Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Эксплойт для бага в MediaTek угрожает миллионам Android-устройств

...
Эксплойт для бага в MediaTek угрожает миллионам Android-устройств

Опубликованный разработчиком эксплойт для уязвимости в драйвере MediaTek активно используется киберпреступниками в реальных атаках. С помощью бреши злоумышленники могут создавать вредоносные приложения, способные получать root-права в системе Android.

Забывающих о защите IoT-устройств компаний взламывают в два раза чаще

...
Забывающих о защите IoT-устройств компаний взламывают в два раза чаще

За год доля компаний, пострадавших от взлома через мобильные устройства, выросла с 33% до 39%. При этом, по данным Verizon, всё больше организаций стараются уделять защите мобильных и IoT-девайсов должное количество внимания.

Signal, Wickr и проблемы приватности — стоит ли нам бросить WhatsApp

...
Signal, Wickr и проблемы приватности — стоит ли нам бросить WhatsApp

Вопросы о целесообразности использования альтернатив WhatsApp всё больше обсуждаются как руководящими составами организаций, так и простыми пользователями. Учитывая последние истории с проблемами конфиденциальности, стоит ли пользователям отказаться от WhatsApp?

Троян TrickBot атакует полностью пропатченные системы Windows 10

...
Троян TrickBot атакует полностью пропатченные системы Windows 10

Специалисты призывают обратить внимание на новые атаки вредоносной программы TrickBot, в ходе которых киберпреступники успешно заражают полностью пропатченные системы Windows 10.

Киберпреступники активно ищут уязвимые Microsoft Exchange Servers

...
Киберпреступники активно ищут уязвимые Microsoft Exchange Servers

Эксперты в области безопасности предупреждают: киберпреступники в настоящее время активно сканируют Сеть на наличие уязвимых установок Microsoft Exchange Servers. Цель злоумышленников — эксплуатация бреши CVE-2020-0688, которая приводит к удалённому выполнению кода.

RSA 2020: Intel анонсировал новые аппаратные меры защиты от кибератак

...
RSA 2020: Intel анонсировал новые аппаратные меры защиты от кибератак

На конференции RSA 2020, проходящей в Сан-Франциско, корпорация Intel представила четыре новые меры защиты данных, реализованные на аппаратном уровне. Поскольку производимые Intel компоненты на сегодняшний день являются основой подавляющего числа компьютеров, анонсированные нововведения помогут многим избежать кибератак.

Kr00k — новая Wi-Fi-уязвимость, затрагивающая более миллиарда устройств

...
Kr00k — новая Wi-Fi-уязвимость, затрагивающая более миллиарда устройств

Исследователи в области кибербезопасности выявили новую опасную аппаратную уязвимость, затрагивающую популярные чипы Wi-Fi производства Broadcom и Cypress. По оценкам специалистов, эта проблема безопасности ставит под угрозу более миллиарда устройств: смартфоны, планшеты, ноутбуки, маршрутизаторы и IoT-девайсы.

В Google Chrome 80 устранили используемую в реальных атаках 0-day

...
В Google Chrome 80 устранили используемую в реальных атаках 0-day

Разработчики выпустили обновление Google Chrome 80 (80.0.3987.122). Этот патч устраняет критическую уязвимость браузера, которую киберпреступники в настоящее время активно эксплуатируют в атаках.

Умные больницы: как обеспечить защиту от угроз и безопасность инфраструктуры?

...
Умные больницы: как обеспечить защиту от угроз и безопасность инфраструктуры?

Технологии интернета вещей начинают проникать во все отрасли нашей жизни, и здравоохранение не является исключением. Феномен «умных больниц» перестаёт быть чем-то удивительным и становится реальностью почти для каждого. Однако создание умной больницы является крайне непростой задачей, так как при этом необходимо обеспечить слаженность работы всех устройств, безопасность, защищённость системы и данных, конфиденциальность каждого пациента. В обзоре описаны возможные виды уязвимостей, угрозы и сценарии атак, рассмотрены активы умных больниц и предложены рекомендации для руководства и отрасли.

Новая уязвимость LTE позволяет выполнять действия от лица жертвы

...
Новая уязвимость LTE позволяет выполнять действия от лица жертвы

Специалисты нашли новую уязвимость в стандарте LTE, которую в теории можно использовать для несанкционированной подписки пользователя на платные сервисы. О проблеме безопасности сообщили сотрудники Рурского университета. По их словам, брешь может позволить злоумышленники действовать от лица жертвы.