Уязвимости программ - Новости и обновления

Уязвимости программ

Новости

Баг Microsoft Edge позволял внедрить вредоносный код в любую веб-страницу

На прошлой неделе Microsoft выкатила обновления для Edge, в котором можно отметить патчи для двух опасных уязвимостей. Специалисты особенно выделяют одну из дыр, позволяющую потенциальным злоумышленникам внедрить и выполнить произвольный код в контексте любого веб-сайта.

29.06.2021
В Сети стоят 3,5 тысяч уязвимых серверов, атакуемых Epsilon Red

Исследователи из CyberNews проанализировали кампании операторов программы-вымогателя Epsilon Red и пришли к выводу, что на сегодняшний день в Сети находятся более 3,5 тысяч уязвимых для этого шифровальщика серверов.

29.06.2021
После публикации PoC-кода злоумышленники бросились атаковать Cisco ASA

Киберпреступники ищут уязвимые устройства Cisco ASA и эксплуатируют имеющиеся в них бреши. А причиной такой резкой активности послужила публикация PoC-эксплойта на площадке Twitter.

28.06.2021
Баги NFC позволяют бесконтактно взломать банкоматы с помощью смартфона

Исследователь в области кибербезопасности обнаружил ряд багов, позволяющих взломать банкоматы и POS-терминалы. До этого эксперты и преступники уже демонстрировали атаки на ATM, но на этот раз нам показали действительно новый способ — с помощью смартфона и считывателя бесконтактных карт.

25.06.2021
Уязвимости BIOSConnect ставят под удар 30 миллионов компьютеров Dell

Компания Dell обновила прошивки, устранив уязвимости, которые при использовании в связке позволяют по сети скомпрометировать BIOS и захватить контроль над системой. Проблема затрагивает около 130 моделей планшетов, лэптопов и настольных компьютеров — суммарно порядка 30 млн устройств.

24.06.2021