Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Google Project Zero рассказал о сообщении, способном брикнуть iPhone

...
Google Project Zero рассказал о сообщении, способном брикнуть iPhone

Исследователь проекта Google Project Zero Натали Силванович рассказала об уязвимости, с помощью которой можно превратить любой iPhone в кирпич посредством сообщения, отправленного в iMessage. К счастью, Apple уже устранила эту проблему.

Tor Project устранит баг, который годами использовался для DDoS-атак

...
Tor Project устранит баг, который годами использовался для DDoS-атак

Разработчики Tor Project готовятся устранить баг, который в последние годы использовался для запуска DDoS-атак на веб-ресурсы в даркнете (.onion). Предполагается, что данная проблема будет решена с выходом протокола Tor версии 0.4.2.

10-летний аудит безопасности поможет D-Link уладить судебные тяжбы

...
10-летний аудит безопасности поможет D-Link уладить судебные тяжбы

Спустя годы судебных процессов и несчетное количество проблем безопасности компания D-Link решила внять требованиям Федеральной торговой комиссии (FTC) США. Производитель сетевого оборудования согласился следовать длительной программе аудита безопасности, которая затронет роутеры и веб-камеры компании.

Эксперты подумали, что YouTube удаляет инструкции по хакингу

...
Эксперты подумали, что YouTube удаляет инструкции по хакингу

Недавно YouTube решил изменить политику в отношении обучающего контента в области кибербезопасности. В частности, речь идет о различных how-to-видео по взлому, которые отныне неприемлемы на платформе крупнейшего видеохостинга.

Киберкомандование США предупреждает об атаках иранских хакеров и Outlook

...
Киберкомандование США предупреждает об атаках иранских хакеров и Outlook

Кибернетическое командование США опубликовало в Twitter предупреждение о кибератаках, в ходе которых злоумышленники используют уязвимость CVE-2017-11774 в Outlook. Есть предположение, что за атаками стоят иранские правительственные киберпреступники.

Новый шифровальщик Sodin использует опасную уязвимость в Windows

...
Новый шифровальщик Sodin использует опасную уязвимость в Windows

Число киберугроз пополнилось новым шифровальщиком, который отличается от своих собратьев эксплуатацией 0-day уязвимости в Windows, а также использованием архитектурных особенностей процессора для маскировки. «Лаборатория Касперского», обнаружившая этот вредонос, дала ему имя Sodin.

Эксперты Sophos показали, насколько опасна уязвимость BlueKeep

...
Эксперты Sophos показали, насколько опасна уязвимость BlueKeep

Эксперты компании Sophos провели обратный инжиниринг патча Microsoft, предназначенного для устранения знаменитой уязвимости BlueKeep. В результате удалось создать PoC-код, который способен использовать уязвимость для атак на RDP-системы без всякого взаимодействия с пользователем.

Как защитить от взлома корпоративные сети Wi-Fi

...
Как защитить от взлома корпоративные сети Wi-Fi

Сети стандарта 802.11 широко используются как дома, так и в корпоративных сетях за счет своего удобства. Однако они являются уязвимыми к взлому, поэтому необходимо понимать, каких настроек безопасности хватит для домашнего использования и как защищаться в корпоративной среде.

Четыре критические уязвимости угрожают Android 7.0 и 9.0, патчи готовы

...
Четыре критические уязвимости угрожают Android 7.0 и 9.0, патчи готовы

Google выпустила июльский набор патчей, в котором устраняются четыре критические уязвимости, способные привести к удаленному выполнению кода. Три из этих брешей содержатся во фреймворке Media, еще одна — в самой системе Android.

Kaspersky помогла устранить критические уязвимости в системе умного дома

...
Kaspersky помогла устранить критические уязвимости в системе умного дома

Эксперты «Лаборатории Касперского» исследовали контроллер для управления экосистемой умного дома (smart home) и обнаружили в нём несколько критических уязвимостей. Наиболее серьёзными оказались проблемы в облачной инфраструктуре устройства, а также потенциальная возможность удалённого исполнения вредоносного кода. С помощью этих программных уязвимостей злоумышленник может получить права суперпользователя и начать манипулировать системой умного дома в своих целях. Обо всех обнаруженных уязвимостях «Лаборатория Касперского» сообщила производителю устройств – компании Fibaro, которая оперативно устранила их и обновила протоколы безопасности.