Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Дыра в Firefox используется в атаках через WebP-изображения (патч готов)

...
Дыра в Firefox используется в атаках через WebP-изображения (патч готов)

Mozilla выпустила обновления, устраняющие критическую уязвимость в Firefox и Thunderbird. На сегодняшний день есть информацию о доступности соответствующего эксплойта, который злоумышленники используют в реальных атаках.

В сентябре Microsoft закрыла 59 дыр, две используются в кибератаках

...
В сентябре Microsoft закрыла 59 дыр, две используются в кибератаках

Сентябрьский набор патчей от Microsoft устраняет 59 уязвимостей, включая две уязвимости нулевого дня, активно эксплуатируемые в реальных кибератаках. Корпорация рекомендует не игнорировать Patch Tuesday.

Уязвимость механизма пересылки Gmail и Outlook грозит спуфингом отправителя

...
Уязвимость механизма пересылки Gmail и Outlook грозит спуфингом отправителя

В нескольких реализациях функции автоматической пересылки писем выявлены уязвимости, позволяющие обойти защиту и подделать домен отправителя. Проблема затрагивает тысячи организаций, доверивших отправку своей почты Microsoft, Apple либо Google.

Срочный патч для Google Chrome закрывает уязвимость с готовым эксплойтом

...
Срочный патч для Google Chrome закрывает уязвимость с готовым эксплойтом

Google выпустила срочные патчи, устраняющие уязвимость нулевого дня в браузере Chrome. Таким образом, это уже четвёртая 0-day, которую закрыли в интернет-обозревателе с начала этого года.

Вектор атаки WiKI-Eve позволяет украсть пароль пользователя по Wi-Fi

...
Вектор атаки WiKI-Eve позволяет украсть пароль пользователя по Wi-Fi

Новый вектор атаки под названием «WiKI-Eve» позволяет перехватить передачу данных в виде простого текста со смартфонов, подключённых к современным роутерам Wi-Fi, и вычислить отдельные нажатия клавиш с точностью до 90%. Другими словами, условный злоумышленник может вытащить пароли владельца девайса.

В федеральной системе дистанционного электронного голосования (ДЭГ) устранили три ошибки

...
В федеральной системе дистанционного электронного голосования (ДЭГ) устранили три ошибки

В ходе тестирования федеральной системы дистанционного онлайн-голосования на предмет её готовности удалось обнаружить три ошибки. Причины их возникновения установлены, подобных проблем больше не должно появиться.

Вышел Notepad++ 8.5.7 с патчами для четырех опасных уязвимостей

...
Вышел Notepad++ 8.5.7 с патчами для четырех опасных уязвимостей

Разработчики выпустили новую версию Notepad++, текстового редактора с открытым исходным кодом. В релизе содержатся патчи для нескольких уязвимостей нулевого дня, поэтому пользователям настоятельно рекомендуют обновить софт.

Apple закрыла две 0-day дыры, через которые проникал шпион Pegasus

...
Apple закрыла две 0-day дыры, через которые проникал шпион Pegasus

Apple вчера вечером выпустила обновления для систем iOS, iPadOS, macOS и watchOS. Апдейты всем рекомендуются к установке, поскольку они устраняют две уязвимости нулевого дня, эксплуатируемые в атаках шпиона Pegasus.

Мультитул Flipper Zero может слать Bluetooth-спам на соседние iPhone

...
Мультитул Flipper Zero может слать Bluetooth-спам на соседние iPhone

Исследователь, использующий ник Techryptic, продемонстрировал спам-атаку на устройства Apple с помощью хакерского инструмента Flipper Zero. Метод предполагает отправку фейковых сообщений Bluetooth, отображаемых жертве в виде всплывающих окон.

Сентябрьские патчи для Android устраняют используемую в атаках брешь

...
Сентябрьские патчи для Android устраняют используемую в атаках брешь

Google выпустила сентябрьский набор обновлений для Android, в этот раз устраняющий ряд опасных уязвимостей, включая 0-day, которая уже может использоваться в реальных кибератаках.