уязвимости

  1. Takeshi

    Интересно Атаки на Wi-Fi: KRACK на практике

    Осенью 2017 года мир узнал о новой угрозе безопасности сетей Wi-Fi. Она затрагивает абсолютно все устройства и программные платформы. Каким бы сложным и длинным ни был пароль, это не поможет, потому что KRACK — уязвимость самого протокола обмена ключами шифрования WPA2. В этой статье мы...
  2. Takeshi

    Интересно Эксплуатация уязвимости Eternalblue. Полный доступ к компьютеру

    Название эксплоита ETERNALBLUE, направленного на эксплуатацию уязвимости в протоколе SMB, знакомо даже рядовым пользователям, ведь именно этот инструмент использовался для распространения шифровальщика WannaCry в мае 2017 года, а также в ходе недавних атак малвари Petya. Напомню, что изначально...
  3. Takeshi

    Интересно Какие уязвимости есть у систем видеонаблюдения

    Найти кусочек земной поверхности, не попадающий в поле зрения какой-либо камеры, становится всё сложнее, если говорить о более-менее крупных городах. Кажется, ещё немного, и настанет то самое светлое будущее, в котором преступники не смогут скрыться от бдительного правосудия, а люди заживут...
  4. Takeshi

    Новости В способах внедрения стандарта RCS обнаружены уязвимости

    Уязвимости могут быть проэксплуатированы для отслеживания местоположения устройства пользователя и перехвата звонков. Исследователи безопасности из фирмы SRLabs обнаружили несколько уязвимостей в способах реализации стандарта Rich Communication Services (RCS), которые используются...
  5. Филин

    Новости Зарубежные спецслужбы ищут уязвимости в информационной инфраструктуре РФ

    Спецслужбы иностранных государств целенаправленно ищут уязвимости в информационной инфраструктуре РФ с целью дальнейшего осуществления кибератак. Об этом в пятницу, 25 октября, заявил секретарь Совета безопасности России Николай Патрушев на совещании в Омске. По словам Патрушева, основными...
  6. Филин

    Новости Уязвимость в API Twitter ставит под угрозу MitM-атак десятки тысяч iOS-приложений

    Сотрудники исследовательского института Фраунгофера (Fraunhofer-Institut für Sichere Informationstechnologie) (Германия) предупредили об уязвимости в старом коде API Twitter, который по-прежнему используется популярными мобильными iOS-приложениями. Уязвимость может быть проэксплуатирована в...
  7. Филин

    Новости Утечка данных с сервера ОФД «Дримкас» оказалась масштабнее, чем предполагалось ранее

    На прошлой неделе SecurityLab сообщал об уязвимости в сервере оператора фискальных данных (ОФД) «Дримкас», из-за которой в Сеть попали 14 млн записей юридических и физических лиц, включая данные о покупателях и уплаченных налогах. Теперь стало известно, что проблема оказалась намного масштабнее...
  8. Takeshi

    Интересно Срок жизни уязвимостей в смартфонах

    Главная новость прошлой недели — масштабное исследование реальной атаки на устройства на базе iOS, опубликованное экспертом Яном Бером из команды Google Project Zero (новость, блогпост Яна со ссылками на семь дополнительных публикаций). Это редкий пример исследования, в котором в подробностях...
  9. Takeshi

    Интересно Уязвимости систем видеонаблюдения

    Найти кусочек земной поверхности, не попадающий в поле зрения какой-либо камеры, становится всё сложнее, если говорить о более-менее крупных городах. Кажется, ещё немного, и настанет то самое светлое будущее, в котором преступники не смогут скрыться от бдительного правосудия, а люди заживут...
  10. Takeshi

    Новости Пользователей Lightning Network призвали срочно обновить ПО из-за обнаруженной уязвимости

    Сегодня биткоин-разработчик Расти Рассел обнаружил уязвимость в различных имплементациях Lightning Network (LN), способную привести к потере средств. По его словам, пользователям кошелька Eclair от французского стартапа ACINQ, c-lightning от Blockstream и клиента lnd от Lightning Labs...
  11. Takeshi

