Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Уязвимость Qualcomm угрожает почти 40% смартфонов на Android

...
Уязвимость Qualcomm угрожает почти 40% смартфонов на Android

В чипах Qualcomm Mobile Station Modem найдена опасная уязвимость, угрожающая почти 40% существующих на рынке мобильных устройств на «Андроид». С помощью этой дыры атакующие могут получить доступ к текстовым сообщениям пользователей, истории вызовов и даже прослушивать разговоры владельцев смартфонов.

Китайская APT-группа приобрела антивирусы Kaspersky, ESET, Dr.Web и др.

...
Китайская APT-группа приобрела антивирусы Kaspersky, ESET, Dr.Web и др.

Согласно новому отчёту, китайские военные, которых Япония ранее обвинила в многолетней кибершпионской кампании, приобретали различные антивирусные продукты известных компаний. Напомним, что именно эти киберпреступники эксплуатировали 0-day в Trend Micro OfficeScan.

Аудит кода выявил 21 уязвимость в почтовом сервере Exim

...
Аудит кода выявил 21 уязвимость в почтовом сервере Exim

Аудит кода популярного почтового сервера Exim выявил 21 уязвимость, о которых ранее ничего не было известно. Некоторые из этих брешей можно использовать в связке для удалённого выполнения кода на целевом сервере, для чего даже не требуется аутентификация.

Google Chrome перенял у Windows 10 функцию защиты от эксплойтов

...
Google Chrome перенял у Windows 10 функцию защиты от эксплойтов

Разработчики Google Chrome добавили интересную защитную функцию — теперь браузер препятствует попыткам злоумышленников эксплуатировать уязвимости в софте. Нововведение работает с процессорами Intel 11-го поколения и AMD Zen 3, а также с Windows 10 2004 и более поздними версиями ОС.

В мае Android получил патчи для 42 дыр, среди них 4 — критические

...
В мае Android получил патчи для 42 дыр, среди них 4 — критические

Майские патчи для мобильной операционной системы Android устраняют в общей сложности 42 уязвимости, четыре из которых получили статус критических. Разработчики призывают всех, кому доступны обновления, не откладывать с их установкой.

Компьютеры Dell содержали критические уязвимости с 2009 года

...
Компьютеры Dell содержали критические уязвимости с 2009 года

В устройствах компании Dell обнаружены пять серьёзных уязвимостей, затрагивающих программную составляющую — драйвер, который можно найти на десктопных компьютерах, ноутбуках и планшетах американского производителя.

Microsoft рассказала о дальнейших планах удаления Adobe Flash из Windows

...
Microsoft рассказала о дальнейших планах удаления Adobe Flash из Windows

Microsoft рассказала о планах полностью избавить пользователей Windows 10 от многострадального плагина Adobe Flash. Ожидается, что летом 2021 года разработчики начнут удалять соответствующий компонент из оставшихся версий операционной системы.

В Сеть выложили PoC-эксплойт для выявленного АНБ бага Microsoft Exchange

...
В Сеть выложили PoC-эксплойт для выявленного АНБ бага Microsoft Exchange

Эксперт опубликовал PoC-код для опасной уязвимости в Microsoft Exchange, снабдив демонстрационный эксплойт техническими подробностями. Речь идёт об одной из дыр, обнаруженных Агентством национальной безопасности (АНБ) США.

Новая форма кибератаки нивелирует все меры защиты от Spectre

...
Новая форма кибератаки нивелирует все меры защиты от Spectre

Все защитные меры, созданные для отражения атак типа Spectre, можете считать бесполезными, предупреждают специалисты в области кибербезопасности. Другими словами, огромное количество устройств уязвимы перед Spectre на том же уровне, на котором это было три года назад, когда об этих векторах заговорили впервые.

Apple срочно устранила две 0-day в iOS, подвергающие iPhone риску взлома

...
Apple срочно устранила две 0-day в iOS, подвергающие iPhone риску взлома

Вчера вечером Apple неожиданно — спустя всего неделю после крупного апдейта iOS 14.5 — выпустила патчи для операционных систем iOS, iPadOS, macOS и watchOS. Оказалось, что эксперты выявили две уязвимости нулевого дня (0-day), которые могли привести к полной компрометации устройств.