Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Kaspersky, Avast, Microsoft ответили на блок антивирусов через Safe Mode

...
Kaspersky, Avast, Microsoft ответили на блок антивирусов через Safe Mode

Обнаружен способ дистанционного отключения антивирусов на Windows с использованием режима безопасного запуска. Microsoft не считает находку Роберто Франческетти (Roberto Franceschetti) уязвимостью, так как проведение атаки требует наличия прав администратора.

В Firefox 84 устранили критический баг, актуальный и для Google Chrome

...
В Firefox 84 устранили критический баг, актуальный и для Google Chrome

Mozilla выпустила новую версию своего браузера — Firefox 84, в которой разработчики устранили ряд опасных уязвимостей (нашлась даже критическая). Стоит особо выделить один из багов, который затрагивал одновременно и другой популярный интернет-обозреватель — Google Chrome.

Соотношение эксплуатируемых уязвимостей неуклонно снижается

...
Соотношение эксплуатируемых уязвимостей неуклонно снижается

За последние годы число выявляемых уязвимостей значительно возросло, однако далеко не все из них грозят взломом, и процент таких брешей неуклонно снижается. Таковы результаты масштабного исследования, проведенного в Kenna Security.

Израильская компания научилась взламывать переписки в Signal

...
Израильская компания научилась взламывать переписки в Signal

Израильская компания Cellebrite, специализирующаяся на взломе смартфонов, заявила, что теперь может извлечь переписки пользователей в мессенджере Signal, который принято считать одним из самых защищённых сервисов обмена сообщениями.

Bugcrowd: в 2020 году опасные уязвимости стали выявляться на 65% чаще

...
Bugcrowd: в 2020 году опасные уязвимости стали выявляться на 65% чаще

За 12 месяцев количество отчетов о найденных уязвимостях, подаваемых через платформу Bugcrowd, увеличилось в полтора раза. Число находок критической степени угрозы за тот же период возросло на 65%. Операторы краудсорс-сервиса полагают, что эта тенденция вызвана пересмотром отношения к кибербезопасности из-за участившихся атак в разных сферах хозяйственной деятельности.

Apple устранила возможность выполнения вредоносного кода в iOS и iPadOS

...
Apple устранила возможность выполнения вредоносного кода в iOS и iPadOS

Вчера вечером пользователи iPhone и iPad получили новые версии мобильных операционных систем iOS и iPadOS. Apple добавила интересные нововведения, касающиеся конфиденциальности, но что более важно — устранила ряд серьёзных уязвимостей.

Прощаемся: Adobe выпустила последний апдейт Flash Player

...
Прощаемся: Adobe выпустила последний апдейт Flash Player

Спустя 24 года, на протяжении которых злоумышленники активно эксплуатировали бесчисленное количество дыр в Flash Player, Adobe наконец выпустила финальное обновление многострадальной мультимедийной платформы. Одновременно компания поблагодарила всех за прекрасный контент.

Samsung устранила критические баги Android в своих смартфонах

...
Samsung устранила критические баги Android в своих смартфонах

В конце прошлой недели корейская корпорация Samsung начала рассылать владельцам смартфонов патчи для мобильной операционной системы Android. Всем, кому доступны апдейты, рекомендуется как можно скорее обновить устройства, поскольку речь идёт о критических уязвимостях в ОС и её компонентах.

Разработчики open-source считают защиту кода скучной тратой времени

...
Разработчики open-source считают защиту кода скучной тратой времени

Аналитики Linux Foundation изучили практики разработчиков софта с открытым исходным кодом (FOSS-сообщество) и пришли к выводу, что девелоперы уделяют менее 3% своего времени вопросам безопасности и устранению уязвимостей. Более того, никто не планирует менять такой подход.

В Сеть выложили код эксплойта для непропатченной уязвимости в Windows

...
В Сеть выложили код эксплойта для непропатченной уязвимости в Windows

В Сети появился код эксплойта для непропатченной уязвимости в Windows, связанной с инструментом для администрирования — PsExec. Если потенциальный злоумышленник задействует брешь в атаке, ему удастся повысить права в системе.