Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Ноябрьские патчи от Microsoft устранили две 0-day, используемые в атаках

...
Ноябрьские патчи от Microsoft устранили две 0-day, используемые в атаках

В этом месяце Microsoft выпустила патчи для 55 уязвимостей, среди которых есть две бреши нулевого дня. Поскольку 0-day уже активно используются в реальных кибератаках, пользователям рекомендуется не тянуть с установкой вышедших обновлений.

Группа хакеров нашла ключи шифрования для разблокировки PlayStation 5

...
Группа хакеров нашла ключи шифрования для разблокировки PlayStation 5

Группа хакеров, именующая себя Fail0verflow, заявила, что ей удалось получить «root-ключи» для консоли последнего на данный момент поколения — PlayStation 5. Это важный шаг на пути к разблокировке консоли, что позволит создать и внедрить кастомную прошивку.

В модуле ядра Linux TIPC нашли критическую RCE-дыру

...
В модуле ядра Linux TIPC нашли критическую RCE-дыру

Специалисты в сфере кибербезопасности нашли уязвимость в модуле ядра Linux — Transparent Inter Process Communication (TIPC). Брешь можно использовать для выполнения произвольного кода на уровне ядра, при этом эксплуатация может быть как локальная, так и удалённая.

PoC-эксплойт для связки уязвимостей BrakTooth угрожает Bluetooth-девайсам

...
PoC-эксплойт для связки уязвимостей BrakTooth угрожает Bluetooth-девайсам

Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупреждает о наличии в открытом доступе PoC-эксплойта для связки Bluetooth-уязвимостей, известной под именем BrakTooth. Напомним, что в общей сложности речь идёт о 16 багах.

Итоги Pwn2Own-2021: взломан Samsung Galaxy S21 и RV340 от Cisco

...
Итоги Pwn2Own-2021: взломан Samsung Galaxy S21 и RV340 от Cisco

Оглашены итоги очередного состязания Pwn2Own. За демонстрацию уязвимостей в роутерах, принтерах, NAS и других потребительских устройствах участникам суммарно выплатили около $1,1 миллиона.

На осеннем Pwn2Own-2021 впервые хакнули принтеры

...
На осеннем Pwn2Own-2021 впервые хакнули принтеры

В Остине, штат Техас, стартовал очередной традиционный Pwn2Own — состязание этичных хакеров, нацеленное на выявление уязвимостей в продуктах потребительского класса. Вчера, 2 ноября, конкурсанты в числе прочего продемонстрировали эксплойты для принтеров Canon ImageCLASS и HP Color LaserJet Pro MFP M283fdw, суммарно заработав $60 тысяч.

Google заплатит $31 337 за эксплойты для пропатченных дыр в ядре Linux

...
Google заплатит $31 337 за эксплойты для пропатченных дыр в ядре Linux

На этой неделе Google сообщила о готовности заплатить неплохие деньги за разработку эксплойтов для ранее пропатченных уязвимостей в ядре операционной системы Linux. Основная цель — раскрыть и предотвратить атаки на Kubernetes-инфраструктуры.

В ноябре Google избавилась от эксплуатируемой уязвимости в Android

...
В ноябре Google избавилась от эксплуатируемой уязвимости в Android

Google выпустила ноябрьский набор патчей для Android, который, помимо прочих багов, устраняет эксплуатируемую в кибератаках уязвимость. Согласно бюллетеню Google, эта дыра затрагивает ядро мобильной операционной системы.

Хакеры активно эксплуатируют 10-балльную уязвимость в GitLab

...
Хакеры активно эксплуатируют 10-балльную уязвимость в GitLab

Эксперты Rapid7 призывают пользователей как можно скорее обновить GitLab CE и EE: выявленная в этом софте критическая RCE-уязвимость с лета активно используется в атаках. Патч для нее был выпущен полгода назад, однако на половине подключенных к интернету систем управления Git-репозиториями его так и не установили.

Безопасности всего софта угрожает незримая уязвимость Trojan Source

...
Безопасности всего софта угрожает незримая уязвимость Trojan Source

Методика, разработанная в Кембриджском университете, позволяет привнести эксплуатируемую уязвимость в любую программу таким образом, что ее не заметит ни один аудитор. Атака Trojan Source, проводимая на цепочку поставок, основана на использовании слабостей Unicode; защита возможна на уровне компилятора.