Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Разрушен миф о безопасности анонимного мессенджера Snapchat

...

Австралийские «белые хакеры» полностью раскрыли информацию об уязвимостях в мобильном приложении Snapchat. Эти уязвимости лишают сервис всех его ключевых особенностей, позволяя разоблачать пользователей и сохранять сообщения локально.

Найдены уязвимости в мобильных приложениях SAP

...

Российская компания Digital Security сообщила о множественных уязвимостях в мобильных приложениях SAP, связанных со здравоохранением. Это первый случай закрытия уязвимостей в мобильных приложениях SAP, найденных сторонней компанией.

Крупные компании не защищены даже от неквалифицированных киберпреступников

...

Компания Positive Technologies представила результаты исследования защищенности корпоративных IT-систем ключевых коммерческих и государственных организаций. Несмотря на усиленное внимание к проблемам безопасности на предприятиях такого уровня, итоговые результаты оказались неутешительными: недостаточная защита периметра, уязвимые ресурсы внутренней сети и плохое понимание сотрудниками основ информационной безопасности.

Mozila удалила плагин ботнента Advanced Power

...

На этой неделе стало известно о существовании ботнета Advanced Power. Угроза исходит от поддельной версии плагина Microsoft .NET Framework Assistant для браузера Firefox. Программа берет компьютеры под контроль и превращает их к зомби, которые ищут на сайтах SQL-уязвимости.

Safari хрянит учетные данные в общедоступном месте

...

Большинство пользователей радуются, когда после аварийного завершения работы браузера удается восстановить прервавшуюся сессию. Однако иногда эта возможность может оказаться опасной для них самих.

Новая функция Gmail по автоматической загрузке картинок небезопасна

...

Новый способ загрузки вложенных фотографий и картинок в почтовике Gmail, позволяющий автоматически отображать вложения, наносит ущерб безопасности, пишет издание Cnet со ссылкой на мнения двух экспертов по информационной безопасности.

Google Nexus можно взломать через SMS

...

Новейший смартфон Google Nexus уязвим для новой сложной атаки. Взломщик может заставить смартфоны перезагружаться или отключаться от Сети, посылая SMS. Об этом сообщает портал PC World. Неполадку пока не устранили, однако Google о ней знает.

Microsoft нашла новую уязвимость нулевого дня в Windows XP

...

Компания Microsoft предупредила об уязвимости нулевого дня в Windows XP и Windows Server 2003. Данная брешь используется при осуществлении удаленного доступа ко всем данным на компьютере. Первыми баг обнаружили сотрудники фирмы FireEye. Патча, устраняющего уязвимость. еще не выпустили.

Blackshades RAT продолжает заражение

...

Несмотря на арест хакера, придумавшего Blackshades RAT (W32.Shadesrat), программное обеспечение до сих пор остается чрезвычайно популярным среди взломщиков. Эксперты даже отмечают увеличение в эксплуатации этого инструмента в последние 5 месяцев.

Хакеры из Inj3ct0r обнаружили XSS-уязвимость на web-сайте Пентагона

...

Согласно сообщению участников хакерской группировки Inj3ct0r в социальной сети Facebook, им удалось обнаружить XSS-уязвимость на официальном web-сайте Пентагона. В качестве подтверждения своим словам злоумышленники опубликовали снимок экрана, на котором продемонстрирован результат эксплуатации бреши.

Согласно сообщению участников хакерской группировки Inj3ct0r в социальной сети Facebook, им удалось обнаружить XSS-уязвимость на официальном web-сайте Пентагона. В качестве подтверждения своим словам злоумышленники опубликовали снимок экрана, на котором продемонстрирован результат эксплуатации бреши." />