Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Информация пользователей macOS может утечь благодаря функции кеширования

...
Информация пользователей macOS может утечь благодаря функции кеширования

Как сообщил исследователь в области безопасности Патрик Уордл, операционная система macOS создает и кеширует миниатюры изображений и других типов файлов, которые потом хранит в защищенных паролем разделах жесткого диска.

Разработчики устранили Lazy FP в Red Hat Enterprise Linux 7 и CentOS 7

...
Разработчики устранили Lazy FP в Red Hat Enterprise Linux 7 и CentOS 7

Разработчики Red Hat выпустили патч, устраняющий недавно обнаруженную уязвимость Lazy FP (известна под идентификатором CVE-2018-3665). Пользователи Red Hat Enterprise Linux 7 и CentOS Linux 7 теперь могут обновиться.

Для iOS 12 уже готов джейлбрейк, доступно видео с демонстрацией

...
Для iOS 12 уже готов джейлбрейк, доступно видео с демонстрацией

Лян Чень, представляющий лабораторию Tencent Keen Lab, успешно взломал iOS 12 beta 1, установленную на iPhone X. О своих успехах он сообщил в Twitter, а заодно опубликовал на YouTube видео, в котором демонстрируется в действии соответствующий джейлбрейк.

Количество атак DNS-усиления удвоилось за первый квартал 2018 года

...
Количество атак DNS-усиления удвоилось за первый квартал 2018 года

Согласно опубликованным Nexusguard данным, атаки типа DNS-усиление увеличились вдвое в первом квартале 2018 года по сравнению с пошлым кварталом. Также количество этих атак выросло на 700 % в сравнении с аналогичным периодом прошлого года.

В процессорах Intel Core нашли новую брешь — Lazy FP

...
В процессорах Intel Core нашли новую брешь — Lazy FP

Новую уязвимость обнаружили в процессорах Intel Core. Брешь получила имя Lazy FP, она существует из-за использования режима переключения контекста FPU. Теоретически злоумышленник может использовать этот баг для извлечения данных из программ (включая программное обеспечение для шифрования) на компьютерах под управлением любой операционной системы.

DeepExploit — опубликован инструмент для пентеста с машинным обучением

...
DeepExploit — опубликован инструмент для пентеста с машинным обучением

Пользователь 13o-bbr-bbq опубликовал на GitHub инструмент для автоматизированного тестирования на проникновение (пентест). Инструмент, получивший название Deep Exploit, был представлен на Black Hat USA 2018.

Почти 11 лет киберпреступники могли подписывать свои macOS-вредоносы

...
Почти 11 лет киберпреступники могли подписывать свои macOS-вредоносы

На протяжении 11 лет киберпреступники могли обойти многие инструменты безопасности с помощью macOS-вредоноса, так как был способ создать иллюзию того, что вредоносная программа подписана Apple. Напомним, что цифровые подписи являются одной из основных функций безопасности во всех современных операционных системах.

Microsoft устранила Spectre Variant 4 и еще 50 уязвимостей

...
Microsoft устранила Spectre Variant 4 и еще 50 уязвимостей

Корпорация Microsoft выпустила очередной набор ежемесячных обновлений, который устраняет в общей сложности 51 уязвимость. Среди этих брешей имеется и недавно открытая Google и Microsoft Spectre Variant 4 (CVE-2018-3639).

В серверных продуктах Supermicro обнаружено несколько уязвимостей

...
В серверных продуктах Supermicro обнаружено несколько уязвимостей

Эксперты обнаружили ряд уязвимостей, затрагивающих прошивку от Supermicro. Supermicro специализируется на выпуске x86-серверных платформ и различных комплектующих для серверов, рабочих станций и систем хранения данных.

Киберпреступники могут взломать навигационную систему кораблей

...
Киберпреступники могут взломать навигационную систему кораблей

Специалист в области безопасности обнаружил, что система мониторинга движения судов может быть взломана. В результате злоумышленники могут изменять размеры и местоположения судов, что приведет к столкновению с другими кораблями.