Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Ростелеком-Солар помог устранить бреши в промышленном оборудовании МОХА

...
Ростелеком-Солар помог устранить бреши в промышленном оборудовании МОХА

Илья Карпов и Евгений Дружинин, эксперты «Лаборатории кибербезопасности АСУ ТП» компании «Ростелеком-Солар», провели исследование защищенности промышленного Ethernet-оборудования мирового вендора МОХА. В ходе исследования была обнаружена 31 уязвимость, в том числе ряд критических. Обнаруженные уязвимости могли позволить злоумышленнику получить доступ к управлению оборудованием, а также учетным записям пользователей, конфигурации сети и другой чувствительной информации. Данные об уязвимостях были направлены вендору, который выпустил соответствующие обновления безопасности.

В iOS 13.1 устранён баг, открывающий сторонним клавиатурам полный доступ

...
В iOS 13.1 устранён баг, открывающий сторонним клавиатурам полный доступ

Вчера пользователей iPhone и iPad порадовали обновлением iOS и iPadOS под номером 13.1. В этой версии разработчики устранили множество багов, один из которых предоставлял полный доступ сторонним клавиатурам.

Android-версии приложений для знакомств защищены лучше iOS-аналогов

...
Android-версии приложений для знакомств защищены лучше iOS-аналогов

Эксперты компании «Ростелеком-Солар» проанализировали защищенность мобильных приложений для знакомств. При выборе конкретных экземпляров исследователи руководствовались популярностью и количеством скачиваний из магазинов Google Play Store и App Store.

В Forcepoint VPN для Windows устранена уязвимость повышения прав

...
В Forcepoint VPN для Windows устранена уязвимость повышения прав

Разработчики Forcepoint VPN выпустили патч, устраняющий уязвимость, приводящую к повышению прав в системе Windows. Есть информация, что китайские киберпреступники сканируют Сеть на наличие уязвимых версий этого клиента.

Microsoft выпустила два срочных патча для двух серьёзных уязвимостей

...
Microsoft выпустила два срочных патча для двух серьёзных уязвимостей

Microsoft выпустила два срочных обновления безопасности, устраняющие соответствующее количество уязвимостей. Одна устраненная брешь приводит к удаленному выполнению кода (RCE), а другая — к DoS-состоянию. Эти проблемы безопасности затрагивают Internet Explorer и Защитник Windows (Windows Defender).

Microsoft продлит выпуск патчей для Windows 7 ради выборов 2020 года

...
Microsoft продлит выпуск патчей для Windows 7 ради выборов 2020 года

Microsoft объявила, что компьютеры на Windows 7, используемые в сертифицированных системах для голосования, получат дополнительный бесплатный период поддержки. Другими словами, эти компьютеры смогут рассчитывать на обновления безопасности, устраняющие уязвимости.

0patch продолжит выпускать патчи для Windows 7 и Server 2008 после EoS

...
0patch продолжит выпускать патчи для Windows 7 и Server 2008 после EoS

Как известно, Microsoft прекращает поддержку систем Windows 7 и Server 2008 в начале следующего года, а это значит, что выпуск обновлений безопасности по официальным каналам для этих ОС прекратится. Однако для пользователей, не желающих переходить на более современные версии операционной системы, нашлась хорошая альтернатива, гарантирующая регулярный выпуск патчей.

WannaCry по сей день заражает пользователей, а те платят выкуп

...
WannaCry по сей день заражает пользователей, а те платят выкуп

Более двух лет прошло с момента мощной атаки вымогателя WannaCry, но некоторые пользователи до сих пор умудряются попасться на крючок этой вредоносной программы. Хуже всего в этой ситуации тот факт, что пострадавшие пытаются заплатить злоумышленникам выкуп.

Kaspersky выпустила сервис для защиты промышленных предприятий от угроз

...
Kaspersky выпустила сервис для защиты промышленных предприятий от угроз

Kaspersky ICS Vulnerabilities Database — новый сервис от «Лаборатории Касперского», в задачи которого входит информирование об угрозах для промышленных предприятий. Благодаря этому сервису компании смогут получить доступ к постоянно обновляемой базе данных, которая будет содержать актуальную информацию об уязвимостях в АСУ ТП и устройствах промышленного интернета вещей.

Срочное обновление Google Chrome устраняет критическую уязвимость

...
Срочное обновление Google Chrome устраняет критическую уязвимость

Google выпустил срочное обновление браузера Chrome для систем Windows, macOS и  Linux. Сообщается, что этот патч устраняет критические уязвимости, поэтому его рекомендуется установить как можно скорее.