Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Microsoft заплатит 100 000 долларов ИТ-специалисту за данные о багах

...

Microsoft согласилась выплатить британскому специалисту по ИТ-безопасности рекордные 100 000 долларов за обнаружение критической уязвимости в ее продуктах, позволяющей обходить механизм защиты и атаковать пользователей продуктов Microsoft.

Автор программы Blackhole арестован

...

В России арестовали разработчика известной программы Blackhole, предназначенной для заражения компьютеров пользователей интернета вредоносными программами. Об аресте россиянина по кличке Paunch «Ведомостям» рассказал главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев со ссылкой на анонимные источники.

Yahoo платит по $12.50 за XSS-уязвимость

...

Существует общеизвестная практика, когда крупные компании платят специалистам по информационной безопасности специальное вознаграждение за найденные баги — так, к примеру, поступают Google, Facebook, Mozilla и прочие. 

В Firefox для Android найдена опасная уязвимость

...

Найдена новая уязвимость в браузере Firefox для операционной системы Android. Из-за этой ошибки все данные, хранящиеся на устройстве, а также находящиеся в самом браузере, могут быть похищены. Разработчик Себастьян Гуерреро Сельма (Sebastian Guerrero Selma) из viaForensics опубликовал видео, в котором подробно показано, как можно получить доступ к данным на устройстве.

За взлом сенсора Touch ID в iPhone 5S назначена награда

...

Сенсор считывания отпечатков пальцев Touch ID в новом смартфоне iPhone 5S стал мишенью для хакеров. За взлом этого элемента системы аутентификации телефона уже назначены разнообразные награды, включая денежное вознаграждение, алкоголь и эротический альбом. iPhone 5S поступил в продажу 20 сентября 2013 года.

Ошибка в iOS 7 позволяет просматривать фотографии в обход блокировки

...

Обнаруженная одним из пользователей уязвимость в последней версии мобильной операционной системы iOS 7, которую Apple выпустила в среду, позволяет в обход экрана блокировки получать несанкционированный доступ к хранящимся на устройстве фотографиям, сообщает сайт Forbes.com.

В чипах Intel обнаружен "аппаратный троянец"

...

Независимая группа исследователей говорит, что ей удалось создать специальную технику, которая саботирует криптографические возможности современных процессоров Intel Ivy Bridge. Техника работает без внесения физических модификаций в чип и не требует размещения в компьютере дополнительного оборудования. Авторы методики говорят, что их подход позволяет полностью скомпрометировать системы аппаратной безопасности Пентагона, где аппаратные процессорные шифраторы применяются около 8 лет.

Android-вирус крадет письма и SMS

...

Потенциально опасный вирус, который крадет SMS и персональную информацию с Android-устройств, был обнаружен в Индии. Операторы и эксперты по компьютерной безопасности просят владельцев осторожнее работать с популярной мобильной платформой. Вредоносная программа опасна для всех версий Android, выпущенных до 4.2.2 (Jelly Bean). Чтобы избежать заражения, специалисты советуют не устанавливать программы из сомнительных сетевых источников.

ПриватБанк обвинил украинского программиста во взломе

...

Крупнейший украинский банк «ПриватБанк» странно отреагировал на обнаружение уязвимости в Android-версии своего клиентского приложения. Когда КПИшник Алексей Мохов, ранее работавщий на Samsung и Viewdle, обнаружил брешь в системе безопасности мобильной версии «Приват24», компания ПриватБанк обвинила программиста во взломе. Администрация полагает, что эксперт предпринял попытку украсть средства со счетов.

Анализ работы эксплойт-пака BlackHole и защита от него

...
Анализ работы эксплойт-пака BlackHole и защита от него

На сегодняшний день использование уязвимостей в легитимном ПО является одним из наиболее популярных способов заражения компьютера. По нашим оценкам, чаще всего компьютеры пользователей атакуют эксплойты к уязвимостям в Oracle Java. Современные защитные решения способны эффективно противостоять drive-by атакам, реализуемым с помощью эксплойт-паков. Мы рассмотрим процесс заражения компьютера с помощью эксплойт-пака BlackHole и соответствующие механизмы защиты.