уязвимость

  1. Филин

    Новости Microsoft заплатит за уязвимости в Dynamics 365

    Максимальный размер вознаграждения составляет $20 тыс. Компания Microsoft запустила программу выплаты вознаграждений за уязвимости в платформе Dynamics 365. Сумма награды варьируется в пределах от $500 до $20 тыс. (за уязвимости, позволяющие удаленное выполнение кода). Денежное вознаграждение...
  2. Филин

    Новости Любой аккаунт Instagram можно взломать за 10 минут

    Специалист в области безопасности из Индии нашел способ взломать любой аккаунт Instagram. Лаксман Матья провел независимое исследование и обнаружил баг, который позволяет получить доступ к аккаунту без взаимодействия с его владельцем. Он сразу же сообщил о найденной ошибке представителям...
  3. Филин

    Новости Отключи Bluetooth... Уязвимость в Bluetooth позволяет отследить пользователей Windows 10, iOS и macOS

    Уязвимость в протоколе передачи данных Bluetooth может быть использована для отслеживания пользователей современных устройств, предупреждают исследователи из Бостонского университета Дэвид Старобински (David Starobinski) и Йоханнес Беккер (Johannes Becker). Проблема затрагивает устройства с...
  4. Филин

    Новости 97% крупных банков уязвимы к кибератакам

    Только три банка из ста получили высшую оценку в том, что касается обеспечения безопасности своих сайтов и реализации SSL-шифрования. Подавляющее большинство крупных финансовых организаций из рейтинга S&P Global уязвимы к хакерским атакам. К такому выводу пришли специалисты швейцарской компании...
  5. Филин

    Новости Баг в анестезиологических станциях GE Aestiva и GE Aespire позволяет удаленно вмешаться в работу устройств

    В General Electric заявили, что уязвимость не представляет непосредственную опасность для пациентов. Специалисты в области безопасности выявили уязвимость в прошивке ряда моделей анестезиологических станций производства компании General Electric (GE), с помощью которой злоумышленники могут...
  6. Takeshi

    Новости В криптовалюте Monero обнаружена уязвимость, позволявшая красть средства с бирж

    Разработчики ориентированной на повышенную приватность криптовалюты Monero (XMR) раскрыли информацию о девяти уязвимостях. Одна из них могла позволить хакерам выводить криптовалюту с бирж. Так, вплоть до марта у злонамеренных майнеров Monero была возможность создавать особые блоки, которые...
  7. Филин

    Новости Уязвимости в Steam VR и VRChat могут привести к полной компрометации системы

    Уязвимости в приложениях виртуальной реальности позволяют взламывать компьютеры через чат-румы. С помощью неизвестных уязвимостей киберпреступники могут взломать компьютеры пользователей, просто заманив их в чат-румы популярных приложений виртуальной реальности Steam VR или VRChat...
  8. Филин

    Новости Сообщение в iMessage может превратить iPhone в кирпич

    Уязвимость в iMessage позволяет полностью вывести из строя iPhone. Исследовательница из Google Project Zero Натали Силванович (Natalie Silvanovich) обнаружила уязвимость в сервисе iMessage, с помощью которой можно полностью вывести из строя iPhone. «Метод -[IMBalloonPluginDataSource...
  9. Филин

    Новости В Excel обнаружена зияющая «дыра»

    В приложении Excel из состава офисного пакета Microsoft Office обнаружена уязвимость, позволяющая запускать на ПК жертвы вредоносный код и сомнительное ПО. Для доступа к компьютерам пользователей хакеры могут использовать брешь в системе безопасности, напрямую связанную с надстройкой Power...
  10. Филин

    Новости Microsoft Teams позволяет загружать и выполнять вредоносные файлы

    Уязвимость будет исправлена в будущих релизах десктопного ПО Microsoft Teams. Текущая реализация механизма обновления в приложении для настольных компьютеров Microsoft Teams позволяет загружать на систему и выполнять произвольные файлы. Проблема также затрагивает десктопное ПО GitHub...
  11. Филин

