Взлом программ - Все публикации

Взлом программ - Все публикации

Что такое кибериммунитет и при чём тут KasperskyOS

...
Что такое кибериммунитет и при чём тут KasperskyOS

Тема нашей сегодняшней беседы — кибериммунитет и конструктивная информационная безопасность (security by design). Сейчас отрасль кибербезопасности живёт в концепции «борьбы брони и снаряда», и зачастую атакующая сторона создаёт защитникам весьма много трудностей. О том, как изменить правила игры, мы расспросили экспертов «Лаборатории Касперского»: Виктора Ивановского, Максима Донцова и Екатерину Ульяшову.

Microsoft вернула проблемный патч для дыры в ядре Windows

...
Microsoft вернула проблемный патч для дыры в ядре Windows

Microsoft вернула всем пользователям Windows патч для уязвимости ядра, приводящей к раскрытию информации. Ранее разработчики отзывали этот фикс, боясь, судя по всему, за стабильность работы операционной системы.

Вектор атаки MaginotDNS использует некорректные проверки в DNS-софте

...
Вектор атаки MaginotDNS использует некорректные проверки в DNS-софте

Группа специалистов разработала новый вектор атаки класса DNS cache poisoning, получивший название «MaginotDNS». Этот метод нацелен на CDNS-резолверы и может скомпрометировать домены верхнего уровня TLD.

В функции Python для парсинга URL нашли опасную уязвимость

...
В функции Python для парсинга URL нашли опасную уязвимость

Опасную брешь нашли в функции Python, отвечающей за парсинг URL. В случае эксплуатации злоумышленники могут обойти способы фильтрации на основе черных списков, а также прочитать произвольные файлы и выполнить команды.

Телефонные мошенники начали притворяться коллегами в мессенджерах

...
Телефонные мошенники начали притворяться коллегами в мессенджерах

Специалисты Kaspersky рассказали о новом подходе к телефонному мошенничеству, отличающемся множеством этапов. Атаки стали более целенаправленными, преступники теперь адаптировались под сферу деятельности своих жертв, используя как звонки, так и сообщения в мессенджерах. Основная цель заключается в обмане для выманивания денежных средств.

Вектор атаки TunnelCrack позволяет вытащить трафик за пределы VPN

...
Вектор атаки TunnelCrack позволяет вытащить трафик за пределы VPN

Несколько векторов, связка из которых получила имя TunnelCrack, играют на руку кибершпионам. Например, с помощью TunnelCrack злоумышленники при определённых обстоятельствах могут вытащить трафик жертвы за пределы зашифрованных VPN.

Вредонос Gafgyt эксплуатирует пятилетнюю уязвимость в роутерах Zyxel

...
Вредонос Gafgyt эксплуатирует пятилетнюю уязвимость в роутерах Zyxel

Ботнет Gafgyt увеличил число атак с эксплуатацией уязвимости в устаревших маршрутизаторах Zyxel P660HN-T1A. По данным Fortinet, в день насчитываются тысячи таких кибератак.

Августовский набор патчей Google устранил 40 дыр в Android

...
Августовский набор патчей Google устранил 40 дыр в Android

Чуть более 40 уязвимостей Google пропатчила в мобильной операционной системе Android, выпустив августовский набор обновлений. Среди закрытых брешей есть и критические, затрагивающие системные компоненты.

Вектор атаки Inception сливает данные из всех процессоров AMD Zen

...
Вектор атаки Inception сливает данные из всех процессоров AMD Zen

Новый вектор атаки получивший имя Inception, может позволить непривилегированному процессу получить конфиденциальные данные и «секреты». Проблема затрагивает всю линейку процессоров AMD Zen, включая последние модели.

Закрыть patch gap: Google Chrome будет получать патчи еженедельно

...
Закрыть patch gap: Google Chrome будет получать патчи еженедельно

В Google решили попробовать закрыть так называемое «окно патчинга» (patch gap) для пользователей браузера Chrome. Теперь сборки в стабильном канале будут появляться каждую неделю (ранее — каждые две недели).