Взлом программ - Все публикации

Взлом программ - Все публикации

Недавно пропатченная 0-day в Firefox используется в атаках на юзеров Tor

...
Недавно пропатченная 0-day в Firefox используется в атаках на юзеров Tor

Ранее пропатченная уязвимость нулевого дня (0-day) в Firefox теперь используется в реальных атаках на пользователей браузера Tor. К счастью, разработчики подготовили заплатки и для «лукового» интернет-обозревателя.

После взлома пылесосы начали ругать владельцев

...
После взлома пылесосы начали ругать владельцев

Пользователи роботов-пылесосов Ecovacs Deebot X2 в нескольких городах столкнулись с тем, что их устройствами управляют злоумышленники и заставляют пылесосы выкрикивать непристойности.

В мессенджере Zangi нашлась критическая уязвимость

...
В мессенджере Zangi нашлась критическая уязвимость

Уязвимость в мессенджере Zangi, которую обнаружили эксперты UserGate, позволяет расшифровать сообщения в групповых чатах, а также групповые и личные звонки.

Уязвимость в Mozilla Firefox используется в кибератаках, патч уже готов

...
Уязвимость в Mozilla Firefox используется в кибератаках, патч уже готов

Mozilla выпустила внеплановые патчи, которые должны устранить опасную уязвимость нулевого дня. Поскольку брешь уже активно эксплуатируется в реальных кибератаках, пользователям настоятельно рекомендуют установить обновления браузера.

За баги в мобильных приложениях Яндекса теперь можно получить 1 млн руб.

...
За баги в мобильных приложениях Яндекса теперь можно получить 1 млн руб.

Яндекс выделил мобильные приложения в отдельное направление «Охоты за ошибками» (Bug Bounty) и увеличил размер максимальной выплаты за найденную ошибку с 300 тысяч до 1 млн рублей.

Октябрьские патчи от Microsoft закрывают 118 дыр, пять из которых — 0-day

...
Октябрьские патчи от Microsoft закрывают 118 дыр, пять из которых — 0-day

Октябрьские обновления от Microsoft принесли патчи в общей сложности для 118 уязвимостей. Пять брешей получили статус 0-day, поскольку для них уже доступны рабочие эксплойты.

Microsoft предупредила о баге: Word удаляет документы вместо сохранения

...
Microsoft предупредила о баге: Word удаляет документы вместо сохранения

Интересная проблема обнаружилась в логике работы программы Word. О баге Microsoft сама предупредила пользователей: офисный софт может удалять отдельные документы в Windows вместо их сохранения.

Qualcomm устранила в чипсетах опасную 0-day уязвимость

...
Qualcomm устранила в чипсетах опасную 0-day уязвимость

Уязвимость нулевого дня (0-day), обнаруженная в службе Digital Signal Processor (DSP), затрагивает ряд чипсетов Qualcomm. Корпорация уже подготовила соответствующие патчи, которые необходимо установить, учитывая специфику бреши.

Инфостилер вместо пикантной картинки

...
Инфостилер вместо пикантной картинки

Кибергруппировка FIN7 заманивает жертв новой вредоносной программы, сочетая средства искусственного интеллекта с социальной инженерией. Они продвигают инфостилер под видом инструмента, позволяющего создавать изображения обнаженных людей из фотографий.

Процессы NIST NVD ускорились, но анализа все еще ждут 17 тыс. уязвимостей

...
Процессы NIST NVD ускорились, но анализа все еще ждут 17 тыс. уязвимостей

В этом году обработка отчетов об уязвимостях и публикация записей в базе NVD сильно замедлились. Привлечение сторонних специалистов помогло NIST сократить бэклог, однако не в той мере, как думалось; в настоящее время анализа ждут более 17 тыс. CVE.