Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

PayPal подтвердил наличие уязвимости, раскрывающей пароли пользователей

...
PayPal подтвердил наличие уязвимости, раскрывающей пароли пользователей

Представители PayPal подтвердили, что в платёжной системе была обнаружена серьёзная уязвимость. Используя эту брешь, атакующий мог получить пароль пользователя.

Эксперт Google рассказал, как за считаные минуты взломать iPhone и iPad

...
Эксперт Google рассказал, как за считаные минуты взломать iPhone и iPad

Этичный хакер Сэмюэл Гросс, работающий в проекте Google Project Zero, рассказал о способе взлома iPhone и iPad, позволяющем за считаные минуты получить доступ к устройствам от Apple.

Уязвимость в Firefox активно используется в реальных атаках, патч готов

...
Уязвимость в Firefox активно используется в реальных атаках, патч готов

С выпуском Firefox 72.0.1 Mozilla устранила 0-day уязвимость, которую в настоящее время активно используют в своих атаках киберпреступники. Теперь корпорация настоятельно рекомендует пользователям Firefox и Firefox ESR как можно скорее установить вышедшее обновление.

Уязвимость TikTok позволяет отправить жертве SMS с вредоносным URL

...
Уязвимость TikTok позволяет отправить жертве SMS с вредоносным URL

TikTok за последние месяцы стал невероятно популярным, но и его не обошли проблемы безопасности. Специалисты компании Check Point выявили множественные уязвимости в соответствующем приложении.

Шпионская группа разместила в Google Play Store три Android-приложения

...
Шпионская группа разместила в Google Play Store три Android-приложения

В официальном магазине Android-приложений Google Play Store обнаружили три программы, связанные с правительственной группировкой Sidewinder, специализирующейся на кибершпионаже. Все три приложения эксплуатируют 0-day уязвимость в Android.

Avira, ESET и Kaspersky устранили в своих антивирусах 10-летний баг

...
Avira, ESET и Kaspersky устранили в своих антивирусах 10-летний баг

Четыре антивирусных вендора — Avira, Bitdefender, ESET и «Лаборатория Касперского» — выпустили патчи, устраняющие определённый баг. Примечательно, что эта проблема была описана экспертами в области кибербезопасности ещё 10 лет назад.

Владислав Ильюшин: Я не понимаю, почему людей не волнует то, что кто-то может за ними подсматривать или прослушивать их разговоры

...
Владислав Ильюшин: Я не понимаю, почему людей не волнует то, что кто-то может за ними подсматривать или прослушивать их разговоры

Исследователь из компании Avast Владислав Ильюшин рассказал Anti-Malware.ru об угрозах для интернета вещей — какие атаки происходят сейчас, чего опасаться в будущем и как от всего этого защищаться. Специалист затронул тему шпионажа за владельцами IoT-устройств и порассуждал о рисках попасть за решетку из-за собственной IP-камеры.

Новый P2P-ботнет атакует роутеры Netgear, D-Link и Huawei

...
Новый P2P-ботнет атакует роутеры Netgear, D-Link и Huawei

Маршрутизаторы компаний Netgear, D-Link и Huawei стали новой целью для киберпреступников — атакующие используют слабые пароли Telnet для взлома устройств P2P-ботнетом Mozi.

80% Android-приложений для выбора алкоголя допускают утечку информации

...
80% Android-приложений для выбора алкоголя допускают утечку информации

«Ростелеком-Солар», национальный провайдер технологий и сервисов кибербезопасности, выпустил первое в России исследование безопасности мобильных приложений для выбора алкоголя.

Уязвимости в Google Chrome позволяли удалённо выполнить вредоносный код

...
Уязвимости в Google Chrome позволяли удалённо выполнить вредоносный код

В Google Chrome выявили новый набор SQLite-уязвимостей, позволяющих атакующему удалённо запустить вредоносный код внутри самого популярного на сегодняшний день браузера.