Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Безопасность OS X под угрозой из-за популярного фреймворка

...

Исследователь Радослав Карпович (Radoslaw Karpowicz) обнаружил, что использование фреймворка Sparkle Updater представляет угрозу для пользователей OS X. Процесс обновления приложений, использующих Sparkle Updater, нельзя считать безопасным.

Баг в процессорах MediaTek позволяет взломать смартфоны на базе Android

...

Независимый исследователь Джастин Кейс (Justin Case) обнаружил опасную брешь в процессорах тайваньской компании MediaTek. На данных чипах работают многие устройства под управлением операционной системы Android. Все эти девайсы уязвимы перед удаленным атаками хакеров, так как средство отладки MediaTek работает неправильно.<--break->

" />

Устаревшие инфраструктуры большая проблема в сфере ИБ

...

Защита вычислительных сетей от современных киберугроз повышенной сложности — задача непростая. Для ее решения необходимо задействовать целый набор технологий, по своей изощренности не уступающих вредоносным кампаниям.

Число уязвимостей в Windows выросло в четыре раза

...

Международная антивирусная компания ESET представила ежегодный отчет о кибератаках на программные продукты Microsoft Windows.  

ESET представила ежегодный отчет о кибератаках на программные продукты Microsoft Windows.  " />

В новых продуктах копании Fortinet тоже нашли SSH бэкдор

...

В середине января 2015 года в коде операционной системы FortiOS был выявлен недокументированный бэкдор, который едва не приняли за «закладку» спецслужб. Выяснилось, что разработчики компании Fortinet поместили жестко закодированный пароль в код самостоятельно.

Обнаружены критичные уязвимости в бизнес-приложении Oracle

...

Исследователи компании Digital Security, обнаружили две критичные уязвимости в E-Business Suite, ключевом ПО для бизнеса Oracle, за что были удостоены официальной благодарности вендора.

Google уверяет, что уязвимость в ядре Linux неопасна для Android

...

Представители Google отреагировали на заявления компании Perception Point, два дня назад рассказавшей о критической уязвимости (CVE-2016-0728) в подсистеме keyring ярда Linux.

Исследователь заработал $10 000, обнаружив XSS-уязвимость в почте Yahoo!

...

Сотрудник финской компании Klikki Oy Йоуко Пюннёнен (Jouko Pynnönen) обнаружил XSS-уязвимость в веб-интерфейсе почтового сервиса Yahoo. Баг позволял злоумышленнику отправить жертве письмо, содержащее скрытый вредоносный код, который исполнялся сразу же, как только жертва читала послание.

Уязвимость в Android затронула десятки миллионов пользователей

...

Существующая с 2012 г. уязвимость «нулевого дня» в Linux, присутствующая в версиях ядра начиная с 3.8, ставит под угрозу данные владельцев около 66% смартфонов и планшетов на базе Android и десятков миллионов ПК и серверов, сообщают исследователи из компании Perception Point.

В менеджере паролей LastPass снова нашли серьезную уязвимость

...

Хотя LastPass пользуется немалой популярностью, сообщения о его проблемах с безопасностью в последнее время появляются часто. Так, в конце ноября прошлого года в LastPass уже обнаруживали целый ряд багов, а еще раньше, летом 2015, менеджер паролей подвергся атаке хакеров.