нулевого дня в Firefox

Mozilla выпустит патч, исправляющий уязвимость нулевого дня, позволяющую злоумышленникам, обладающим достаточными ресурсами провести атаку посредника (man-in-the-middle). Это также влияет на анонимность сети Tor.

Cisco выпустили исправление уязвимости WebEx

...
Cisco выпустили исправление уязвимости WebEx

Cisco настоятельно рекомендует администраторам установить патч, исправляющий критическую уязвимость в WebEx. Эта уязвимость (CVE-2016-1482) может позволить злоумышленникам удаленно выполнить произвольные команды на серверах WebEx.

Недавно исправленная уязвимость Drupal активно эксплуатируется

...
Недавно исправленная уязвимость Drupal активно эксплуатируется

Злоумышленники в настоящий момент активно эксплуатируют уязвимость критического уровня в стороннем модуле Drupal. Брешь была обнаружена два месяца назад, но многи владельцы сайтов, по-видимому, до сих пор не установили патч.

Apple закрыла 7 уязвимостей с релизом iOS10

...
Apple закрыла 7 уязвимостей с релизом iOS10

Во вторник Apple выпустила iOS10, Xcode 8 и watchOS 3. В новых версиях закрыты уязвимости, которые могли способствовать раскрытию информации, выполнению произвольного кода и отказу в обслуживании (DoS).

Сноуден посоветовал заклеивать пластырем камеру на личных компьютерах

...
Сноуден посоветовал заклеивать пластырем камеру на личных компьютерах

После специального показа в ряде городов США нового фильма Оливера Стоуна "Сноуден" режиссер, исполнители главных ролей из Нью-Йорка и сам Сноуден из Москвы приняли участие в интерактивной видеоконференции.

Adobe устранила 29 уязвимостей во Flash Player

...
Adobe устранила 29 уязвимостей во Flash Player

Adobe объявила во вторник, что обновления, выпущенные для Flash Player, Digital Editions,  Adobe Air SDK и Compiler исправляют в общей сложности 37 уязвимостей.

Microsoft выпустила обновления, исправляющие 50 уязвимостей

...
Microsoft выпустила обновления, исправляющие 50 уязвимостей

Microsoft во вторник объявила о наличии 13 бюллетеней безопасности, исправляющих 50 уязвимостей в Windows, Internet Explorer, Edge, Office и Exchange. Компания утверждает, что одна из уязвимостей браузера активно эксплуатировалась злоумышленниками в реальных случаях.

В MySQL найдены две 0-day уязвимости, патчей для них пока нет

...
В MySQL найдены две 0-day уязвимости, патчей для них пока нет

Исследователь из Польши, Давид Голунски (Dawid Golunski), обнаружил в MySQL сразу два критических 0-day бага. Проблемы распространяются на MySQL 5.7.15, 5.6.33 и 5.5.52, а также были актуальны для MariaDB и PerconaDB. Хотя некоторые разработчики уже выпустили исправления для найденных уязвимостей, Oracle патч пока не представила, а исследователь уже опубликовал proof-of-concept.

Android 7.0 получит обновленный Mediaserver и новые функции безопасности

...
Android 7.0 получит обновленный Mediaserver и новые функции безопасности

Google переделала компонент Mediaserver в Android 7.0 и также добавила новые функции безопасности в новой версии платформы.