Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Более 100 тыс. файрволов и VPN-шлюзов Zyxel содержали бэкдор-аккаунт

...
Более 100 тыс. файрволов и VPN-шлюзов Zyxel содержали бэкдор-аккаунт

Более ста тысяч межсетевых экранов, VPN-шлюзов и контроллеров точек доступа от Zyxel содержали жёстко закодированный административный бэкдор-аккаунт, который при случае мог открыть киберпреступникам root-доступ к устройствам через SSH-интерфейс или веб-панель администратора.

Windows 7 ушла на пенсию год назад, миллионы людей не хотят обновляться

...
Windows 7 ушла на пенсию год назад, миллионы людей не хотят обновляться

Прошёл уже год с момента прекращения поддержки операционной системы Windows 7, любимой многими. Несмотря на все доводы Microsoft в пользу более современных версий ОС, миллионы пользователей спустя этот год до сих пор не обновились.

Пранкеры взламывают умные устройства и ведут трансляцию сватинга

...
Пранкеры взламывают умные устройства и ведут трансляцию сватинга

ФБР предупреждает о новых приёмах киберпранкеров, которые взламывают плохо защищённые «умные» устройства и ведут прямую трансляцию эпизодов сватинга (когда по адресу ни в чём не виновного лица отправляют штурмовую полицейскую группу). Как правило, такие шутники вводят в заблуждение диспетчера соответствующей службы, сообщая о несуществующих жертвах и преступлениях.

Исследователь впервые заработал $2 млн на площадке HackerOne

...
Исследователь впервые заработал $2 млн на площадке HackerOne

Космин Иордаке стал первым участником программы по поиску уязвимостей, которому удалось заработать более двух миллионов долларов на площадке HackerOne. Также Иордаке вошёл в группу из семи исследователей, достигших за два года отметки в $1 млн.

Коронавирус и персональные данные: главные события 2020 года

...
Коронавирус и персональные данные: главные события 2020 года

Чем запомнится 2020 год специалистам по информационной безопасности? Понятно, что главной темой в этом году стала пандемия коронавируса, но также происходило дальнейшее продвижение по имевшим место ранее трендам. Случилось весьма много утечек приватных данных. Оглянемся назад и вспомним самые яркие новости, нашедшие наибольший отклик у читателей портала Anti-Malware.Ru.

Apple начала раздавать разлоченные iPhone участникам новой ИБ-программы

...
Apple начала раздавать разлоченные iPhone участникам новой ИБ-программы

Компания Apple разослала первые уведомления об отправке «айфона» для тестирования в рамках программы поиска уязвимостей в iOS, стартовавшей минувшим летом. Устройства, заранее разлоченные с целью облегчения задачи баг-хантерам, предоставляются во временное пользование и только для нужд ИБ.

ACLU требует больше сведений от ФБР по поводу взлома смартфонов

...
ACLU требует больше сведений от ФБР по поводу взлома смартфонов

На этой неделе Американский союз защиты гражданских свобод (American Civil Liberties Union, ACLU) подал иск, требующий предоставить сведения о специальном подразделении ФБР, которое, как считают представители ACLU, занимается взломом систем шифрования смартфонов iPhone.

Инструментами, украденными у FireEye, можно взломать миллионы устройств

...
Инструментами, украденными у FireEye, можно взломать миллионы устройств

Уязвимости, которые используют средства пентестинга, украденные у FireEye в результате атаки на ИТ-провайдера SolarWinds, до сих пор не пропатчены на миллионах устройств. В основном это восемь известных брешей в продуктах Microsoft, заплатки для которых и альтернативные меры защиты давно опубликованы.

Некорректный патч Microsoft открыл 0-day в Windows с новой стороны

...
Некорректный патч Microsoft открыл 0-day в Windows с новой стороны

Ещё в июне Micorosft выпустила патч, устраняющий серьёзную уязвимость в операционной системе Windows. С помощью этой бреши потенциальный злоумышленник мог повысить свои права до уровня ядра. Однако патч оказался ненадёжным, что позволило создать эксплойт, превратив старую дыру в новую 0-day.

Positive Technologies помогла устранить DoS-уязвимость в F5 BIG-IP

...
Positive Technologies помогла устранить DoS-уязвимость в F5 BIG-IP

Компания F5 устранила уязвимость в конфигурационном интерфейсе популярного контроллера доставки приложений BIG-IP, обнаруженную экспертом Positive Technologies Никитой Абрамовым. Ошибка в продукте, который используют ведущие компании мира, позволяла удаленному злоумышленнику вызвать отказ в обслуживании контроллера.