Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Samsung отказалась устранять критические уязвимости в ряде смартфонов

...

Samsung не стала выпускать обновления прошивок для Samsung Galaxy S4 (I9500) на базе Android Jelly Bean и Android KitKat, ограничившись лишь обновлением для аппаратов под управлением Android Lollipop. Об этом сообщают исследователи из компании QuarksLAB со ссылкой на представителей Samsung.

В TrueCrypt обнаружены критические уязвимости

...

Хотя аудит кода проекта TrueCrypt успешно завершился весной 2015 года, а криптографы-аудиторы отчитались, что уязвимостей и багов в коде нет, кое-что, оказывается, все-таки укрылось от их взглядов. Участник Google Project Zero Джеймс Форшоу (James Forshaw) обнаружил в популярном некогда криптографическом ПО сразу две критические уязвимости.

Специалисты CERT обнаружили проблему с cookie во всех современных браузерах

...

Команда ученых из Computer Emergency Response Team (CERT) опубликовала отчет, согласно которому, реализация хранения и использования cookie-файлов практически во всех современных браузерах ставит безопасность системы под вопрос.

Alcatel-Lucent проанализировала вирусы первой половины 2015 г.

...

Компания Alcatel-Lucent сегодня обнародовала результаты исследования, показавшего, что в первой половине 2015 г. все большее число угроз информационной безопасности в мобильных сетях исходило из маловероятных, на первый взгляд, источников — персональных компьютеров и ноутбуков.

Chrome падает из-за нескольких символов в URL

...

В Google Chrome, а также других браузерах, работающих на его движке, обнаружили очень простую и эффективную уязвимость. Достаточно добавить всего несколько символов в конец любой ссылки, и это приведет к падению браузера или отдельной его вкладки.

За взлом iOS 9 предложили $1 млн

...

Компания Zerodium, которая занимается скупкой уязвимостей, объявила на своем сайте о начале программы, в рамках которой выплатит $1 млн человеку или команде, которая взломает iOS 9.

Тысячи сайтов на базе Wordpress пострадали в ходе вредоносной кампании

...

WordPress — далеко не самая безопасная CMS в мире, но одна из наиболее простых и популярных. Именно из-за совокупности двух этих факторов, WordPress регулярно становится мишенью хакеров.

Критическая уязвимость в Bugzilla позволяет воровать баги

...

Совсем недавно компания Mozilla сообщала о том, что некие злоумышленники сумели взломать аккаунт одного из привилегированных пользователей багтрекера Bugzilla и получили несанкционированный доступ к закрытым для широкой публики багам.

Red Hat уведомил о возможной подмене злоумышленниками пакетов Ceph

...

Компания Red Hat сообщила о выявлении проникновения злоумышленников на сервер, обслуживающий сайт распределённого хранилища Ceph (ceph.com) и сервис загрузки Inktank (download.inktank.com), которые были размещены вне инфраструктуры Red Hat.

Эксперты PT выявили серьезную уязвимость в LTE-модемах Huawei

...
Эксперты PT выявили серьезную уязвимость в LTE-модемах Huawei

Компания Huawei выразила благодарность экспертам Positive Technologies, которые обнаружили и помогли устранить опасную уязвимость в популярных 4G USB-модемах Huawei E3272s.