Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Популярные менеджеры паролей для Android могут выдать пароли вредоносам

...
Популярные менеджеры паролей для Android могут выдать пароли вредоносам

Специалисты Йоркского университета выявили уязвимости, затрагивающие популярные менеджеры паролей. Эксплуатация этих брешей может привести к краже учётных данных пользователя.

Две 0-day угрожают всем версиям Windows и используются в реальных атаках

...
Две 0-day угрожают всем версиям Windows и используются в реальных атаках

Microsoft предупредила пользователей Windows о двух опасных 0-day уязвимостях, позволяющих злоумышленникам получить полный контроль над атакуемыми системами. Обе бреши в настоящее время используются в кампаниях киберпреступников.

Появился рабочий эксплойт для уязвимости Kr00k в чипсетах Wi-Fi

...
Появился рабочий эксплойт для уязвимости Kr00k в чипсетах Wi-Fi

В прошлом месяце эксперты обнаружили уязвимость Kr00k, затрагивающую более миллиарда подключённых к точкам Wi-Fi компьютеров и других устройств. Теперь же стал доступен работающий эксплойт для этой бреши.

Хакеры ГРУ ищут уязвимые почтовые серверы, считает Trend Micro

...
Хакеры ГРУ ищут уязвимые почтовые серверы, считает Trend Micro

Согласно отчёту компании Trend Micro, российская киберпреступная группировка APT28 (Fancy Bear), спонсируемая властями, уже более года сканирует Сеть на наличие уязвимых почтовых серверов.

0Patch выпустила микропатч для RCE в Windows 7 и Server 2008 R2

...
0Patch выпустила микропатч для  RCE в Windows 7 и Server 2008 R2

Специалисты платформы 0patch выпустили микропатч для пользователей систем Windows 7 и Server 2008 R2. Это обновление кода устраняет уязвимость удалённого выполнения кода в Graphics Device Interface (GDI+).

В первый день Pwn2Own 2020 эксперты взломали Windows, Ubuntu и macOS

...
В первый день Pwn2Own 2020 эксперты взломали Windows, Ubuntu и macOS

$180 тыс. заработали исследователи в области кибербезопасности в первый день конкурса Pwn2Own 2020. Были продемонстрированы эксплойты для атак на Windows 10, Ubuntu Desktop и macOS.

Баг Facebook удалял достоверные посты про новый коронавирус (COVID-19)

...
Баг Facebook удалял достоверные посты про новый коронавирус (COVID-19)

Официальные представители Facebook во вторник объявили, что на площадке интернет-гиганта был обнаружен баг, из-за которого вполне достоверные посты про новый коронавирус (COVID-19) помечались как спам.

Новый баг утечки памяти в процессорах Intel, однако переживать не стоит

...
Новый баг утечки памяти в процессорах Intel, однако переживать не стоит

Очередная уязвимость, приводящая к утечке данных из внутренней памяти, угрожает процессорам Intel. Проблему назвали «Snoop-assisted L1 Data Sampling», коротко — «Snoop», её обнаружил разработчик из Amazon Web Services (AWS).

Патч Windows 10 для уязвимости в SMBv3 выдаёт ошибки при инсталляции

...
Патч Windows 10 для уязвимости в SMBv3 выдаёт ошибки при инсталляции

Согласно сообщениям пользователей, обновление безопасности для Windows 10 под номером KB4551762 не может установиться в систему, выдавая ошибки 0x800f081f, 0x80004005, 0x80073701, 0x800f0988, 0x80071160 и 0x80240016.

Баг Tor допускает JavaScript даже при самых безопасных настройках

...
Баг Tor допускает JavaScript даже при самых безопасных настройках

Представители Tor Project предупредили пользователей о серьёзном баге, из-за которого браузер Tor может выполнять JavaScript-код на веб-страницах, даже если пользователь специально заблокировал эту возможность.