    Новости Apple устранила баг, который позволял хакерам взломать iPhone

    Американская компания Apple выпустила обновление операционной системы iOS под номером 12.4.1 после того, как в предыдущем обновлении нашли баг. «Apple наконец выпустил обновление (iOS — ред.) под номером 12.4.1, что решает главный вопрос безопасности в iPhone», — говорится в сообщении...
  12. Takeshi

    Новости Пароли почти 3500 пользователей Coinbase хранились в виде открытого текста

    Ведущая криптовалютная платформа Coinbase сообщила о потенциальной уязвимости, в результате которой личная информация 3420 пользователей, включая пароли, хранилась в виде открытого текста во внутреннем журнале сервера. При этом биржа утверждает что, несанкционированный доступ к этим данным...
  13. Takeshi

    Интересно USB-уязвимости

    Введение Перед тем как перейти к анализу угрозы безопасности, которую представляет собой USB, давайте посмотрим, как работает универсальная последовательная шина в целом. Каждое устройство USB имеет чип контроллера и память для прошивки, пользователь всего этого не видит. Наглядно это показано...
  14. Филин

    Новости Уязвимости Electron позволяют пробэкдорить Skype, WhatsApp, Slack

    В платформе для разработчиков приложений Electron нашли новые проблемы безопасности. На этот раз уязвимости позволяют внедрить бэкдор в такие популярные приложения, как Skype и Slack. Фреймворк Electron представляет собой ключевое звено многих популярных приложений, в основном благодаря своим...
  15. Филин

    Новости Армия США закупила устройства с уязвимостями на $32,8 млн

    Минобороны США в 2018 году произвело закупку устройств с известными уязвимостями на общую сумму в $32,8 миллионов. Такая информация поступила из заявления генерального инспектора Пентагона. По данным отчета генерального инспектора, уязвимые устройства включают в себя принтеры Lexmark, камеры...
  16. Филин

    Новости В драйверах для видеокарт NVIDIA обнаружено 5 опасных уязвимостей

    Уязвимости затрагивают драйвера Windows для линеек видеокарт GeForce, Quadro и Tesla. Специалисты компании NVIDIA обнаружили пять опасных уязвимостей в драйверах Windows для линеек видеокарт GeForce (все версии R430 младше 430.60), Quadro (все версии R430 младше 431.70, R418 младше 426.00, R390...
  17. Takeshi

    Интересно Расставляем все точки над i (os)

    Скажу откровенно: мне нравится подход Apple к обеспечению безопасности. Мне известно о слабостях и уязвимостях iOS (они устраняются с каждым обновлением) и отлично видны слабости архитектуры безопасности, вызванные желанием компании угодить широкому кругу потребителей. Да, Apple можно было бы...
  18. Филин

    Новости В Chrome 75 исправлено 42 уязвимости

    Из 42 уязвимостей 13 были обнаружены внешними исследователями. Компания Google выпустила стабильную версию своего браузера Chrome 75, в котором помимо добавления новых функций также были исправлены 42 уязвимости. Версия Chrome 75.0.3770.80 доступна для...
  19. Takeshi

    Интересно Настройка уязвимых целей в Metasploit

    Настройка уязвимой цели в Metasploit Тестовая среда обеспечивает безопасное место для проведения тестирования на проникновение и исследования в области безопасности. Для ее создания вам нужен Metasploit образец, который может получить доступ к уязвимой цели. В следующих разделах описаны...
  20. Takeshi

    Интересно Поиск уязвимостей сайтов на Kali Linux

    Выдержать атаку мотивированного хакера — это одна из самых важных обязанностей, которую должен выполнять системный администратор. Это особенно справедливо для веб-сайтов, которые содержат конфиденциальную информацию о клиентах, и у которых большой объем пользователей. Поэтому очень важно, чтобы...