Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Вышел Google Chrome 119 с патчами для 15 уязвимостей

...
Вышел Google Chrome 119 с патчами для 15 уязвимостей

На этой неделе вышел Google Chrome 119, в котором разработчики устранили в общей сложности 15 уязвимостей. Три бреши получили высокую степень риска.

FIRST представил CVSS 4.0, новую версию системы оценки уязвимостей

...
FIRST представил CVSS 4.0, новую версию системы оценки уязвимостей

Команда FIRST (Forum of Incident Response and Security Teams) анонсировала новое поколение стандарта Common Vulnerability Scoring System — CVSS v4.0. Напомним, предыдущая версия CVSS (3.0) вышла чуть больше восьми лет назад — в июне 2015-го.

Вектор атаки iLeakage позволяет вытащить пароли из браузера Apple Safari

...
Вектор атаки iLeakage позволяет вытащить пароли из браузера Apple Safari

Исследователи разработали новый вектор кибератаки по сторонним каналам и дали ему имя «iLeakage». Его особенностью является впервые продемонстрированная работа против процессоров Apple Silicon и браузера Safari.

VMware подготовила патч для критической уязвимости в vCenter Server

...
VMware подготовила патч для критической уязвимости в vCenter Server

Компания VMware выпустила обновления, устраняющие критическую уязвимость в продукте vCenter Server, предназначенном для управления виртуальными машинами. В случае эксплуатации брешь позволяет выполнить вредоносный код удалённо.

Kaspersky раскрыла подробности шпионской операции против владельцев iPhone

...
Kaspersky раскрыла подробности шпионской операции против владельцев iPhone

Бэкдор TriangleDB, который использовался в целевых кибератаках на iOS-устройства, включал как минимум четыре различных модуля, предназначенных для записи звука с микрофона, извлечения связки ключей iCloud и кражи данных из БД SQLite.

Samsung Galaxy S23 дважды взломали в первый день Pwn2Own 2023

...
Samsung Galaxy S23 дважды взломали в первый день Pwn2Own 2023

Флагманский смартфон Samsung Galaxy S23 удалось взломать дважды в первый день популярного соревнования для хакеров и исследователей — Pwn2Own 2023, проходящего в Торонто.

WhatsApp перестал работать на Android-гаджетах с ОС версий ниже 5.0

...
WhatsApp перестал работать на Android-гаджетах с ОС версий ниже 5.0

У части россиян – владельцев Android-смартфонов и планшетов отвалился WhatsApp. Это связано с прекращением поддержки устаревших ОС.

Telegram до сих пор сливает ваш реальный IP-адрес контактам

...
Telegram до сих пор сливает ваш реальный IP-адрес контактам

Специалисты утверждают, что популярный мессенджер Telegram продолжает сливать IP-адреса пользователей. Для эксплуатации этой лазейки условному злоумышленнику достаточно добавиться в контакты жертвы и заставить её принять входящий вызов.

Действующие в Восточной Европе кибершпионы плодят варианты бэкдора MATA

...
Действующие в Восточной Европе кибершпионы плодят варианты бэкдора MATA

При разборе прошлогодней атаки, полагающейся на бэкдор MATA, эксперты «Лаборатории Касперского» обнаружили новых представителей вредоносного семейства, а также модуль для проникновения в изолированные сети с помощью USB-накопителей.

Атака RowPress пробивает защиту DDR4 от проброса битов

...
Атака RowPress пробивает защиту DDR4 от проброса битов

Исследователи выявили новую вариацию атаки, основанной на пробросе битов, которая на данный момент работает против четвёртого поколения оперативной памяти — DDR4 (славится защитой от RowHammer). Вектор получил имя RowPress.