Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

В феврале Microsoft устранила две 0-day, в общей сложности — 73 дыры

...
В феврале Microsoft устранила две 0-day, в общей сложности — 73 дыры

В этом месяце Microsoft устранила 73 бреши, среди которых есть две уязвимости нулевого дня (0-day) — они уже используются в кибератаках. В целом февральский набор патчей рекомендуется установить как можно скорее.

Искать уязвимости в PT Cloud Application Firewall теперь можно бессрочно

...
Искать уязвимости в PT Cloud Application Firewall теперь можно бессрочно

Программа по поиску уязвимостей в PT Cloud Application Firewall от Positive Technologies стала бессрочной. Специалисты могут продолжать «щупать» облачный продукт на платформе Standoff 365 Bug Bounty.

Корявые январские обновления Android теперь рассылаются с фиксом

...
Корявые январские обновления Android теперь рассылаются с фиксом

Несмотря на то что мы почти подошли к середине февраля, Google только сейчас начала рассылать январское обновление Google Play System. Всему виной стал критический баг хранилища, с которым столкнулись пользователи в прошлом месяце.

Несмотря на то что мы почти подошли к середине февраля, Google только сейчас начала рассылать январское обновление Google Play System. Всему виной стал критический баг хранилища, с которым столкнулись пользователи в прошлом месяце." />

Баг ExpressVPN более полутора лет раскрывал историю посещения веб-сайтов

...
Баг ExpressVPN более полутора лет раскрывал историю посещения веб-сайтов

Разработчики ExpressVPN убрали функцию раздельного туннелирования в последней версии приложения. Причина — выявленный недавно баг, из-за которого раскрывались некоторые DNS-запросы и, как следствие, история посещения веб-ресурсов.

Лишь 14% вендоров выпускают патчи в приемлемые сроки

...
Лишь 14% вендоров выпускают патчи в приемлемые сроки

Компания Positive Technologies сетует, что производители софта медленно реагируют на сообщения о найденных уязвимостях. Отклик багхантеры в 57% случаев получают в течение недели, а патчи в приемлемые сроки (две недели) выпускают лишь 14% вендоров.

Microsoft устранила баг Copilot, блокировавший обновление Windows 11

...
Microsoft устранила баг Copilot, блокировавший обновление Windows 11

Microsoft устранила неприятный баг, который проявлялся при использовании Windows Copilot в связке с несколькими мониторами. Проблема ранее стала причиной блокировки обновлений ОС до версии Windows 11 23H2.

Raspberry Pi может взломать защиту Windows BitLocker меньше чем за минуту

...
Raspberry Pi может взломать защиту Windows BitLocker меньше чем за минуту

Пользователь YouTube, зарегистрированный под ником stacksmashing, выложил видеоролик, показав, как с помощью Raspberry Pi Pico можно за 43 секунды преодолеть Windows-защиту BitLocker и добраться до зашифрованных данных.

История про DDoS и умные зубные щетки оказалась хайпом

...
История про DDoS и умные зубные щетки оказалась хайпом

Вчера многие издания писали о странной истории: три миллиона «умных» зубных щёток атаковали веб-сайт и вывели его из строя. Пришло время разобраться в этой истории более детально.

Не очень белый хакер использовал выявленный баг для скама Apple

...
Не очень белый хакер использовал выявленный баг для скама Apple

Исследователь Ной Роскин-Фрейзи, который в прошлом помог Apple найти и пропатчить ряд уязвимостей, оказался не очень «белым» хакером. Выяснилось, что эксперт использовал один из багов для мошеннической деятельности, стоившей купертиновцам 2,5 миллиона долларов.

Денис Сивцов: Доступность и размеры DDoS-атак продолжают увеличиваться

...
Денис Сивцов: Доступность и размеры DDoS-атак продолжают увеличиваться

Рост объёмов DDoS-атак и простота их реализации ведут к блокировке сервисов пользователей интернета. Мы обсудили типы существующих атак и то, как им можно противостоять своими силами и с помощью готового решения, а также рассмотрели развитие защиты от DDoS и преимущества технологии Twin Tunnel вместе с Денисом Сивцовым, руководителем направления защиты сети на уровне L3–L4 в компании DDoS-Guard.