Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Четыре критические уязвимости угрожают Android 7.0 и 9.0, патчи готовы

...
Четыре критические уязвимости угрожают Android 7.0 и 9.0, патчи готовы

Google выпустила июльский набор патчей, в котором устраняются четыре критические уязвимости, способные привести к удаленному выполнению кода. Три из этих брешей содержатся во фреймворке Media, еще одна — в самой системе Android.

Kaspersky помогла устранить критические уязвимости в системе умного дома

...
Kaspersky помогла устранить критические уязвимости в системе умного дома

Эксперты «Лаборатории Касперского» исследовали контроллер для управления экосистемой умного дома (smart home) и обнаружили в нём несколько критических уязвимостей. Наиболее серьёзными оказались проблемы в облачной инфраструктуре устройства, а также потенциальная возможность удалённого исполнения вредоносного кода. С помощью этих программных уязвимостей злоумышленник может получить права суперпользователя и начать манипулировать системой умного дома в своих целях. Обо всех обнаруженных уязвимостях «Лаборатория Касперского» сообщила производителю устройств – компании Fibaro, которая оперативно устранила их и обновила протоколы безопасности.

Технический директор Nokia: Huawei не устраняет баги, а обфусцирует код

...
Технический директор Nokia: Huawei не устраняет баги, а обфусцирует код

Технический директор Nokia Маркус Уэлдон заявил «Би-би-си», что Великобритания должна весьма осмотрительно использовать китайское аппаратное обеспечение. Уэлдон не обошел вниманием некоторые практики компании Huawei.

Торвальдс: Впереди много проблем, связанных с аппаратным обеспечением

...
Торвальдс: Впереди много проблем, связанных с аппаратным обеспечением

Создатель ядра Linux Линус Торвальдс предупреждает, что управление софтом значительно осложнится благодаря двум проблемам аппаратного обеспечения, которые находятся вне зоны контроля команд DevOps.

Microsoft хочет присоединиться к закрытому списку разработчиков Linux

...
Microsoft хочет присоединиться к закрытому списку разработчиков Linux

Корпорация Microsoft решила проникнуть в мир систем Linux. Так как техногигант занимается разработкой собственных дистрибутивов, компания запросила разрешение на включение в закрытый список, где разработчики обсуждают непропатченные уязвимости.

Болгарского эксперта арестовали за найденную в софте детских садов брешь

...
Болгарского эксперта арестовали за найденную в софте детских садов брешь

Правоохранительные органы Болгарии арестовали местного ИТ-специалиста, который продемонстрировал эксплуатацию уязвимости в программном обеспечении, используемом болгарскими детскими садами.

Исследование: В оборудовании Huawei найдено множество бэкдоров

...
Исследование: В оборудовании Huawei найдено множество бэкдоров

Согласно отчету компании Finite State, оборудование Huawei содержит множество уязвимостей, включая потенциальные бэкдоры. Также исследователи заявили, что в сравнении с продуктами других вендоров устройства Huawei защищены хуже. Finite State занимается разработкой решений для безопасности IoT-устройств.

Новая уязвимость в Boeing 737 MAX позволяет направить самолет вниз

...
Новая уязвимость в Boeing 737 MAX позволяет направить самолет вниз

Новую уязвимость обнаружили в Boeing 737 MAX, четвертом поколении самолетов Boeing 737. По словам источников, знакомых с тестированием, брешь может способствовать снижению самолета.

Уязвимости BlueStacks позволяют удаленно контролировать Android-эмулятор

...
Уязвимости BlueStacks позволяют удаленно контролировать Android-эмулятор

Разработчики эмулятора для Android BlueStacks в конце мая устранили ряд уязвимостей, допускающих удаленное выполнение кода, раскрытие информации и кражу бэкапов. Помимо этого, проблема безопасности типа DNS rebinding позволяла атакующему получить доступ к функциям межпроцессорного взаимодействия.

Систему электронного голосования в Москве можно взломать за 1,5 млн руб

...
Систему электронного голосования в Москве можно взломать за 1,5 млн руб

500 тысяч рублей добавили к вознаграждению для хакеров, которые смогут взломать систему электронного голосования. Речь идет о системе, разработанной для выборов в Мосгордуму. Теперь специалисты в области безопасности информации могут претендовать на 1,5 миллиона рублей за обнаружение уязвимостей в системе.