Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Корпоративные Wi-Fi-сети уязвимы для атак хакеров в 100% случаев

...
Корпоративные Wi-Fi-сети уязвимы для атак хакеров в 100% случаев

Во всех без исключения проектах по анализу защищенности исследователи Positive Technologies обнаружили проблемы безопасности, открывающие возможность проведения атак через беспроводные сети компаний. Решить эти проблемы можно только с помощью комплексного подхода к обеспечению безопасности корпоративной инфраструктуры, отмечают эксперты.

Google устранила 30 уязвимостей в Chrome 59

...
Google устранила 30 уязвимостей в Chrome 59

Google объявила в понедельник о релизе версии Chrome 59. В новой версии браузер получил несколько улучшений дизайна и функциональности, также в браузере были исправлены десятки уязвимостей.

Yahoo выплатила экспертам тысячи долларов за найденные уязвимости

...
Yahoo выплатила экспертам тысячи долларов за найденные уязвимости

Yahoo выплатила тысячи долларов исследователям, которым удалось найти серьезные уязвимости в системах компании. Эксперты, обнаружившие бреши опубликовали в блоге свои выводы.

Google увеличила сумму вознаграждения за эксплойты для TrustZone

...
Google увеличила сумму вознаграждения за эксплойты для TrustZone

На этой неделе Google объявила о том, что собирается повысить сумму вознаграждений за найденные эксплойты для TrustZone или Verified Boot. В настоящее время компания готова заплатить за них до 200 000 долларов, и до 150 000 долларов за эксплойты для ядра.

Уязвимость в Linux позволяет sudo-пользователям получить привилегии root

...
Уязвимость в Linux позволяет sudo-пользователям получить привилегии root

Уязвимость, существующая из-за того, как Sudo обрабатывают tty-информацию, приводит к тому, что пользователь может получит привилегии root и перезаписать любой файл в системах с поддержкой SELinux.

Итоги PHDays VII: хакеры взяли реванш

...
Итоги PHDays VII: хакеры взяли реванш

Подошел к концу Positive Hack Days VII. За два дня форум посетило рекордное число участников — около 5000 из разных стран мира: Америки, Израиля, Кореи, Италии, Франции, Германии, Казахстана, Белоруссии, Индии, Польши.

Хакеры могут использовать субтитры для взлома миллионов устройств

...
Хакеры могут использовать субтитры для взлома миллионов устройств

Check Point сегодня объявил об обнаружении нового вектора атак, угрожающего миллионам пользователей популярных медиаплееров, включая VLC, Kodi (XBMC), Popcorn Time и Stremio. Создавая вредоносные субтитры, хакеры могут получить управление любыми девайсами, на которых установлены эти медиаплееры. К ним относятся мобильные устройства, ПК и Smart TV. 

Эксперты Positive Technologies прогнозируют рост угроз Интернета вещей

...
Эксперты Positive Technologies прогнозируют рост угроз Интернета вещей

В среднем по миру ежемесячно в домашних сетевых устройствах — Wi-Fi- и 3G-роутерах обнаруживаются около 10 уязвимостей. По мнению экспертов Positive Technologies, большинство разработчиков и поставщиков сетевых устройств не придают должного значения таким понятиям, как «тестирование» и «безопасность».

Разработчики устранили критические уязвимости во фреймворке Asterisk

...
Разработчики устранили критические уязвимости во фреймворке Asterisk

Обновления для компьютерной телефонии Asterisk, выпущенные в пятницу, устраняют три критические уязвимости, способные вызвать отказ в обслуживании (DoS). Asterisk, свободное решение компьютерной телефонии (в том числе, VoIP) с открытым исходным кодом, используется правительственными агентствами, операторами связи и другими компаниями.

Набор эксплойтов Terror теперь идентифицирует жертв и уязвимости в их ПО

...
Набор эксплойтов Terror теперь идентифицирует жертв и уязвимости в их ПО

По словам экспертов, последние изменения, внесенные в набор эксплойтов Terror, позволяют помечать жертв и нацеливаться на конкретные уязвимости в их программном обеспечении.