Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Trend Micro представила отчет по ИБ за второй квартал 2015 года

...

Второй квартал 2015 года отличался высоким уровнем уязвимостей и атак. Компания Trend Micro, проанализировала основные тенденции в области информационной безопасности за второй квартал 2015 года и представила их в отчете «A Rising Tide: New Hacks Threaten Public Technologies».

Qrator Labs и Wallarm исследовали DDoS-атаки в первой половине 2015 года

...

Qrator Labs и Wallarm, представили отчет по результатам исследования угроз, которым подверглись ресурсы Рунета в первой половине 2015 года. В первой половине 2015 года Qrator Labs с помощью собственного одноименного сервиса нейтрализовала 9 347 DDoS-атак.

Уязвимость в WhatsApp поставила под угрозу миллионы пользователей

...

WhatsApp Web — это вебовая реализация популярного мессенджера WhatsApp. Плагин для браузера на десктопе отображает все те же сообщения и полностью синхронизируется с WhatsApp на телефоне. Из 900 миллионов пользователей WhatsApp порядка 200 миллионов также используют WhatsApp Web, согласно открытой статистике.

Уязвимость PayPal позволяет миновать двухфакторную аутентификацию

...

Основатель и CEO компании Vulnerability Lab Бенджамин Кунц Меджри (Benjamin Kunz Mejri) обнаружил в API мобильных приложений компании PayPal уязвимость, позволяющую миновать двухфакторную аутентификацию и получить доступ  даже к заблокированному аккаунту платежной системы.

Устройство за $60 обманывает лидар беспилотного автомобиля

...

Одна из самых дорогих деталей современного беспилотного автомобиля — сканирующий лидар (LiDAR, LIght Identification Detection and Ranging), который получает информацию об удаленных объектах с помощью активных оптических систем. Учитывая отражение и рассеяние световых лучей, лидар составляет трехмерную картину окружающего пространства.

Найден баг, позволяющий взламывать страницы групп в Facebook

...

Индийский специалист по безопасности Лаксман Мутиях (Laxman Muthiyah) неоднократно зарабатывал неплохие деньги на программах вознаграждения за найденные уязвимости. Мутиях дважды находил дыры в коде Facebook. Нашел он и третью.

Обнаружена критическая уязвимость в ПО, которое использует Endress+Hauser

...

Компания Digital Security, сообщает об обнаружении критической уязвимости, вызванной некорректной обработкой входящих данных и присутствующей в библиотеке HART Device Type Manager (DTM), разрабатываемой компанией CodeWrights GmbH и используемой в HART-оборудовании Endress+Hauser.

Исследователю заплатили $750 за критическую уязвимость в PayPal

...

19 июня 2015 года египетский исследователь Ибрагим Хегази (Ebrahim Hegazy) обнаружил на сайте платежной системы PayPal серьезную уязвимость. Спустя два месяца компания, наконец, сообщила о закрытии бага, а Хегази получил возможность опубликовать информацию о своей находке.

Уязвимость в песочнице iOS бьет по корпоративным пользователям

...

Из-за некорректной реализации песочницы в операционной системе iOS и новой 0-day уязвимости Quicksand могут пострадать сотрудники компаний, где используются системы MDM/EMM для контроля доступа к корпоративным данным, рабочей почте и корпоративным приложениям. Уязвимость затрагивает абсолютно все MDM-клиенты.

Многозадачность ОС Android добавила уязвимостей

...

Исследователи в области безопасности обнаружили уязвимость ОС Android. Проблема кроется в функциях, обеспечивающей многозадачность системы. Об этом заявил Чуанан Жэнь, специалист в области безопасности университета Пенсильвании, представивший доклад на конференции по безопасности USENIX, проходившей в Вашингтоне.