Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Аккаунты Microsoft Teams можно было взломать с помощью .GIF-файла

...
Аккаунты Microsoft Teams можно было взломать с помощью .GIF-файла

Microsoft устранила проблему безопасности сервиса Microsoft Teams, которую можно было использовать в цепочке атак для получения контроля над аккаунтами пользователей. Потенциальным злоумышленникам в процессе требовался файл в формате .GIF.

Киберпреступники эксплуатируют 0-day в межсетевых экранах Sophos

...
Киберпреступники эксплуатируют 0-day в межсетевых экранах Sophos

Компания Sophos, специализирующаяся на кибербезопасности, выпустила срочный патч, с помощью которого разработчики устранили 0-day уязвимость в серии корпоративных межсетевых экранов XG. Есть информация, что киберпреступники активно эксплуатируют брешь в реальных атаках.

У 70% компаний на удалёнке нет объективной картины внутренних инцидентов

...
У 70% компаний на удалёнке нет объективной картины внутренних инцидентов

Меньше половины компаний, перешедших на удаленный формат работы, контролируют действия сотрудников средствами специализированных программ. При этом 15% опрошенных используют ПО для оценки дисциплины, но не информационной безопасности. В результате в трети организаций не могут оценить, как меняется число инцидентов ИБ в связи с экстренным переходом на дистанционную работу. Об этом говорят данные анонимного опроса «СёрчИнформ». 

В 2019 Kaspersky ICS CERT выявил на 70% больше уязвимостей АСУ ТП

...
В 2019 Kaspersky ICS CERT выявил на 70% больше уязвимостей АСУ ТП

Специалисты центра реагирования на компьютерные инциденты Kaspersky ICS CERT сообщили об увеличении числа обнаруженных в 2019 году уязвимостей. Также исследователи выделили самые опасные киберугрозы для промышленных систем.

Mozilla увеличивает вознаграждение за баги в Firefox до $10 000

...
Mozilla увеличивает вознаграждение за баги в Firefox до $10 000

Компания Mozilla внесла некоторые изменения в программу по поиску уязвимостей в браузере Firefox. Теперь исследователи смогут рассчитывать на более крупные вознаграждения за выявленные проблемы безопасности.

Сбой в работе iPhone и iPad можно вызвать текстовой бомбой на Синдхи

...
Сбой в работе iPhone и iPad можно вызвать текстовой бомбой на Синдхи

Пользователей iPhone и iPad поджидает ещё один неприятный баг, приводящий к отказу в работе устройств. Добиться этого можно с помощью обычной «текстовой бомбы», содержащей определённые символы.

Почти все антивирусы позволяют навредить ОС и отключить защитные функции

...
Почти все антивирусы позволяют навредить ОС и отключить защитные функции

Исследователи из RACK911 Labs выявили уязвимость, затрагивающую практически все антивирусные продукты. Используя эту брешь, злоумышленники могут отключить антивирусную защиту или привести к неработоспособности операционной системы.

Баг ядра Windows 10 позволял обойти песочницу Google Chrome

...
Баг ядра Windows 10 позволял обойти песочницу Google Chrome

Уязвимость в ядре Windows 10 позволяла обойти песочницу Google Chrome. Как сообщил один из исследователей Google Project Zero, баг появился с выходом Windows 10 версии 1903 (релиз состоялся 21 мая 2019 года).

0-day: любой iPhone можно взломать с помощью электронного письма

...
0-day: любой iPhone можно взломать с помощью электронного письма

В стандартном приложении «Почта», которое идёт предустановленным на устройствах iPhone и iPad, эксперты обнаружили две критические уязвимости. В случае удачной эксплуатации удалённые атакующие могут получить полный контроль над устройством жертвы, просто отправив ей электронное письмо.

Для брешей в IBM Data Risk Manager готов RCE-эксплойт, патча пока нет

...
Для брешей в IBM Data Risk Manager готов RCE-эксплойт, патча пока нет

В платформе IBM Data Risk Manager (IDRM) обнаружили четыре критические уязвимости, способные привести к удалённому выполнению кода. Хуже всего, что для этих брешей уже существует готовый эксплойт, а сама корпорация пока отказывается выпускать соответствующий патч.