Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Американские заключенные похитили у тюрьмы $225 000

...
Американские заключенные похитили у тюрьмы $225 000

Американские заключенные, отбывающие срок в одном из исправительных учреждений штата Айдахо, сумели похитить около $225 000, получив несанкционированный доступ к интернету. Осужденные оказались не так просты — им удалось найти уязвимость в системе ограничения использования Сети и взломать тюремные счета.

Хакеры используют старые бреши в Microsoft Office для установки бэкдора

...
Хакеры используют старые бреши в Microsoft Office для установки бэкдора

В новой вредоносной кампании злоумышленники используют старые уязвимости в программном обеспечении Microsoft Office для внедрения в системы Windows бэкдора. Этот бэкдор, получивший имя Felixroot, шпионит за пользователями и крадет их файлы.

Взломавший систему защиты Denuvo киберпреступник задержан полицией

...
Взломавший систему защиты Denuvo киберпреступник задержан полицией

Правоохранительные органы добрались до знаменитого киберпреступника, известного под псевдонимом Voksi, которому удалось взломать систему защиты Denuvo. Квартиру хакера, расположенную в Болгарии, обыскали. Компьютерное оборудование было изъято.

В Oracle Solaris обнаружена 10-летняя уязвимость уровня ядра

...
В Oracle Solaris обнаружена 10-летняя уязвимость уровня ядра

Компонент Availability Suite Service в версиях Oracle Solaris 10 и 11.3 затрагивает уязвимость повышения привилегий на уровне ядра. Обнаружившие брешь эксперты из Trustwave присвоили ей идентификатор CVE-2018-2892.

Умные камеры от Swann раскроют ваш видеопоток любому желающему

...
Умные камеры от Swann раскроют ваш видеопоток любому желающему

Команда исследователей обнаружила недостатки в безопасности нескольких популярных умных камер, которые позволяют любому желающему получить доступ к устройствам. В частности, разрабатываемые компанией Swann камеры не могут определить, авторизован ли пользователь для просмотра трансляции или нет.

Мобильное приложение от McDonald’s оказалось наименее защищенным

...
Мобильное приложение от McDonald’s оказалось наименее защищенным

Специалисты «Ростелекома» изучили 17 мобильных приложений, предназначенных для заказа еды, на предмет защищенности, и получили интересные результаты. Оказалось, что наименее защищенное среди всех испытуемых оказалось приложение от всем известной сети McDonald’s.

ZDI заплатит до $200 000 за RCE-эксплойты в веб-приложениях

...
ZDI заплатит до $200 000 за RCE-эксплойты в веб-приложениях

Инициатива по поиску уязвимостей нулевого дня Zero Day Initiative (ZDI), основанная компанией Trend Micro, призывает исследователей искать 0-day бреши удаленного выполнения кода (RCE) в нескольких продуктах на стороне сервера. За некоторые из них ZDI обещает выплатить до 200 000 долларов.

Организации не могут определиться с грамотной защитой IIoT

...
Организации не могут определиться с грамотной защитой IIoT

Исследование показало, что многие организации не совсем понимают, что такое Промышленный Интернет Вещей (Industrial Internet of Things, IIoT), где самыми уязвимыми местами являются конечные точки. Также возникает путаница в том, что на самом деле представляет собой конечная точка.

Выпущен Chrome 68, владельцам веб-сайтов лучше перейти на HTTPS

...
Выпущен Chrome 68, владельцам веб-сайтов лучше перейти на HTTPS

Разработчики Google выпустили очередную версию самого популярного у пользователей интернет-навигатора Chrome 68.0.3440.75. Исправлены многие баги, уязвимости, а также реализована давно обещанная функция пометки HTTP-сайтов небезопасными.

Патчами для VBScript Microsoft открыла дополнительную уязвимость

...
Патчами для VBScript Microsoft открыла дополнительную уязвимость

Патч для уязвимости удаленного выполнения кода в движке Windows VBScript только усугубил ситуацию, оставив пространство для успешной эксплуатации другой бреши в VBScript. По словам экспертов, в течение двух месяцев злоумышленники могли воспользоваться этой лазейкой.