Взлом программ - Все публикации

Взлом программ - Все публикации

Локатор от Apple можно использовать для передачи украденных паролей

...
Локатор от Apple можно использовать для передачи украденных паролей

Злоумышленники могут использовать сервис для поиска устройств «Локатор» («Find My») от Apple для незаметной передачи конфиденциальной информации, похищенной кейлогерами, которые могут быть установлены в сторонние клавиатуры.

34 дырявых драйвера Windows позволяют получить контроль над устройством

...
34 дырявых драйвера Windows позволяют получить контроль над устройством

В 34 драйверах WDM (Windows Driver Model) и WDF (Windows Driver Frameworks) найдены уязвимости, с помощью которых условные злоумышленники могут выполнить код и получить полный контроль над целевым устройством.

Вышел Google Chrome 119 с патчами для 15 уязвимостей

...
Вышел Google Chrome 119 с патчами для 15 уязвимостей

На этой неделе вышел Google Chrome 119, в котором разработчики устранили в общей сложности 15 уязвимостей. Три бреши получили высокую степень риска.

FIRST представил CVSS 4.0, новую версию системы оценки уязвимостей

...
FIRST представил CVSS 4.0, новую версию системы оценки уязвимостей

Команда FIRST (Forum of Incident Response and Security Teams) анонсировала новое поколение стандарта Common Vulnerability Scoring System — CVSS v4.0. Напомним, предыдущая версия CVSS (3.0) вышла чуть больше восьми лет назад — в июне 2015-го.

Avast подтвердил детект приложения Google на Android-смартфонах

...
Avast подтвердил детект приложения Google на Android-смартфонах

Чешская антивирусная компания Avast подтвердила проблему ложноположительного срабатывания на Android-приложение Google. Так, безобидный SDK детектировался на смартфонах Huawei, Vivo и Honor.

Смартфоны Huawei, Honor, Vivo детектируют в приложении Google СМС-троян

...
Смартфоны Huawei, Honor, Vivo детектируют в приложении Google СМС-троян

Смартфоны и планшеты Huawei, Honor и Vivo выводят странное уведомление об угрозе и призывают удалить официальное мобильное приложение Google. «TrojanSMS-PA» — такой детект выдают девайсы.

Баг заблокированного хранилища в Android 14 напоминает работу вымогателя

...
Баг заблокированного хранилища в Android 14 напоминает работу вымогателя

Баг мобильной операционной системы Android 14 чем-то напоминает работу программ-вымогателей. Проблема в том, что некоторые пользователи получают заблокированное хранилище и полностью нерабочий девайс.

iPhone три года сливали MAC-адрес из-за дефектной функции приватности

...
iPhone три года сливали MAC-адрес из-за дефектной функции приватности

На днях Apple выпустила патч для уязвимости в iOS, провоцирующей отслеживание мобильных устройств по MAC-адресу. Проблема возникла из-за некорректной реализации функции обеспечения приватности, появившейся в iPhone три года назад.

Апдейт KB5031445 для Windows 10 закрывает утечку памяти в ctfmon.exe

...
Апдейт KB5031445 для Windows 10 закрывает утечку памяти в ctfmon.exe

Microsoft выпустила предварительное обновление для Windows 10 22H2 под номером KB5031445, устраняющее проблему утечки памяти в процессе ctfmon.exe, а также ещё девять багов.

Вектор атаки iLeakage позволяет вытащить пароли из браузера Apple Safari

...
Вектор атаки iLeakage позволяет вытащить пароли из браузера Apple Safari

Исследователи разработали новый вектор кибератаки по сторонним каналам и дали ему имя «iLeakage». Его особенностью является впервые продемонстрированная работа против процессоров Apple Silicon и браузера Safari.