Министерство обороны США в 2018 финансовом году закупило устройства, в которых содержатся известные уязвимости, на общую сумму $32,8 миллионов. Об этом заявил генеральный инспектор Пентагона.
Уязвимости программ
Новости
Исследователи в области безопасности Мати Ванхоф и Эяль Ронен сообщили о двух новых уязвимостях класса Dragonblood, которые были найдены в стандарте Wi-Fi WPA3. Напомним, что изначально вид уязвимостей Dragonblood был открыт в апреле.
Google планирует добавить в Chrome новую функцию безопасности, разработанную для борьбы с атаками по сторонним каналам и отслеживанием действий пользователя. Условный злоумышленник может использовать для этих целей HTTP-кеш браузера.
Cisco согласилась выплатить $8,6 миллионов, чтобы урегулировать судебное дело, инициированное бывшим подрядчиком, который обвинил компанию в неспособности устранить несколько серьезных проблем безопасности. По словам истца, Cisco в течение нескольких лет продавала уязвимое программное обеспечение для видеонаблюдения госучреждениям США.
Ряд уязвимостей позволяет злоумышленникам обойти лимит суммы при оплате с помощью бесконтактных карт Visa. О проблеме сообщили исследователи Positive Technologies Ли-Энн Гэллоуэй и Тим Юнусов.




