Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

В августе Microsoft закрыла 89 дыр, шесть уже используются в кибератаках

...
В августе Microsoft закрыла 89 дыр, шесть уже используются в кибератаках

Августовские обновления от Microsoft включают патчи для 89 уязвимостей, из которых шесть уже используются в реальных кибератаках, а для трёх есть общедоступные эксплойты. Кроме того, разработчики готовят заплатку ещё для одной 0-day.

В Qualcomm Adreno GPU обнаружили с десяток опасных уязвимостей

...
В Qualcomm Adreno GPU обнаружили с десяток опасных уязвимостей

Исследователи из Google Android Red Team обнаружили около 10 уязвимостей в Adreno GPU, графическом ускорителе, используемом в системах на чипе от Qualcomm.

SinkClose: брешь в процессорах AMD позволяет установить вредонос на Ring -2

...
SinkClose: брешь в процессорах AMD позволяет установить вредонос на Ring -2

AMD предупреждает об опасной уязвимости, затрагивающей сразу несколько поколений процессоров EPYC, Ryzen и Threadripper. Проблема под кодовым именем SinkClose позволяет злоумышленникам установить практически недетектируемый вредонос.

В Office нашлась опасная уязвимость, Microsoft пока готовит патч

...
В Office нашлась опасная уязвимость, Microsoft пока готовит патч

Microsoft рассказала об опасной уязвимости, затрагивающей Office 2016 и более новые версии офисного софта. Согласно описанию, брешь позволяет раскрыть NTLM-хеши.

Хакеры научились клонировать карточки-ключи с RFID

...
Хакеры научились клонировать карточки-ключи с RFID

На конференции Defcon группа исследователей продемонстрировала успешное клонирование данных из радиометок RFID, которые используются в карточках-ключах от компании HID Global. Такие девайсы используются для защиты домов и офисов по всему миру.

Эксперты раскрыли тактику группы Head Mare, атакующей компании в России

...
Эксперты раскрыли тактику группы Head Mare, атакующей компании в России

Специалисты «Лаборатории Касперского» подробно рассказали о технике и тактике киберпреступной группировки Head Mare, атакующей организации из России и Белоруссии. В частности, эксперты разобрали инструменты злоумышленников.

Что было недосказано в истории взлома телефона стрелка в Пенсильвании

...
Что было недосказано в истории взлома телефона стрелка в Пенсильвании

Доступ к «защищённому смартфону» стрелка в Трампа удалось взломать, благодаря специалистам Cellebrite. Но почему не сообщается, какая именно модель Samsung Galaxy попала под расследование? И какая польза от этого для кибербеза?

Уязвимости 5G позволяют следить за владельцами мобильных устройств

...
Уязвимости 5G позволяют следить за владельцами мобильных устройств

Исследователи из Университета Пенсильвании на конференции Black Hat, которая проходит в Лас-Вегасе, продемонстрировали метод слежки за владельцами мобильных устройств с помощью baseband-брешей в 5G.

18-летняя уязвимость 0.0.0.0 Day затрагивает браузеры в macOS и Linux

...
18-летняя уязвимость 0.0.0.0 Day затрагивает браузеры в macOS и Linux

Исследователи в области кибербезопасности выявили критическую уязвимость, которой дали имя «0.0.0.0 Day». Судя по всему, проблема затрагивает все популярные браузеры, а вредоносные сайты с её помощью могут проникнуть в локальные сети.

Два бага в Windows позволяют откатить пропатченные ОС до дырявого состояния

...
Два бага в Windows позволяют откатить пропатченные ОС до дырявого состояния

Microsoft работает над патчами для двух опасных уязвимостей, которые злоумышленники могут использовать для проведения даунгрейда обновлений Windows и замены файлов ОС более старыми версиями.