Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Новые баги спекулятивного выполнения нашли в процессорах Intel, AMD, Arm

...
Новые баги спекулятивного выполнения нашли в процессорах Intel, AMD, Arm

Исследователи в области кибербезопасности нашли новый способ обойти существующую аппаратную защиту современных процессоров от спекулятивного выполнения. По словам экспертов, их метод работает в случае CPU от Intel, AMD и Arm.

0click-уязвимости в источниках питания APC ставят под удар 80% компаний

...
0click-уязвимости в источниках питания APC ставят под удар 80% компаний

В прошивках смарт-источников непрерывного питания производства APC (подразделение Schneider Electric) обнаружены уязвимости, позволяющие удаленно захватить контроль над устройством и учинить диверсию на предприятии. Производитель уже начал выкатывать обновления прошивки с патчами.

Google патчит в марте 39 уязвимостей в Android, одна — критическая

...
Google патчит в марте 39 уязвимостей в Android, одна — критическая

На этой неделе Google выпустила патчи для 39 уязвимостей в мобильной операционной системе Android в рамках мартовского набора обновлений. Среди устранённых брешей есть и критический баг.

Уязвимости в PTC Axeda актуальны для IoT-устройств более 100 вендоров

...
Уязвимости в PTC Axeda актуальны для IoT-устройств более 100 вендоров

В софте производства Axeda (собственность компании PTC Inc.) выявлены семь уязвимостей, позволяющих получить несанкционированный доступ к подключенному к облаку оборудованию. Проблемы, получившие общее имя Access:7, потенциально затрагивают более 150 моделей смарт-устройств 100+ производителей; патчи уже доступны.

Mozilla устранила в Firefox две 0-day, активно используемые в кибератаках

...
Mozilla устранила в Firefox две 0-day, активно используемые в кибератаках

Mozilla выпустила внеплановые обновления для знаменитого браузера Firefox, с помощью которых разработчики устранили две опасные уязвимости. По данным компании, оба бага в настоящее время используются в реальных атаках.

Баг Dirty Pipe в Linux-ядре позволяет записать данные в read-only файлы

...
Баг Dirty Pipe в Linux-ядре позволяет записать данные в read-only файлы

Разработчики Linux-дистрибутивов озадачились выпуском патчей для недавно обнаруженной уязвимости в ядре операционной системы. В руках злоумышленников эта брешь может привести к перезаписи файлов случайными данными, а также к получению полного контроля над затронутыми системами.

Reposify: Системы 86% ИБ-вендоров открыты на доступ извне

...
Reposify: Системы 86% ИБ-вендоров открыты на доступ извне

Специалисты израильской компании Reposify указали на уязвимость систем вендоров ИБ-продуктов перед киберугрозами из-за отрытых в сеть ИТ-активов. В ходе исследования, которое длилось две недели, эксперты просканировали сети 35 крупных ИБ-вендоров и 350 их дочек.

Раскрыты детали уязвимости, актуальной для тысяч экземпляров GitLab

...
Раскрыты детали уязвимости, актуальной для тысяч экземпляров GitLab

Исследователь из Rapid7 выявил в GitLab уязвимость, позволяющую удаленно и без аутентификации получить списки пользователей веб-приложения. Проблема затрагивает многие серверы GitLab, доступные из интернета (таких установок более 50 тысяч). Заплатка включена в состав обновлений 14.8.2, 14.7.4 и 14.6.5, вышедших неделю назад.

Cisco устранила критические уязвимости в Expressway и TelePresence VCS

...
Cisco устранила критические уязвимости в Expressway и TelePresence VCS

Компания Cisco Systems выпустила бесплатное обновление безопасности для серверов Expressway и TelePresence VCS. Пользователям софта рекомендуется перейти на сборку 14.0.5, чтобы избавиться от двух уязвимостей, позволяющих хозяйничать в системе на правах суперпользователя.

Эксперты нашли способ украсть данные в процессе гомоморфного шифрования

...
Эксперты нашли способ украсть данные в процессе гомоморфного шифрования

Исследователи из Университета штата Северная Каролина разработали метод атаки по сторонним каналам, который обходит гомоморфное шифрование. Показать подробности вектора специалисты планируют на конференции DATE22, запланированной на 23 марта.