Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Опубликованный PoC-код демонстрирует загрузку CoinHive в Excel

...
Опубликованный PoC-код демонстрирует загрузку CoinHive в Excel

Спустя всего несколько дней после того, как Microsoft объявила о внедрении функции кастомного JavaScript в Excel, исследователь безопасности сообщил, что нашел способ использования этого метода для загрузки скрипта для майнинга CoinHive внутрь таблицы Excel.

Критическая уязвимость в Windows VBScript используется в реальных атаках

...
Критическая уязвимость в Windows VBScript используется в реальных атаках

Выпущенные во вторник Microsoft обновления устраняют критический недостаток в движке Windows VBScript. Этот баг злоумышленники могут использовать для компрометации систем Windows через Internet Explorer.

Критический баг в 7-Zip приводит к выполнению произвольного кода

...
Критический баг в 7-Zip приводит к выполнению произвольного кода

В популярной бесплатной утилите 7-Zip обнаружена уязвимость. Брешь нашел эксперт, известный под прозвищем LANDAVE. Напомним, что 7-Zip представляет собой свободный файловый архиватор с высокой степенью сжатия данных.

Новый баг в iOS приводит к сбою в работе iMessages

...
Новый баг в iOS приводит к сбою в работе iMessages

Новая ошибка в работе операционной системы iOS приводит к сбою в работе встроенного приложения для обмена сообщениями iMessage. Несмотря на то, что в этом недостатке нет ничего критического, Apple устранит его в следующем обновлении.

Все популярные ОС затронуты опасной уязвимостью

...
Все популярные ОС затронуты опасной уязвимостью

Эксперты сообщают об обнаружении серьезной уязвимости, затрагивающей все популярные операционные системы: Windows, Linux, macOS, FreeBSD, а также некоторые имплементации гипервизоров Xen. Эта брешь может привести к сбою в работе, либо позволить получить полный контроль над атакуемой системой.

Киберпреступники провели дефейс камер слежения Canon в Японии

...
Киберпреступники провели дефейс камер слежения Canon в Японии

Киберпреступникам удалось вывести из строя 60 камер слежения и безопасности от компании Canon по всей Японии. В основном пострадали морские порты, рыбный рынок в Хиросиме и медицинский центр для людей с ограниченными возможностями в Кобе.

Уязвимость позволяет получить полный доступ к тысячам видеокамер

...
Уязвимость позволяет получить полный доступ к тысячам видеокамер

Исследователь из Аргентины показал, что он может посмотреть видеопоток в прямом эфире, взломав десятки тысяч DVR-устройств. 

Бюро Equifax опубликовало подробные цифры прошлогодней утечки

...
Бюро Equifax опубликовало подробные цифры прошлогодней утечки

Американское бюро кредитных историй Equifax опубликовало максимально подробную информацию об утечке, произошедшей в прошлом году, затронувшей миллионы потребителей США. Теперь цифры представлены более детально.

Роскомнадзор не обнаружил последствий масштабной кибератаки на Cisco

...
Роскомнадзор не обнаружил последствий масштабной кибератаки на Cisco

Апрельская кибератака глобальных масштабов на оборудование Cisco привлекла внимание Роскомнадзора. В результате ведомство приняло решение провести проверку работы российских операторов связи.

Критическая уязвимость ставит под угрозу безопасность электростанций

...
Критическая уязвимость ставит под угрозу безопасность электростанций

Исследователи из Tenable обнаружили баг в программном обеспечении Schneider Electric, которое широко используется в крупной промышленности. Они считают, что опытный киберпреступник с помощью этой уязвимости может нанести критический урон промышленности.