Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Баг Facebook Messenger Kids позволяет обойти родительский контроль

...
Баг Facebook Messenger Kids позволяет обойти родительский контроль

Детская версия мессенджера Facebook Messenger Kids содержит «техническую ошибку», которая позволяет детям обходить установленные правила безопасности. Имеющийся баг привёл к тому, что тысячи детей смогли обмениваться сообщениями с лицами, которые не были одобрены их родителями.

Более 800 тыс. систем все еще уязвимы к BlueKeep

...
Более 800 тыс. систем все еще уязвимы к BlueKeep

Пользователи и организации продолжают обновлять свои системы, чтобы справиться с уязвимостью, известной под именем BlueKeep и идентификатором CVE-2019-0708. Несмотря на это, более 800 000 систем все ещё уязвимы для атак, в которых эксплуатируется эта брешь.

Google утроил выплату за найденные в Chrome уязвимости

...
Google утроил выплату за найденные в Chrome уязвимости

Корпорация Google в 2010 году запустила программу вознаграждений за найденные в Chrome уязвимости. Спустя девять лет интернет-гигант принял решение увеличить сумму выплат в 2-3 раза.

Microsoft пропатчила PowerShell Core, устранив уязвимость обхода WDAC

...
Microsoft пропатчила PowerShell Core, устранив уязвимость обхода WDAC

Microsoft выпустила новую версию PowerShell Core, в которой устраняется уязвимость, позволяющая локальному злоумышленнику обойти Управление приложениями в Защитнике Windows (Windows Defender Application Control, WDAC). Используя эту брешь, атакующий мог запустить любую ненадежную программу при активированном WDAC.

Bluetooth-эксплойт позволяет отслеживать юзеров iOS, Windows, macOS

...
Bluetooth-эксплойт позволяет отслеживать юзеров iOS, Windows, macOS

Специалисты Бостонского университета предупреждают об уязвимости в Bluetooth, благодаря которой злоумышленники могут отслеживать пользователей современных устройств, работающих на Windows 10, iOS и macOS, а также извлекать их идентификаторы.

URL-схемы в iOS позволяют провести атаку App-in-the-Middle

...
URL-схемы в iOS позволяют провести атаку App-in-the-Middle

Эксперты компании Trend Micro обнаружили, что URL-схема может позволить злоумышленнику скомпрометировать аккаунты пользователя iOS с помощью атаки «Приложение посередине» (App-in-the-Middle).

XSS-брешь в Tesla Model 3 позволяла изменить информацию об автомобиле

...
XSS-брешь в Tesla Model 3 позволяла изменить информацию об автомобиле

Tesla выплатила эксперту $10 000 за информацию о XSS-уязвимости, которую злоумышленники могли использовать для получения, а возможно, и модификации информации транспортного средства Tesla Model 3.

FIRST представил CVSS версии 3.1

...
FIRST представил CVSS версии 3.1

Форум групп безопасности и реагирования на инциденты (FIRST) на днях анонсировал версию 3.1 Единой системы определения величины уязвимостей (Common Vulnerability Scoring System, CVSS).

Большинство аппаратов для голосования в США используют старую Windows 7

...
Большинство аппаратов для голосования в США используют старую Windows 7

Подавляющее большинство аппаратов для голосования, установленных в США, используют устаревшую версию операционной системы от Microsoft — Windows 7. Некоторые эксперты уже успели раскритиковать такой подход, подвергающий избирательную систему риску взлома.

Solar appScreener 3.2 поддерживает язык 1С и базы уязвимостей ФСТЭК

...
Solar appScreener 3.2 поддерживает язык 1С и базы уязвимостей ФСТЭК

Компания «Ростелеком-Солар» выпустила новую версию анализатора защищенности приложений Solar appScreener, которая теперь поддерживает 29 языков программирования, в том числе популярный в России язык приложений «1С». Кроме того, в Solar appScreener были добавлены ссылки на уязвимости в реестре Банка данных угроз безопасности информации ФСТЭК.