Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Уязвимость TikTok позволяет отправить жертве SMS с вредоносным URL

...
Уязвимость TikTok позволяет отправить жертве SMS с вредоносным URL

TikTok за последние месяцы стал невероятно популярным, но и его не обошли проблемы безопасности. Специалисты компании Check Point выявили множественные уязвимости в соответствующем приложении.

Шпионская группа разместила в Google Play Store три Android-приложения

...
Шпионская группа разместила в Google Play Store три Android-приложения

В официальном магазине Android-приложений Google Play Store обнаружили три программы, связанные с правительственной группировкой Sidewinder, специализирующейся на кибершпионаже. Все три приложения эксплуатируют 0-day уязвимость в Android.

Avira, ESET и Kaspersky устранили в своих антивирусах 10-летний баг

...
Avira, ESET и Kaspersky устранили в своих антивирусах 10-летний баг

Четыре антивирусных вендора — Avira, Bitdefender, ESET и «Лаборатория Касперского» — выпустили патчи, устраняющие определённый баг. Примечательно, что эта проблема была описана экспертами в области кибербезопасности ещё 10 лет назад.

Владислав Ильюшин: Я не понимаю, почему людей не волнует то, что кто-то может за ними подсматривать или прослушивать их разговоры

...
Владислав Ильюшин: Я не понимаю, почему людей не волнует то, что кто-то может за ними подсматривать или прослушивать их разговоры

Исследователь из компании Avast Владислав Ильюшин рассказал Anti-Malware.ru об угрозах для интернета вещей — какие атаки происходят сейчас, чего опасаться в будущем и как от всего этого защищаться. Специалист затронул тему шпионажа за владельцами IoT-устройств и порассуждал о рисках попасть за решетку из-за собственной IP-камеры.

Новый P2P-ботнет атакует роутеры Netgear, D-Link и Huawei

...
Новый P2P-ботнет атакует роутеры Netgear, D-Link и Huawei

Маршрутизаторы компаний Netgear, D-Link и Huawei стали новой целью для киберпреступников — атакующие используют слабые пароли Telnet для взлома устройств P2P-ботнетом Mozi.

80% Android-приложений для выбора алкоголя допускают утечку информации

...
80% Android-приложений для выбора алкоголя допускают утечку информации

«Ростелеком-Солар», национальный провайдер технологий и сервисов кибербезопасности, выпустил первое в России исследование безопасности мобильных приложений для выбора алкоголя.

Уязвимости в Google Chrome позволяли удалённо выполнить вредоносный код

...
Уязвимости в Google Chrome позволяли удалённо выполнить вредоносный код

В Google Chrome выявили новый набор SQLite-уязвимостей, позволяющих атакующему удалённо запустить вредоносный код внутри самого популярного на сегодняшний день браузера.

Уязвимость Android-версии приложения Twitter позволяет захватить аккаунт

...
Уязвимость Android-версии приложения Twitter позволяет захватить аккаунт

Представители социальной сети Twitter подтвердили наличие уязвимости в одноимённом приложении для мобильной операционной системы Android. Выявленная брешь позволяет злоумышленникам не только просмотреть закрытую информацию аккаунта, но и получить контроль над учётной записью — отправлять твиты и личные сообщения.

В Dropbox по-прежнему есть 0-day, эксперты предложили временный патч

...
В Dropbox по-прежнему есть 0-day, эксперты предложили временный патч

В Dropbox для систем Windows присутствует уязвимость нулевого дня (0-day), позволяющую атакующему повысить свои права до SYSTEM — наиболее привилегированной учётной записи операционной системы. Официальный патч пока не вышел, но есть временное решение.

Apple открыла программу по поиску багов для всех исследователей

...
Apple открыла программу по поиску багов для всех исследователей

Apple официально открыла свою программу по поиску багов для всех исследователей в области кибербезопасности. Напомним, что об этих планах купертиновцы говорили ещё в августе на конференции Black Hat.