Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Мошенники подписывали мобильных абонентов на платные контент-услуги

...

«Лаборатория Касперского» совместно с оператором сотовой связи МТС раскрыла схему, при которой мошенники могли подписывать абонентов на платные контент-услуги без их ведома. В группе риска оказались владельцы смартфонов Android, пользующиеся штатным браузером AOSP, который на сегодняшний день применяется в операционных системах, не обновленных до версии Android 5.0. 

70 млн смартфонов Xiaomi уязвимы для удаленных атак

...

Исследователи IBM X-Force сообщили об обнаружении в MIUI (альтернативная прошивка для Android, созданная компанией Xiaomi Tech) опасной уязвимости, которая допускает удаленное выполнение произвольного кода. По оценкам исследователей, только в 2015 году компания отгрузила более 70 000 000 устройств, которые могут быть уязвимы перед данным багом.

Исследователи нашли изъян в защите хранилища криптоключей Android

...

В схеме шифрования KeyStore, средства хранения криптографических ключей Android, обнаружен существенный изъян. В опубликованной на минувшей неделе работе специалисты из исследовательского подразделения телекоммуникационной компании Orange обсуждают метод, которым могут воспользоваться злоумышленники, чтобы ослабить защиту данных.

92% подключенных к Интернету АСУ потенциально уязвимы для киберугроз

...

Как выяснила «Лаборатория Касперского», большое количество автоматизированных систем управления (АСУ), использующихся на критически важных инфраструктурных и промышленных объектах, не только доступны из Интернета, но также имеют уязвимости в программном обеспечении, что подвергает их риску стать целью кибератаки.

Выявлено более 6000 скомпрометированных серверов Redis

...

Специалисты Risk Based Security представили исследование, согласно которому разработчики Redis совершенно напрасно не уделяли внимание безопасности своего детища. Исследователям удалось обнаружить 6338 скомпрометированных серверов Redis, из-за чего под угрозой оказались более 30 000 баз данных.

Уязвимость в UEFI позволяет отключить функции безопасности в ноутбуках

...

Исследователь обнаружил уязвимость нулевого дня в прошивках, которая может быть использована хакерами, чтобы отключить функции безопасности на Lenovo, HP и возможно других моделях компьютеров.

Критичная уязвимость позволяет обойти шифрование диска в Android (FDE)

...

Исследователи обнаружили уязвимость критического уровня, которая затрагивает большинство Android-устройств и позволяет злоумышленнику обойти полное шифрование устройства (Full Device Encryption). Эта функция была реализована в Android 5.0.

В системе управления электроподстанциями Siemens нашли уязвимости

...

Исследователи из компании Positive Technologies обнаружили две уязвимости в Siemens SICAM PAS (Power Automation System) — программном обеспечении, которое применяют для управления электроподстанциями. Уровень опасности несколько снижен тем фактом, что уязвимостями нельзя воспользоваться удалённо.

Почту для рабочей переписки чиновников взломали за 10 минут

...

Сотрудник компании Mail.Ru Карим Валиев смог за 10 минут взломать почтовый сервис «МойОфис», который был рекомендован российским чиновникам для ведения рабочей переписки как наиболее безопасный. Об этом Валиев в пятницу, 1 июля, сообщил на своей странице в Facebook.

Google нашёл 16 уязвимостей в ядре Windows при помощи фаззинга

...

Специалисты Google протестировали компонент ядра Windows и обнаружили в нём шестнадцать опасных уязвимостей. Впоследствии оказалось, что таким образом они, сами того не зная, перебежали дорогу Hacking Team. Хакеры знали об одной из этих уязвимостей и хотели выпустить эксплойт, но не успели.