Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Макафи: Назвать криптокошелек неприступным — неразумно, но это маркетинг

...
Макафи: Назвать криптокошелек неприступным — неразумно, но это маркетинг

Многие наверняка помнят заявление Джона Макафи, в котором эксцентричный антивирусный деятель утверждал, что его криптовалютный кошелек Bitfi невозможно взломать. В среде экспертов такие утверждения вызвали снисходительные насмешки. Теперь Макафи решил прокомментировать всю ситуацию вокруг Bitfi, объяснив свое высказывание и обещанную премию за взлом кошелька.

Эксперты создали вредоносную версию USB-кабеля для зарядки

...
Эксперты создали вредоносную версию USB-кабеля для зарядки

Эксперты в области кибербезопасности создали вредоносную версию USB-кабеля для зарядки, который может скомпрометировать компьютер всего за несколько секунд. После подключения он превращается в периферийное устройство, которое может печатать и запускать команды.

Личные сообщения пользователей Twitch утекли в третьи руки из-за бага

...
Личные сообщения пользователей Twitch утекли в третьи руки из-за бага

Представители стриминговой платформы Twitch уведомили пользователей о том, что их сообщения могли быть скомпрометированы из-за досадной ошибки в коде. В Twitch сообщили, что проблема возникла из-за отключения функционала Messages в мае этого года.

Уязвимость в Microsoft ADFS поможет злоумышленникам обойти 2FA

...
Уязвимость в Microsoft ADFS поможет злоумышленникам обойти 2FA

Новая уязвимость в службе Active Directory Federation Services (ADFS), разработанной Microsoft, позволяет использовать двухфакторную аутентификацию одного аккаунта для других учетных записей в организации. Проблему обнаружил эксперт из Okta REX Эндрю Ли.

Веб-приложения и серверы на JavaScript уязвимы к атакам ReDoS

...
Веб-приложения и серверы на JavaScript уязвимы к атакам ReDoS

Веб-приложения и серверы на JavaScript затрагивает опасная форма уязвимости, которая может привести к успешной атаке вида ReDoS (regular expression denial of service). Злоумышленник может проэксплуатировать уязвимость, посылая большие и сложные фрагменты текста на инпут веб-сервера или приложения на основе JavaScript.

Власти США пытаются заставить Facebook Messenger ослабить шифрование

...
Власти США пытаются заставить Facebook Messenger ослабить шифрование

Министерство юстиции США пытается заставить Facebook Messenger ослабить сквозное шифрование, дабы правоохранительные органы смогли отслеживать голосовые сообщения пользователей этого сервиса.

Опасная уязвимость с годовым стажем до сих пор угрожает WordPress

...
Опасная уязвимость с годовым стажем до сих пор угрожает WordPress

Серьезная уязвимость движка WordPress, которая оставалась непропатченной целый год, угрожает бесчисленным сайтам, которые работают на этой CMS. Об этом сообщил исследователь в области безопасности Сэм Томас из компании Secarma.

Брешь OpenSSH позволяет найти пользователей на сервере, патча пока нет

...
Брешь OpenSSH позволяет найти пользователей на сервере, патча пока нет

Исследователи сообщают о серьезной уязвимости в OpenSSH, которая позволяет удаленному злоумышленнику определить, есть ли на атакуемом сервере определенный пользователь (username enumeration).

Опасная уязвимость в VBScript позволяет запускать шелл-код

...
Опасная уязвимость в VBScript позволяет запускать шелл-код

Специалисты компании Trend Micro рассказали об уязвимости в Internet Explorer, которая получила высокую степень риска. В настоящее время брешь известна под идентификатором CVE-2018-8373, она затрагивает движок VBScript в последних версиях Windows.

Баг в Chrome позволяет атакующим украсть информацию с помощью HTML-тегов

...
Баг в Chrome позволяет атакующим украсть информацию с помощью HTML-тегов

Google устранила в браузере Chrome уязвимость, которая позволяла злоумышленникам получать конфиденциальную информацию с других сайтов, используя HTML-теги <video> и <audio>. Первым проблему обнаружил исследователь из Imperva Рон Масас.