Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Власти США пытаются заставить Facebook Messenger ослабить шифрование

...
Власти США пытаются заставить Facebook Messenger ослабить шифрование

Министерство юстиции США пытается заставить Facebook Messenger ослабить сквозное шифрование, дабы правоохранительные органы смогли отслеживать голосовые сообщения пользователей этого сервиса.

Опасная уязвимость с годовым стажем до сих пор угрожает WordPress

...
Опасная уязвимость с годовым стажем до сих пор угрожает WordPress

Серьезная уязвимость движка WordPress, которая оставалась непропатченной целый год, угрожает бесчисленным сайтам, которые работают на этой CMS. Об этом сообщил исследователь в области безопасности Сэм Томас из компании Secarma.

Брешь OpenSSH позволяет найти пользователей на сервере, патча пока нет

...
Брешь OpenSSH позволяет найти пользователей на сервере, патча пока нет

Исследователи сообщают о серьезной уязвимости в OpenSSH, которая позволяет удаленному злоумышленнику определить, есть ли на атакуемом сервере определенный пользователь (username enumeration).

Опасная уязвимость в VBScript позволяет запускать шелл-код

...
Опасная уязвимость в VBScript позволяет запускать шелл-код

Специалисты компании Trend Micro рассказали об уязвимости в Internet Explorer, которая получила высокую степень риска. В настоящее время брешь известна под идентификатором CVE-2018-8373, она затрагивает движок VBScript в последних версиях Windows.

Баг в Chrome позволяет атакующим украсть информацию с помощью HTML-тегов

...
Баг в Chrome позволяет атакующим украсть информацию с помощью HTML-тегов

Google устранила в браузере Chrome уязвимость, которая позволяла злоумышленникам получать конфиденциальную информацию с других сайтов, используя HTML-теги <video> и <audio>. Первым проблему обнаружил исследователь из Imperva Рон Масас.

Атака VORACLE может восстановить HTTP-данные, отправленные через VPN

...
Атака VORACLE может восстановить HTTP-данные, отправленные через VPN

При определенных условиях новая атака, получившая название VORACLE, может восстановить HTTP-трафик, отправленный через зашифрованные VPN-соединения. О новой вредоносной схеме сообщил исследователь Ахмед Нафиз, свои выводы эксперт представил на конференциях Black Hat и Def Con.

Киберпреступники могут подделать показатели жизненно важных функций

...
Киберпреступники могут подделать показатели жизненно важных функций

Злоумышленники могут искажать показатели жизненно важных функций пациентов путем эмуляции данных, отправленных медицинским оборудованием в центральные системы мониторинга. Об этом на конференции Def Con сообщил исследователь из McAfee Дуглас МакКи.

Брешь в протоколе DIAMETER — хакер может оплатить роуминг за ваш счет

...
Брешь в протоколе DIAMETER — хакер может оплатить роуминг за ваш счет

DIAMETER, новый сеансовый протокол, созданный для преодоления некоторых ограничений протокола RADIUS, имеет свои недостатки безопасности. Его так называемая «hop-by-hop» маршрутизация может быть использована злоумышленником для спуфинга конечной точки — атакующий может замаскироваться под какую-либо компанию.

Криптокошелек Макафи наконец взломали, разработчики Bitfi отрицают это

...
Криптокошелек Макафи наконец взломали, разработчики Bitfi отрицают это

Многие наверняка помнят, что Джон Макафи пообещал выплатить вознаграждение тем лицам, которые смогут взломать его криптокошелек Bitfi. Теперь же Билл Пауэл и Эндрю Тирни (также известный как Cybergibbons) из Pen Test Partners сообщили о том, что Bitfi наконец удалось взломать.

Sonatype выпустила бесплатный инструмент обнаружения брешей на GitHub

...
Sonatype выпустила бесплатный инструмент обнаружения брешей на GitHub

Sonatype хочет помочь предприятиям выявлять и устранять уязвимости, чтобы на выходе получался более безопасный код. Вчера компания объявила о выходе бесплатного инструмента под названием DepShield, который способен предложить базовый уровень защиты для разработчиков GitHub.