Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Брешь TikTok позволяет внедрять фейковые видео в аккаунты пользователей

...
Брешь TikTok позволяет внедрять фейковые видео в аккаунты пользователей

В популярном сервисе для создания коротких видео TikTok нашли опасную уязвимость, которая в умелых руках может стать инструментом для распространения дезинформации. Баг позволяет приписать авторство видео любой учётной записи.

MSS, MDR — не всякий SOC одинаково полезен для ГосСОПКА

...
MSS, MDR — не всякий SOC одинаково полезен для ГосСОПКА

ГосСОПКА ведёт свою историю с 2013 года, и на сегодняшний день уже несколько десятков организаций подписали соглашения с НКЦКИ. Стоит ли двигаться от MSS SOC в сторону MDR-сервисов, каковы требования регулятора к центрам ГосСОПКА, каждый ли SOC соответствует столь гордому званию, и какие компетенции нужно нарастить для его получения?

Популярные фитнес-приложения могут привести к компрометации данных

...
Популярные фитнес-приложения могут привести к компрометации данных

Исследователи из «Ростелеком-Солар» проанализировали защищённость мобильных приложений, предназначенных для занятий фитнесом. К сожалению, не обошлось без выявленных уязвимостей.

Взломать аккаунты в PayPal и Venmo можно с помощью номера телефона

...
Взломать аккаунты в PayPal и Venmo можно с помощью номера телефона

Ряд крупных онлайн-проектов, среди которых PayPal и Venmo, затрагивает серьёзная уязвимость, позволяющая получить контроль над аккаунтами пользователей. Для успешной атаки злоумышленнику нужно знать всего лишь номер телефона жертвы.

5 альтернатив Zoom для тех, кому важна безопасность и конфиденциальность

...
5 альтернатив Zoom для тех, кому важна безопасность и конфиденциальность

В связи с массовым переводом сотрудников на дистанционную работу резко подскочила популярность сервисов для видеоконференции. Вместе с этим, однако, возникло много вопросов относительно защиты конфиденциальной информации, часть которых была адресована одному из самых популярных решений — Zoom. Мы хотим рассмотреть пять альтернатив Zoom, которые подойдут организациям и пользователям, ставящим безопасность и конфиденциальность на первое место.

Две уязвимости в Firefox активно используются в атаках, обновите браузер

...
Две уязвимости в Firefox активно используются в атаках, обновите браузер

Mozilla устранила две уязвимости в Firefox, используемые в реальных атаках на пользователей браузера. Обе бреши получили статус критических. Эксплуатируя 0-day, атакующие могли удалённо выполнить код или вызвать сбои в работе Firefox.

Любой сайт мог тайком использовать камеру и микрофон iPhone и MacBook

...
Любой сайт мог тайком использовать камеру и микрофон iPhone и MacBook

Пользователи устройств iPhone, MacBook и iMac подвергают риску свою конфиденциальность в процесс веб-сёрфинга. Не только вредоносные, но и вполне легитимные сайты могут скрытно использовать камеру, микрофон и службы геолокации.

Microsoft направил медучреждениям инструкции по защите от шифровальщиков

...
Microsoft направил медучреждениям инструкции по защите от шифровальщиков

Microsoft рассылает медицинским учреждениям специальные уведомления, в которых призывает обратить внимание на уязвимости в VPN-сервисах. По данным техногиганта из Редмонда, операторы программ-вымогателей используют эти бреши в ходе атак на больницы.

Дыры Firefox и Internet Explorer используются в атаках на Китай и Японию

...
Дыры Firefox и Internet Explorer используются в атаках на Китай и Японию

Киберпреступная группировка, занимающаяся целевыми атаками, активно эксплуатирует уже пропатченные уязвимости в браузерах Firefox и Internet Explorer. С помощью этих дыр осуществляются точечные нападения на государственные учреждения Китая и Японии.

Firefox кеширует отправленные в личку Twitter конфиденциальные файлы

...
Firefox кеширует отправленные в личку Twitter конфиденциальные файлы

Социальная платформа Twitter рассказала о баге, угрожающем конфиденциальности пользователей браузера Firefox. Оказалось, что отправленные в личные сообщения файлы могут попасть в кеш.