Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Вышел Google Chrome 112 с патчами для 16 уязвимостей

...
Вышел Google Chrome 112 с патчами для 16 уязвимостей

На этой неделе вышел Google Chrome 112 с патчами для 16 уязвимостей. О подавляющем большинстве проблем сообщили сторонние исследователи в области кибербезопасности. Google выплатила $26 000 за информацию о багах.

Google закрыла в Android критические RCE-уязвимости

...
Google закрыла в Android критические RCE-уязвимости

На этой неделе Google выпустила апрельский набор обновлений для устройств на Android. В общей сложности разработчики закрыли более 65 уязвимостей, включая две критические бреши, приводящие к удалённому выполнению кода.

HP закроет критическую уязвимость в принтерах LaserJet в течение 90 дней

...
HP закроет критическую уязвимость в принтерах LaserJet в течение 90 дней

HP планирует устранить критическую уязвимость, затрагивающую корпоративные принтеры LaserJet. Согласно официальному сообщению, корпорации потребуется 90 дней на полноценный патчинг.

Rockstar Games устранила баг, мешающий запустить RRD2 в Windows

...
Rockstar Games устранила баг, мешающий запустить RRD2 в Windows

Microsoft оповестила пользователей Windows 11 об устранении известного бага, который ранее мешал нормально запускать игру Red Dead Redemption 2 (RRD2). По словам корпорации, соответствующий фикс подготовили разработчики RRD2 из Rockstar Games.

Новая линейка умного дома от Яндекса поддерживает протокол Zigbee

...
Новая линейка умного дома от Яндекса поддерживает протокол Zigbee

“Яндекс” представил линейку устройств для “умного” дома с поддержкой протокола Zigbee: колонку, хаб и набор датчиков. “Дыры” в реализации Zigbee уже обнаруживали в смарт-системах IKEA.

Баг мобильных приложений Росреестра позволяет получить ПДн собственников

...
Баг мобильных приложений Росреестра позволяет получить ПДн собственников

Стало известно об интересной уязвимости, затрагивающей API для мобильных приложений «Росреестра». О проблеме в безопасности поведал один из читателей телеграм-канала «Утечки информации».

QNAP вносит изменения в свои ОС, чтобы устранить уязвимость sudo

...
QNAP вносит изменения в свои ОС, чтобы устранить уязвимость sudo

Тайваньский производитель выпустил первые патчи для NAS-устройств, затронутых проблемой повышения привилегий, недавно выявленной в sudo. Пользователей призывают обновить прошивки в кратчайшие сроки.

UserGate NGFW блокирует эксплойт критической ICMP-уязвимости Windows

...
UserGate NGFW блокирует эксплойт критической ICMP-уязвимости Windows

В систему обнаружения вторжений (IDPS) межсетевого экрана UserGate NGFW 7.0 добавили новую сигнатуру, позволяющую детектировать эксплуатацию опасной уязвимости в реализации ICMP для Windows. Соответствующий патч Microsoft выпустила две недели назад.

Google нашла новые эксплойты, устанавливающие шпионов на Android и iOS

...
Google нашла новые эксплойты, устанавливающие шпионов на Android и iOS

Команда Google Threat Analysis Group (TAG) выявила очередную порцию эксплойтов для связок уязвимостей нулевого дня (0-day) в Android, iOS и Chrome. Эти эксплойты помогали киберпреступникам устанавливать на устройства жертв шпионские программы.

Брешь Wi-Fi-протокола IEEE 802.11 выдаёт атакующим сетевой трафик

...
Брешь Wi-Fi-протокола IEEE 802.11 выдаёт атакующим сетевой трафик

Исследователи выявили серьёзную уязвимость в основе Wi-Fi-протокола IEEE 802.11. С помощью этой бреши злоумышленники могут заставить точку доступа выдать сетевые фреймы в виде простого текста.