Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Новый инструмент DorkMe облегчит поиск уязвимостей через Google Dorks

...
Новый инструмент DorkMe облегчит поиск уязвимостей через Google Dorks

Новый инструмент DorkMe поможет легко находить уязвимости, используя технику Google Dorks. Таким способом можно найти, например, проблему SQL-инъекции, а также другие серьезные дыры. Напомним, что Google Dorks представляет собой технику использования скрытых возможностей Google для поиска уязвимостей.

Эксперты нашли способ подделать цифровую подпись PDF-документов

...
Эксперты нашли способ подделать цифровую подпись PDF-документов

Специалисты Рурского университета в Бохуме утверждают, что им удалось сломать систему электронных подписей и создать фейковые сигнатуры для большинства десктопных приложений для просмотра файлов PDF.

44% российских устройств умного дома уязвимы к атакам

...
44% российских устройств умного дома уязвимы к атакам

Эксперты антивирусной компании Avast проанализировали безопасность российских устройств «умного» дома. Оказалось, что почти половина (44%) этих устройств представляют потенциальную опасность, так как содержащиеся в них уязвимости ставят под угрозу безопасность всей сети.

Аутентификацию с помощью Face ID или Touch ID в WhatsApp можно обойти

...
Аутентификацию с помощью Face ID или Touch ID в WhatsApp можно обойти

Пользователь Reddit под ником «de_X_ter» рассказал о проблеме с последней функцией, реализованной в мессенджере WhatsApp для iOS. Речь идет о возможности блокировки приложения с помощью Face ID или Touch ID.

В Windows Servers с IIS найден баг, приводящий к DoS

...
В Windows Servers с IIS найден баг, приводящий к DoS

Системы Windows Servers с Internet Information Services (IIS) уязвимы к атакам вида denial-of-service (DoS). Вызвать отказ в обслуживании можно с помощью вредоносных запросов HTTP/2. Сама Microsoft подтвердила наличие этой проблемы безопасности.

Дыра в WinRAR более 19 лет угрожала 500 миллионам пользователей

...
Дыра в WinRAR более 19 лет угрожала 500 миллионам пользователей

Уязвимость удаленного выполнения кода (RCE) была найдена в популярном архиваторе WinRAR. Удивительно, но эту брешь более 19 лет не замечали, в то время как полмиллиарда пользователей были в опасности.

Мастер-пароль LastPass можно извлечь из памяти зараженного компьютера

...
Мастер-пароль LastPass можно извлечь из памяти зараженного компьютера

Исследование специалистов Independent Security Evaluators (ISE) показало, что популярные менеджеры паролей содержат уязвимости, которые, в сущности, сводят на нет всю их задачу — защищать пароли пользователей.

Дыра в драйвере позволяет повысить привилегии до SYSTEM на лэптопах LG

...
Дыра в драйвере позволяет повысить привилегии до SYSTEM на лэптопах LG

Исследователь в области безопасности обнаружил уязвимость повышения привилегий в приложении LG Device Manager, установленном на ноутбуках LG. Злоумышленники могут использовать этот баг для повышения своих прав в системе до уровня SYSTEM.

Google: Программные решения не остановят уязвимости Spectre

...
Google: Программные решения не остановят уязвимости Spectre

Исследователи Google в области безопасности проанализировали воздействие уязвимостей типа Spectre на современные процессоры. В итоге эксперты пришли к выводу, что программные решения не смогут предотвратить эксплуатацию такого рода дыр.

Coinbase выплатила $30 000 за обнаружение критического бага

...
Coinbase выплатила $30 000 за обнаружение критического бага

Американская криптовалютная биржа Coinbase, базирующаяся в Сан-Франциско, выплатила $30 000 исследователю, которому удалось обнаружить критическую уязвимость в ее системах. Проблема безопасности была раскрыта представителям биржи в рамках программы по поиску багов HackerOne.