Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Уязвимости в файрволе FortiWeb грозят взломом корпоративной сети

...
Уязвимости в файрволе FortiWeb грозят взломом корпоративной сети

Компания Fortinet выпустила первую новогоднюю порцию патчей для своих продуктов, в том числе для файрвола веб-приложений FortiWeb (Web Application Firewall, WAF). В этом продукте закрыто четыре уязвимости, допускающие удаленный эксплойт; их использование потенциально позволяет получить несанкционированный доступ к корпоративной сети.

0patch выпустила бесплатный микропатч для 0-day в Windows PsExec

...
0patch выпустила бесплатный микропатч для 0-day в Windows PsExec

Специалисты проекта 0patch выпустили бесплатный микропатч, устраняющий уязвимость в инструменте Windows PsExec, приводящую к повышению прав в системе. Напомним, что код эксплойта для этого бага уже около месяца доступен в Сети.

Google предупредила о критической RCE-уязвимости в Android

...
Google предупредила о критической RCE-уязвимости в Android

Разработчики Google выпустили обновление мобильной операционной системы Android, устраняющее в общей сложности 43 уязвимости. Оказалось, что баги затрагивают смартфоны Samsung и ряд других современных девайсов. Нашлись даже критические бреши.

Злоумышленники начали использовать бэкдор-аккаунт Zyxel в атаках

...
Злоумышленники начали использовать бэкдор-аккаунт Zyxel в атаках

Киберпреступники сканируют Сеть, рассчитывая найти открытые SSH-устройства и проникнуть в них с помощью жёстко закодированных учётных данных. Речь идёт о так называемом бэкдор-аккаунте, пропатченном на днях Zyxel.

Эксперт нашёл способ вычислить точную геолокацию пользователя Telegram

...
Эксперт нашёл способ вычислить точную геолокацию пользователя Telegram

По словам независимого исследователя в области кибербезопасности, пользователям мобильных устройств на Android (а иногда и iPhone) стоит опасаться одной из функций мессенджера Telegram. В определённых условиях злоумышленники могут вычислить точное местоположение владельцев смартфонов и планшетов.

Более 100 тыс. файрволов и VPN-шлюзов Zyxel содержали бэкдор-аккаунт

...
Более 100 тыс. файрволов и VPN-шлюзов Zyxel содержали бэкдор-аккаунт

Более ста тысяч межсетевых экранов, VPN-шлюзов и контроллеров точек доступа от Zyxel содержали жёстко закодированный административный бэкдор-аккаунт, который при случае мог открыть киберпреступникам root-доступ к устройствам через SSH-интерфейс или веб-панель администратора.

Windows 7 ушла на пенсию год назад, миллионы людей не хотят обновляться

...
Windows 7 ушла на пенсию год назад, миллионы людей не хотят обновляться

Прошёл уже год с момента прекращения поддержки операционной системы Windows 7, любимой многими. Несмотря на все доводы Microsoft в пользу более современных версий ОС, миллионы пользователей спустя этот год до сих пор не обновились.

Пранкеры взламывают умные устройства и ведут трансляцию сватинга

...
Пранкеры взламывают умные устройства и ведут трансляцию сватинга

ФБР предупреждает о новых приёмах киберпранкеров, которые взламывают плохо защищённые «умные» устройства и ведут прямую трансляцию эпизодов сватинга (когда по адресу ни в чём не виновного лица отправляют штурмовую полицейскую группу). Как правило, такие шутники вводят в заблуждение диспетчера соответствующей службы, сообщая о несуществующих жертвах и преступлениях.

Исследователь впервые заработал $2 млн на площадке HackerOne

...
Исследователь впервые заработал $2 млн на площадке HackerOne

Космин Иордаке стал первым участником программы по поиску уязвимостей, которому удалось заработать более двух миллионов долларов на площадке HackerOne. Также Иордаке вошёл в группу из семи исследователей, достигших за два года отметки в $1 млн.

Коронавирус и персональные данные: главные события 2020 года

...
Коронавирус и персональные данные: главные события 2020 года

Чем запомнится 2020 год специалистам по информационной безопасности? Понятно, что главной темой в этом году стала пандемия коронавируса, но также происходило дальнейшее продвижение по имевшим место ранее трендам. Случилось весьма много утечек приватных данных. Оглянемся назад и вспомним самые яркие новости, нашедшие наибольший отклик у читателей портала Anti-Malware.Ru.