Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Хакеры все еще используют эксплойты АНБ, заражено уже 45 000 компьютеров

...
Хакеры все еще используют эксплойты АНБ, заражено уже 45 000 компьютеров

Уже более года прошло с момента релиза патчей, которые должны были защитить компьютеры от эксплойтов Агентства национальной безопасности (АНБ) США, просочившихся в Сеть благодаря хакерам. Однако на данный момент сотни тысяч устройств все еще остаются уязвимыми для атак с использованием инструментов АНБ.

Разработчики вредоносов все больше заинтересованы во взломе iPhone

...
Разработчики вредоносов все больше заинтересованы во взломе iPhone

Специалисты антивирусной компании «Лаборатория Касперского» обнаружили доказательства того, что небольшая компания Negg, занимающаяся созданием шпионских программ и спонсируемая государством, разрабатывала «специальную вредоносную программу для iOS, позволяющую отслеживать GPS и записывать звук».

Уязвимость позволяла получать Ethereum из ничего

...
Уязвимость позволяла получать Ethereum из ничего

Создавать цифровую валюту из ничего какое-то время могли клиенты различных криптовалютных бирж, а все благодаря уязвимости в сети Ethereum, о которой рассказали специалисты компании Level K. Всем затронутым сторонам были разосланы персональные уведомления о проблеме еще 13 ноября.

Уязвимость ядра Linux позволяет обойти ограничения user namespace

...
Уязвимость ядра Linux позволяет обойти ограничения user namespace

В ядре Linux выявили новую проблему безопасности — уязвимость позволяет пользователю получить доступ к ресурсам вне текущего пространства имен идентификаторов, обойдя при этом защитные функции.

Благодаря пентесту Dropbox удалось обнаружить три 0-day в macOS

...
Благодаря пентесту Dropbox удалось обнаружить три 0-day в macOS

На этой неделе команда Dropbox раскрыла детали трех критических уязвимостей в операционной системе macOS. По сути, они представляют собой некую связку брешей, которые вместе могут привести к удаленному выполнению кода на компьютерах Apple. Для эксплуатации этих брешей необходимо всего лишь заманить жертву на вредоносную веб-страницу.

Российские школьники без особого труда взломали прошивку машин Tesla

...
Российские школьники без особого труда взломали прошивку машин Tesla

Российским школьникам удалось взломать электромобиль, созданный корпорацией Tesla, в рамках специального учебного задания. Около шестидесяти учеников образовательного центра Сириус опробовали свои силы по части поиска уязвимости в прошивке автомобилей.

Новый метод позволяет коду JavaScript шпионить за серфингом юзеров

...
Новый метод позволяет коду JavaScript шпионить за серфингом юзеров

Специалисты в области информационной безопасности открыли новую технику, которая позволяет провести атаку по сторонним каналам. Благодаря этому методу вредоносный код JavaScript, запущенный в одной из вкладок браузера, может перехватывать происходящее в других вкладках. Следовательно, открывается отличный вектор для шпионажа за пользователем.

Найдены 3 критические RCE-уязвимости в Atlantis Word Processor

...
Найдены 3 критические RCE-уязвимости в Atlantis Word Processor

Исследователи Cisco Talos обнаружили ряд критических уязвимостей в Atlantis Word Processor, которые позволяют удаленному атакующему выполнить произвольный код и получить контроль над атакуемыми компьютерами.

Старые версии macOS и iOS содержат баг, позволяющий подделать домены

...
Старые версии macOS и iOS содержат баг, позволяющий подделать домены

Исследователь из Tencent Security Xuanwu Lab описал интересный баг, который встречается в прошлых версиях операционных систем от Apple. Этот недочет позволяет злоумышленнику замаскировать вредоносный сайт под ресурс, в доменном имени которого присутствует латинская буква «d».

Германия разработала правила безопасности для защиты роутеров

...
Германия разработала правила безопасности для защиты роутеров

Правительство Германии озаботилось глобальной безопасностью маршрутизаторов. Для этого были опубликованы рекомендации и минимальные стандарты. Многие эксперты считают, что эта затея изначально провальная и далеко не зайдет.