Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Бинарники Microsoft Office могут использоваться для загрузки вредоносов

...
Бинарники Microsoft Office могут использоваться для загрузки вредоносов

Специалисты пророчат скорое пополнение числа легитимных файлов в Windows, которые могут использоваться в киберпреступных целях. В частности, эксперты отмечают потенциальную угрозу исполняемых файлов Microsoft Outlook и Access, а также бинарников Microsoft Office.

Google выпустила Chrome 115 и выплатила $60 000 за дыры в V8

...
Google выпустила Chrome 115 и выплатила $60 000 за дыры в V8

Вчера Google представила обновление Chrome 115, в котором разработчики устранили 17 уязвимостей, об 11 из которых сообщили сторонние исследователи в области кибербезопасности.

SSM-агент в AWS может использоваться в качестве трояна удалённого доступа

...
SSM-агент в AWS может использоваться в качестве трояна удалённого доступа

Специалисты выявили новую интересную постэксплуатационную технику в Amazon Web Services (AWS): условные злоумышленники могут использовать агент System Manager (SSM) в качестве недетектируемого трояна, открывающего удалённый доступ (Remote Access Trojan, RAT).

Collide+Power: новая атака по сторонним каналам затрагивает почти все CPU

...
Collide+Power: новая атака по сторонним каналам затрагивает почти все CPU

Исследователи выявили новый вектор атаки по сторонним каналам, которому дали имя «Collide+Power». Несмотря на то что брешь вряд ли будет использоваться в реальных кибератаках, она затрагивает почти все современные процессоры.

Вышел Mozilla Firefox 116 с патчами для брешей высокой степени риска

...
Вышел Mozilla Firefox 116 с патчами для брешей высокой степени риска

Mozilla объявила о выходе Firefox 116, Firefox ESR 115.1 и Firefox ESR 102.14. Согласно опубликованной информации, разработчики устранили ряд уязвимостей, которым дали высокую степень риска.

Принтеры Canon могут раскрыть данные подключения к вашей сети Wi-Fi

...
Принтеры Canon могут раскрыть данные подключения к вашей сети Wi-Fi

Компания Canon предупредила пользователей домашних и офисных струйных принтеров о рисках передачи данных Wi-Fi-подключения третьим лицам. Проблема в том, что эти данные не стираются во время инициализации, как это должно быть.

Bug Bounty от Яндекса может принести 2,8 млн руб. за критическую брешь

...
Bug Bounty от Яндекса может принести 2,8 млн руб. за критическую брешь

Новый конкурс в программе по поиску уязвимостей (Bug Bounty) от «Яндекс» порадует белых хакеров неплохими суммами вознаграждения. Исследователи могут получить 2,8 миллионов рублей за обнаружение критической бреши в сервисах российского интернет-гиганта.

Google: Задержка патчей для Android превращает все уязвимости в 0-day

...
Google: Задержка патчей для Android превращает все уязвимости в 0-day

Google опубликовала статистику по эксплуатации уязвимостей за 2022 год. В очередной раз корпорация признала и подчеркнула проблемы операционной системы Android, из-за которых большинство устройств получают патчи с задержкой.

Лишь 12% российских автолюбителей боятся взлома машины

...
Лишь 12% российских автолюбителей боятся взлома машины

Аналитики «Лаборатории Касперского» провели опрос среди российских автомобилистов, пытаясь выяснить, боятся ли они взлома своих машин. В результате выяснилось, что лишь 12% респондентов опасаются проникновения киберпреступников в системы автомобиля.

Две уязвимости затрагивают около 40% пользователей Ubuntu

...
Две уязвимости затрагивают около 40% пользователей Ubuntu

В ядре Ubuntu нашлись две уязвимости, позволяющие локальным пользователям без особых прав получить повышенные привилегии в системе. По оценкам специалистов, проблема затрагивает множество устройств.