    Новости Уязвимости в клиенте Electronic Arts позволяли угонять чужие учетные записи

    Исследователи разработали PoC-атаку, базирующуюся на уязвимостях в клиенте игровой платформы Electronic Arts. Уязвимости в механизме единого входа игровой платформы Electronic Arts позволяли получать доступ к чужим учетным записям. Группа специалистов из Check Point Research и CyberInt...
  12. Филин

    Новости В AMD SEV исправлена опасная уязвимость

    С помощью уязвимости злоумышленник может скомпрометировать данные, защищенные с применением AMD SEV. Компания AMD исправила уязвимость в реализации своей технологии AMD Secure Encrypted Virtualization (AMD SEV). С помощью уязвимости ( CVE-2019-9836 ) злоумышленник может скомпрометировать...
  13. Филин

    Новости В популярном медиаплеере VLC обнаружена критическая уязвимость

    Для успешной атаки злоумышленнику потребуется убедить пользователя открыть специально сформированный файл. Разработчики популярного медиаплеера VLC с открытым исходным кодом исправили в продукте критическую уязвимость, позволяющую выполнить произвольный код на атакуемой системе. Проблема...
  14. Филин

    Новости В Firefox исправлена вторая за неделю уязвимость нулевого дня

    О проблеме стало известно, когда ее начали использовать в атаках вместе с предыдущей исправленной уязвимостью. В браузере Firefox на этой неделе исправлена уже вторая уязвимость нулевого дня. Проблема, получившая идентификатор CVE-2019-11708, представляет собой обход песочницы и связана с...
  15. Филин

    Новости Исследователи опубликовали подробности об уязвимостях в WordPress назло WordPress.org

    Сервис Plugin Vulnerabilities отказывался следовать правилам форумов WordPress, и его учетные записи были заблокированы. Несмотря на отсутствие исправлений, американская компания White Fir Design (администратор баз данных сервиса Plugin Vulnerabilities) опубликовала подробности об уязвимостях в...
  16. Филин

    Новости В Vim и NeoVim найдена критическая уязвимость, пора обновляться

    В предустановленных на многих дистрибутивах Linux версиях Vim и NeoVim найдена критическая уязвимость, которая позволяет злоумышленнику получить контроль над компьютером жертвы, если она откроет заражённый текстовый файл. Проблема так же касается и последней версии macOS, хотя атака сработает...
  17. Филин

    Новости Новая атака «Tap 'n Ghost» угрожает безопасности современных Android-смартфонов

    Злоумышленник сможет «заставить» жертву подключиться к вредоносной сети, одобрить опасные разрешения и пр. Исследователи из Университета Васэда (Япония) разработали новый метод эксплуатации NFC (Near Field Communications) модуля, встроенного в большинство современных моделей смартфонов на базе...
  18. Филин

    Новости В «Блокноте» Windows обнаружена критическая уязвимость

    Уязвимость позволяет удаленно выполнить код. Специалист проекта Google Project Zero Тэвис Орманди (Tavis Ormandy) сообщил об уязвимости в текстовом редакторе Notepad («Блокнот») в составе ОС Windows, позволяющей удаленно выполнить код...
  19. Филин

    Новости В контроллерах Emerson Ovation выявлены опасные уязвимости

    Проблемы затрагивают контроллеры Emerson Ovation OCR400 (версия 3.3.1 и ниже). В оборудовании для АСУ ТП производства компании Emerson обнаружены уязвимости переполнения буфера, предоставляющие потенциальную возможность повысить привилегии, удаленно...
  20. Филин

    Новости Почти 1 млн компьютеров все еще уязвим к BlueKeep

    Уязвимость может использоваться для атак наподобие WannaCry и NotPetya. Несмотря на то, что компания Microsoft выпустила патч для уязвимости удаленного выполнения кода CVE-2019-0708, также известной как BlueKeep, порядка двух недель назад, более 963 тыс...