Специалисты исследовательского центра компании Digital Security, специализирующейся на анализе защищенности ИТ-систем, провели анализ безопасности компонентов пакета офисных приложений Microsoft Office (далее «Microsoft Office») с целью повышения компетентности внутренних служб безопасности компаний и обычных пользователей. Данный пакет программ был выбран потому, что он де-факто является стандартом для офисного ПО, и в последнее время все чаще его компоненты становятся «дырой» в корпоративную инфраструктуру.
Уязвимости программ
Новости
На днях киберпреступники оснастили знаменитый набор эксплойтов RIG новой уязвимостью нулевого дня. Речь идет о проблеме, получившей идентификатор CVE-2018-8174, она представляет собой 0-day брешь в Internet Explorer.
Странная уязвимость была обнаружена в системе Android — если ввести «the1975..com» в приложении поиска Google или в Google Assistant, то система раскроет ваши последние SMS-сообщения. Интернет-гигант уже прокомментировал данную брешь.
Южнокорейская группа компаний Samsung выиграла судебное дело, которое рассматривалось в Нидерландах. Теперь компания не обязана обновлять свои старые модели смартфонов. Напомним, что потребительская ассоциация требовала от Samsung обновлять свои телефоны не менее четырех лет после старта продаж той или иной модели.
Более года браузеры Mozilla Firefox и Google Chrome раскрывали данные об именах пользователей Facebook, а также фотографии профилей и лайки, если те посещали сайт, на котором был установлен специальный скрипт. К такому выводу пришли исследователи в области безопасности.




