Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Платежная система Square платит за обнаружение ошибок безопасности

...

Фирма Square, которая занимается мобильными платежами, основала программу по выплате вознаграждений за обнаружение ошибок в её системах. Компания недавно расширила свой бизнес и инициировала программу, чтобы обезопасить своих клиентов.

Microsoft прекратит поддержку старых версий Internet Explorer

...

Корпорация Microsoft отменит поддержку старых вариантов браузера Internet Explorer. Чтобы программа обновлялась, пользователям Windows 7 и Windows 8 понадобится обзавестись вариантами не старше Internet Explorer 11. Старые версии браузера автоматически становятся крайне опасными для обычных пользователей.

Связанная со Stuxnet уязвимость Windows все еще представляет опасность

...

Эксплойт под уязвимость CVE-2010-2568, обнаруженную еще в 2010 году вместе с печально известным червем Stuxnet, до сих пор широко распространен и представляет опасность для пользователей. Как выяснили эксперты «Лаборатории Касперского» в ходе специального исследования уязвимостей ОС Windows, за восемь месяцев с ноября 2013 года по июнь 2014 года с этой угрозой столкнулось 19 миллионов пользователей по всему миру, в том числе в России.

Во всех USB-устройствах обнаружена уязвимость нового типа

...

Любое USB-устройство, будь то флешка, внешний жесткий диск, мышь, клавиатура или даже смартфон с USB-интерфейсом, можно превратить в инструмент хакера, предупреждают эксперты германской консалтинговой фирмы Security Research Labs Карстен Ноль (Karsten Nohl) и Жакоб Лел (Jakob Lell).

В Android обнаружена серьезная уязвимость

...

Специалисты компании Bluebox Labs раскрыли информацию об уязвимости в Android, позволяющую злоумышленникам получать доступ к функциям сматфонов и планшетов и хранящимся на них личным данным без разрешения пользователя. Три месяца назад Bluebox Labs известила Google об этой уязвимости, и компания тут же выпустила патч для ее устранения.

Хакеры внедрили DDoS-ботов на Amazon Cloud

...

Неизвестные злоумышленники взломали облачный сервис Amazon Cloud и загрузили на его серверы троянца Mayday, выполняющего DDoS-атаки на определенные сайты. Это стало возможно благодаря использованию уязвимости в устаревшей версии Elasticsearch, установленной на серверах Amazon.

В облачном сервисе Amazon найдена уязвимость, облегчающая DDoS-атаки

...

Хакеры эксплуатируют уязвимость в старых версиях софта Elasticsearch, чтобы распространять вирусы для DDoS-атак через веб-сервис Amazon Elastic Compute Cloud. Брешь в скором времени закроют, устранив неполадки.

Европейцы не знают об опасностях в старых браузерных плагинах

...

Сотрудники немецкой компании Cyscon GmbH опубликовали статистику, согласно которой большинство жителей европейских государств полагаются на устаревшие браузерные плагины. Этот недосмотр делает пользователей лёгкой добычей для киберпреступников.

Система управления дверьми и зеркалами автомобиля Tesla Model S взломана

...

Организаторы конференции SyScan360, пообещавшие приз за взлом электромобиля Tesla Model S, не готовы наградить талантливых китайских хакеров, которым удалось справиться с этой задачей. Жаль, но за свои подвиги китайцы так и не получили приз в 10 тысяч долларов. Всему причиной срыв сроков.

Хакер, взломавший PlayStation 3 и iPhone, пошел работать в Google

...

Хакеру Джорджу Хоцу (George Hotz), который первым взломал смартфон iPhone и консоль PlayStation 3, предложили работу в Google. Специалист будет трудиться в отделе Project Zero, чья задача состоит в поиске уязвимостей популярного софта.