Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Исследователь Google Project Zero нашел новый класс багов в Windows

...
Исследователь Google Project Zero нашел новый класс багов в Windows

Джеймс Форшоу, один из «этичных хакеров» проекта Google Project Zero, обнаружил новый класс уязвимостей, которые затрагивают драйверы Windows уровня ядра. В случае успешной эксплуатации эти бреши обеспечат злоумышленнику эскалацию привилегий.

Вышел Firefox 66, устранены пять критических уязвимостей

...
Вышел Firefox 66, устранены пять критических уязвимостей

Mozilla выпустила очередную версию браузера Firefox — Firefox 66. В общей сложности разработчики устранили 21 уязвимость, пять из которых получили статус критических, семь — высокую степень опасности, еще пять — среднюю степень риска, остальные 4 — низкую.

Уязвимости в Microsoft Office стали самыми эксплуатируемыми за 2018 год

...
Уязвимости в Microsoft Office стали самыми эксплуатируемыми за 2018 год

Согласно исследованию, опубликованному Recorded Future, в 2018 году уязвимости в Microsoft Office стали излюбленными векторами для кибератак. Бреши именно в этом программном обеспечении предпочитают эксплуатировать киберпреступники.

В SSH-клиенте PuTTY устранены множественные бреши, включая критическую

...
В SSH-клиенте PuTTY устранены множественные бреши, включая критическую

Знаменитый SSH-клиент PuTTY получил целый набор патчей, устраняющих серьезные уязвимости. При этом один из разработчиков признал, что среди этих уязвимостей присутствует критический баг.

Новый вымогатель JNEC.a распространяется за счет дыры в WinRAR

...
Новый вымогатель JNEC.a распространяется за счет дыры в WinRAR

Новый вымогатель JNEC.a распространяется за счет использования нашумевшей уязвимости в WinRAR. Это лишний повод напомнить всем пользователям — необходимо обновить свои версии WinRAR, так как устраняющий уязвимость патч уже давно вышел.

Большинство приложений для покупки одежды имеют критические уязвимости

...
Большинство приложений для покупки одежды имеют критические уязвимости

Исследователи компании Ростелеком-Solar проанализировали популярные мобильные приложения, предназначенные для покупки одежды, среди них были MANGO, ASOS, SHEIN, bonprix, Wildberries, H&M, KUPIVIP, Bershka, Joom и Lamoda. Однако выводы экспертов довольно неутешительные — большинство приложений имеют критические уязвимости.

Хакеры все еще атакуют баг в WinRAR из-за отсутствия автообновлений

...
Хакеры все еще атакуют баг в WinRAR из-за отсутствия автообновлений

Различные киберпреступные группы, а также хакеры-одиночки до сих пор эксплуатируют уязвимость в популярном архиваторе WinRAR. И это учитывая, что патч для нее вышел уже сравнительно давно. Как считают эксперты, вся проблема заключается в отсутствии функции автоматического обновления этой программы.

Код эксплойта для 0-day в Windows 7 появился в Сети

...
Код эксплойта для 0-day в Windows 7 появился в Сети

В этот вторник Microsoft выпустила очередной набор своих ежемесячных патчей. Помимо прочих проблем, обновления устраняют две уязвимости 0-day. Теперь стало известно, что в Сети появился код proof-of-concept (PoC), предназначенный для эксплуатации одной из этих брешей. Таким образом, киберпреступникам теперь будет гораздо легче атаковать непропатченные системы.

Intel предупреждает пользователей Windows 10 об уязвимых драйверах

...
Intel предупреждает пользователей Windows 10 об уязвимых драйверах

Intel предупреждает пользователей Windows 10 об опасности устаревших графических драйверов, в которых присутствуют серьезные уязвимости. Корпорация настоятельно рекомендует: драйверы необходимо обновить, установив все патчи, которые Intel выпустила за прошлый год.

Новая 0-day в Windows используется для целевых атак

...
Новая 0-day в Windows используется для целевых атак

Команда специалистов из антивирусной компании «Лаборатория Касперского» обнаружила в системах Windows уязвимость нулевого дня. Уже есть информация о том, что киберпреступники активно эксплуатируют данную проблему безопасности в реальных целевых атаках.