Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Русские хакеры используют 0-day уязвимость Adobe Flash для атак на США

...
Русские хакеры используют 0-day уязвимость Adobe Flash для атак на США

Группа кибершпионов, известная под именем APT28, на днях запустила несколько вредоносных кампаний по распространению вредоносных программ, в ходе которых используется уязвимость нулевого дня в Adobe. Напомним, что APT28, как предполагают эксперты, спонсируется  российским правительством.

iOS 11 можно разблокировать без пароля

...
iOS 11 можно разблокировать без пароля

Автор YouTube-канала iDeviceHelp показал, как можно обойти блокировку iPhone и получить доступ ко всем фотографиям на устройстве. Для этого нужно сделать несколько простых шагов, самое главное — знать номер телефона своей жертвы. Apple уже сообщили о возникшей проблеме, но компания пока что не устранила ее.

Обнаружен новый вектор атак систем Windows

...
Обнаружен новый вектор атак систем Windows

Исследователи в области безопасности обеспокоены тем, что возможности Intel MPX, предназначенные для предотвращения ошибок памяти, могут быть использованы для атак на системы Windows.

Через уязвимость в Adobe Flash можно заразиться шпионским ПО

...
Через уязвимость в Adobe Flash можно заразиться шпионским ПО

«Лаборатория Касперского» обнаружила уязвимость нулевого дня в популярном программном обеспечении Adobe Flash. Этой брешью уже успела воспользоваться киберпреступная группировка BlackOasis, атаковавшая коммерческие и правительственные организации в разных странах мира.

Миллионы криптографических ключей, используемых в правительстве, уязвимы

...
Миллионы криптографических ключей, используемых в правительстве, уязвимы

Критический недостаток в широко используемой библиотеке подорвал безопасность миллионов ключей шифрования, участвующих в очень серьезных схемах, например, выдача национальных удостоверений личности, подпись программного обеспечения и приложения, защищающие правительственные и корпоративные компьютеры.

Устройства ASUS, HP, LG, Acer, Samsung в опасности из-за чипсетов TPM

...
Устройства ASUS, HP, LG, Acer, Samsung в опасности из-за чипсетов TPM

Чипсеты Infineon TPM, которые поставляются со многими современными материнскими платами, генерируют небезопасные ключи шифрования RSA, это делает устройства уязвимыми для атаки. Trusted Platform Module (TPM) является международным стандартом для криптопроцессоров, используемых для хранения критически важных данных, таких как пароли, сертификаты и ключи шифрования.

Брешь в протоколе WPA2 ставит под сомнение безопасность Wi-Fi

...
Брешь в протоколе WPA2 ставит под сомнение безопасность Wi-Fi

Исследователи планируют раскрыть подробности нового эксплойта KRACK, который использует уязвимости в безопасности Wi-Fi и может позволить злоумышленникам перехватить трафик между компьютерами и точками доступа.

Linux затрагивает уязвимость повышения привилегий в ALSA

...
Linux затрагивает уязвимость повышения привилегий в ALSA

Cisco опубликовала в пятницу сообщение, в котором предостерегает пользователей от уязвимости повышения привилегий в Продвинутой звуковой архитектуре Linux (Advanced Linux Sound Architecture, ALSA).

Уязвимость в брелоках позволяет получить контроль над машинами Subaru

...
Уязвимость в брелоках позволяет получить контроль над машинами Subaru

Том Вимменхов (Tom Wimmenhove), разработчик голландской электроники, обнаружил недостаток в системе брелоков, используемой несколькими моделями Subaru. Производитель пока не устранил эту уязвимость, которая может быть использована для получения контроля над автомобилем.

Ошибка в Outlook позволяет прочитать зашифрованные сообщения

...
Ошибка в Outlook позволяет прочитать зашифрованные сообщения

Исследователи SEC Consult предупреждают всех пользователей Outlook об обнаружении ошибки в программном обеспечении Microsoft, из-за которой зашифрованные сообщения отправляться с прикрепленными незашифрованными версиями.