Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Критическая уязвимость в Flash Player позволяет удалённо выполнить код

...
Критическая уязвимость в Flash Player позволяет удалённо выполнить код

В рамках октябрьского «вторника патчей» компания Adobe выпустила лишь один плановый патч. Он закрывает опасную уязвимость в сходящем со сцены Flash Player; обновление актуально для всех платформ — Windows, macOS, Linux и ChromeOS.

Октябрьский набор апдейтов для Windows: устранены опасные RCE-уязвимости

...
Октябрьский набор апдейтов для Windows: устранены опасные RCE-уязвимости

Microsoft выпустила октябрьский набор патчей, устранивший в общей сложности 87 уязвимостей. 12 брешей получили статус критических, 74 — высокую степень опасности. К счастью, как сообщил техногигант, ни одна из дыр не использовалась в реальных атаках.

Nessus впервые сертифицирован ОАЦ Беларуси

...
Nessus впервые сертифицирован ОАЦ Беларуси

Тайгер Оптикс, дистрибьютор инновационных решений кибербезопасности, объявил о получении сертификата ОАЦ Беларуси для сканера уязвимостей Nessus Professional. Сертификат ОАЦ, полученный для Nessus впервые, делает легендарный сканер доступным для использования предприятиями и учреждениями Республики Беларусь.

Windows Update можно использовать для выполнения вредоносного кода

...
Windows Update можно использовать для выполнения вредоносного кода

Службу Windows Update, отвечающую за обновление операционной системы, добавили в список потенциально опасных файлов LoLBins, с помощью которых атакующий может выполнить вредоносный код на компьютере пользователя.

Microsoft сообщила об эксплуатации Zerologon в атаках российских хакеров

...
Microsoft сообщила об эксплуатации Zerologon в атаках российских хакеров

Microsoft зафиксировала ряд атак с эксплуатацией уязвимости Zerologon, которая доставила за последние недели немало проблем. Эксперты считают, что за кибератаками стоит российская киберпреступная группировка TA505 (другие имена: CHIMBORAZO и Evil Corp).

Октябрьские патчи устранили в Android 48 уязвимостей (есть критические)

...
Октябрьские патчи устранили в Android 48 уязвимостей (есть критические)

Октябрьские патчи для операционной системы Android устраняют в общей сложности 48 уязвимостей, включая критические бреши, затрагивающие компоненты Qualcomm.

Ростелеком-Солар помог устранить дыры в промышленном оборудовании MOXA

...
Ростелеком-Солар помог устранить дыры в промышленном оборудовании MOXA

Международный вендор промышленного оборудования МОХА выпустил обновления безопасности для Ethernet-оборудования с целью устранения уязвимостей, обнаруженных Евгением Дружининым и Ильей Карповым, исследователями Лаборатории кибербезопасности АСУ ТП «Ростелеком-Солар». Среди прочего, было обнаружено, что устройства передавали в открытом, незашифрованном виде чувствительную информацию, в том числе логины и пароли пользователей.

Два эксплойта могут взломать защитный чип Apple T2 (MacBook, iMac)

...
Два эксплойта могут взломать защитный чип Apple T2 (MacBook, iMac)

Совместив два эксплойта, изначально разработанных для джейлбрейка iPhone, исследователи смогли также взломать macOS-устройства (MacBook, iMac, Mac Pro, Mac mini) с защитным чипом Apple T2.

Эксперты выявили дыры во многих антивирусах (Kaspersky, Avira, Symantec)

...
Эксперты выявили дыры во многих антивирусах (Kaspersky, Avira, Symantec)

Исследователи в области безопасности из CyberArk Labs выявили уязвимости в популярных антивирусных продуктах. В случае успешной эксплуатации эти бреши позволяют атакующим повысить права в системе.

Google формирует команду для поиска дыр в сторонних Android-приложениях

...
Google формирует команду для поиска дыр в сторонних Android-приложениях

Google ищет специалистов, которые составят новую команду, отвечающую за безопасность мобильной операционной системы Android. В частности, новый отдел будет искать уязвимости в приложениях, работающих с конфиденциальными данными пользователей и размещённых в официальном магазине Google Play Store.