Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Уязвимость в Firefox активно используется в реальных атаках, патч готов

...
Уязвимость в Firefox активно используется в реальных атаках, патч готов

С выпуском Firefox 72.0.1 Mozilla устранила 0-day уязвимость, которую в настоящее время активно используют в своих атаках киберпреступники. Теперь корпорация настоятельно рекомендует пользователям Firefox и Firefox ESR как можно скорее установить вышедшее обновление.

Уязвимость TikTok позволяет отправить жертве SMS с вредоносным URL

...
Уязвимость TikTok позволяет отправить жертве SMS с вредоносным URL

TikTok за последние месяцы стал невероятно популярным, но и его не обошли проблемы безопасности. Специалисты компании Check Point выявили множественные уязвимости в соответствующем приложении.

Шпионская группа разместила в Google Play Store три Android-приложения

...
Шпионская группа разместила в Google Play Store три Android-приложения

В официальном магазине Android-приложений Google Play Store обнаружили три программы, связанные с правительственной группировкой Sidewinder, специализирующейся на кибершпионаже. Все три приложения эксплуатируют 0-day уязвимость в Android.

Avira, ESET и Kaspersky устранили в своих антивирусах 10-летний баг

...
Avira, ESET и Kaspersky устранили в своих антивирусах 10-летний баг

Четыре антивирусных вендора — Avira, Bitdefender, ESET и «Лаборатория Касперского» — выпустили патчи, устраняющие определённый баг. Примечательно, что эта проблема была описана экспертами в области кибербезопасности ещё 10 лет назад.

Владислав Ильюшин: Я не понимаю, почему людей не волнует то, что кто-то может за ними подсматривать или прослушивать их разговоры

...
Владислав Ильюшин: Я не понимаю, почему людей не волнует то, что кто-то может за ними подсматривать или прослушивать их разговоры

Исследователь из компании Avast Владислав Ильюшин рассказал Anti-Malware.ru об угрозах для интернета вещей — какие атаки происходят сейчас, чего опасаться в будущем и как от всего этого защищаться. Специалист затронул тему шпионажа за владельцами IoT-устройств и порассуждал о рисках попасть за решетку из-за собственной IP-камеры.

Новый P2P-ботнет атакует роутеры Netgear, D-Link и Huawei

...
Новый P2P-ботнет атакует роутеры Netgear, D-Link и Huawei

Маршрутизаторы компаний Netgear, D-Link и Huawei стали новой целью для киберпреступников — атакующие используют слабые пароли Telnet для взлома устройств P2P-ботнетом Mozi.

80% Android-приложений для выбора алкоголя допускают утечку информации

...
80% Android-приложений для выбора алкоголя допускают утечку информации

«Ростелеком-Солар», национальный провайдер технологий и сервисов кибербезопасности, выпустил первое в России исследование безопасности мобильных приложений для выбора алкоголя.

Уязвимости в Google Chrome позволяли удалённо выполнить вредоносный код

...
Уязвимости в Google Chrome позволяли удалённо выполнить вредоносный код

В Google Chrome выявили новый набор SQLite-уязвимостей, позволяющих атакующему удалённо запустить вредоносный код внутри самого популярного на сегодняшний день браузера.

Уязвимость Android-версии приложения Twitter позволяет захватить аккаунт

...
Уязвимость Android-версии приложения Twitter позволяет захватить аккаунт

Представители социальной сети Twitter подтвердили наличие уязвимости в одноимённом приложении для мобильной операционной системы Android. Выявленная брешь позволяет злоумышленникам не только просмотреть закрытую информацию аккаунта, но и получить контроль над учётной записью — отправлять твиты и личные сообщения.

В Dropbox по-прежнему есть 0-day, эксперты предложили временный патч

...
В Dropbox по-прежнему есть 0-day, эксперты предложили временный патч

В Dropbox для систем Windows присутствует уязвимость нулевого дня (0-day), позволяющую атакующему повысить свои права до SYSTEM — наиболее привилегированной учётной записи операционной системы. Официальный патч пока не вышел, но есть временное решение.