Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Непропатченную уязвимость выполнения кода в KDE слили через Twitter

...
Непропатченную уязвимость выполнения кода в KDE слили через Twitter

Исследователь в области безопасности поделился кодом proof-of-concept (PoC) для эксплуатации уязвимости в KDE Frameworks. На момент написания материала патч для данной бреши ещё не вышел.

За 12 месяцев Microsoft выплатила хакерам $4,4 млн за найденные баги

...
За 12 месяцев Microsoft выплатила хакерам $4,4 млн за найденные баги

В Лас-Вегасе проходит конференция Black Hat 2019, посвященная кибербезопасности. В самом начале этого мероприятия Microsoft сделала заявление: за последние 12 месяцев корпорация выплатила $4,4 миллионов различным хакерам и специалистам в области защиты информации. Более того, техногигант предложил всем экспертам по взлому попробовать свои силы, если они считают себя достаточно квалифицированными специалистами.

Как сократить число уязвимостей при разработке приложений

...
Как сократить число уязвимостей при разработке приложений

Любое программное обеспечение неизбежно содержит уязвимости, причем на любом этапе своего жизненного цикла. Избавиться от изъянов невозможно, однако всегда полезно применять испытанные методы и приемы, позволяющие сократить число потенциальных брешей. Практический опыт создания безопасных программных продуктов, представленный с точки зрения активно развивающегося системного интегратора, пригодится и корпоративному, и индивидуальному разработчику.

Google и ARM представили функцию защиты Android от дыр в памяти

...
Google и ARM представили функцию защиты Android от дыр в памяти

Google задалась целью снизить риск уязвимостей в Android-устройствах, приводящих к повреждению памяти. Для этого интернет-гигант заручился поддержкой производителя процессоров — ARM, вместе с которым выпустил новую аппаратную функцию «memory tagging extension» (MTE).

Уязвимости в чипах Qualcomm позволяют взломать Android-устройства

...
Уязвимости в чипах Qualcomm позволяют взломать Android-устройства

Вышли августовские обновления безопасности для Android. В этом наборе патчей разработчики устранили две опасные уязвимости, угрожающие устройствам с чипами от Qualcomm. Обе проблемы безопасности отслеживаются под одним кодовым именем — QualPwn.

Microsoft: Российские хакеры теперь взламывают популярные IoT-устройства

...
Microsoft: Российские хакеры теперь взламывают популярные IoT-устройства

Киберпреступная группа Fancy Bear, деятельность которой связывают с российским правительством, взламывает популярные IoT-устройства, чтобы закрепиться в атакуемых корпоративных сетях. О соответствующих кибероперациях сообщили исследователи в области безопасности из Microsoft.

Microsoft отключит VBScript в Windows 7, 8 для борьбы с атаками КНДР

...
Microsoft отключит VBScript в Windows 7, 8 для борьбы с атаками КНДР

Microsoft пообещала отключить VBScript по умолчанию в браузере Internet Explorer 11 (IE11) для систем Windows 7, 8 и 8.1. Новое правило вступит в силу 13 августа 2019 года — с выходом очередного набора ежемесячных патчей. Это еще один шаг корпорации в сторону полного отказа от VBScript.

Дыры в защитных механизмах 5G позволяют отследить мобильное устройство

...
Дыры в защитных механизмах 5G позволяют отследить мобильное устройство

На конференции по безопасности Black Hat, которая состоится на этой неделе, эксперты обещают раскрыть уязвимости в защитных механизмах сетей нового поколения — 5G. Специалисты считают, что 5G уязвим перед IMSI-catcher (перехватчик IMSI — уникального идентификатора International Mobile Subscriber Identity, прописанного в SIM-карте) — это устройство маскирует себя под базовую станцию.

Google Project Zero: 95,8% уязвимостей устраняются до дедлайна

...
Google Project Zero: 95,8% уязвимостей устраняются до дедлайна

Команда Google Project Zero привела интересную статистику: 95,8% уязвимостей, которые исследователи обнаруживают в продуктах других вендоров, устраняются до истечения 90-дневного дедлайна, после которого эксперты раскрывают подробности бреши.

Военные США закупили уязвимых устройств на сумму $32,8 млн

...
Военные США закупили уязвимых устройств на сумму $32,8 млн

Министерство обороны США в 2018 финансовом году закупило устройства, в которых содержатся известные уязвимости, на общую сумму $32,8 миллионов. Об этом заявил генеральный инспектор Пентагона.