Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Выпущен первый джейлбрейк‍ для юбилейного iPhone X

...
Выпущен первый джейлбрейк‍ для юбилейного iPhone X

На днях был создан инструмент, позволяющий взломать юбилейный смартфон от компании Apple iPhone X, а также iPhone 8 и другие модели. Программа, разработчиком которой стал талантливый программист Джонатан Левин (Jonathan Levin), получила название LiberiOS.

Mozilla устранила критические уязвимости в Thunderbird

...
Mozilla устранила критические уязвимости в Thunderbird

Компания Mozilla выпустила обновление безопасности для устранения множества уязвимостей в Thunderbird. Удаленный злоумышленник может использовать некоторые из этих уязвимостей для управления системой.

Эксперты обнаружили уязвимость, угрожающую сотням тысяч IoT-устройств

...
Эксперты обнаружили уязвимость, угрожающую сотням тысяч IoT-устройств

Эксперты сообщают об уязвимости в веб-сервере, встроенном в сотни тысяч IoT-устройств. Речь идет о GoAhead, пакете веб-серверов, созданном компанией Embedthis Software LLC, расположенной в Сиэтле, США.

Большинство криптокошельков имеют потенциальные уязвимости

...
Большинство криптокошельков имеют потенциальные уязвимости

Компания Solar Security представила исследование, в котором рассматриваются различные угрозы безопасности мобильных биткоин-кошельков – от недостаточно надежных методов защиты паролей до уязвимости приложения к различным типам известных атак и эксплойтов.

Маршрутизаторы Huawei используются для создания нового ботнета

...
Маршрутизаторы Huawei используются для создания нового ботнета

В домашнем маршрутизаторе Huawei HG532 обнаружена уязвимость нулевого дня (0-day), которая активно эксплуатируется в настоящее время в реальных атаках. Вредоносная программа, используемая в этой кампании, идентифицирована как OKIRU/SATORI, представляет собой новый вариант Mirai.

Google рекомендует использовать новую функцию безопасности Android Oreo

...
Google рекомендует использовать новую функцию безопасности Android Oreo

Google призывает производителей смартфонов включить новую функцию безопасности в Android Oreo, способную обнаружить, был ли произведен даунгрейд устройства до более старой версии ОС.

DARPA начало работу над невзламываемой системой Morpheus

...
DARPA начало работу над невзламываемой системой Morpheus

Управление перспективных исследовательских проектов Министерства обороны США (DARPA) приняло решение финансировать разработку системы безопасности, встроенной в аппаратное обеспечение компьютера. Разработчики этой системы получившей название Morpheus, считают, что ее невозможно взломать.

Keeper подала в суд на репортера за новость об уязвимости

...
Keeper подала в суд на репортера за новость об уязвимости

Разработчик менеджера паролей Keeper подал иск против журналиста после публикации истории об уязвимости в этом программном обеспечении. Дэн Гудин, редактор в Ars Technica, был вызван в суд в качестве ответчика. Господину Гудину вменяется «ложные и вводящие в заблуждение заявления».

Функцию распознавания лиц в Windows 10 можно обмануть фотографией

...
Функцию распознавания лиц в Windows 10 можно обмануть фотографией

Функцию распознавания лиц, реализованную в Windows 10 Creators Update, получившую имя Hello, можно обмануть обычной фотографией. Об этой уязвимости сообщили эксперты компании Syss, проводящей тестирования на проникновение.

Продемонстрирована первая атака на протокол WPAD, затрагивающая Windows

...
Продемонстрирована первая атака на протокол WPAD, затрагивающая Windows

Исследователи Google Project Zero отметили атаку на WPAD (Web Proxy Auto-Discovery Protocol, протокол автоматической настройки прокси), которая способна привести к полной компрометации системы. Эксперты утверждают, что подобная атака демонстрируется впервые.