buffer overflow

  1. NewsMaker

    Новости Неуязвимый код на «плюсах»: реальность или обман с Safe C++

    Предложение Safe C++ Extensions призвано сделать C++ безопасным без переписывания кода. Сообщество C++ представило предложение, направленное на повышение безопасности программирования на этом языке. Спустя 2 года обсуждений проблем с безопасностью памяти, разработчики представили проект Safe...
  2. NewsMaker

    Новости Rust vs. C++: битва за будущее безопасного программирования

    CISA раскрывает правду о безопасности проектов с открытым кодом. Агентство CISA опубликовало исследование с анализом 172 ключевых Open Source проектов на предмет уязвимости к ошибкам памяти. Языки программирования, безопасные для памяти, созданы для предотвращения распространённых...
  3. NewsMaker

    Новости Project Naptime: ИИ-агент думает как хакер, но работает на благо

    Теперь ИИ будет находить уязвимости вместо исследователей. Google представил новую архитектуру под названием Project Naptime, предназначенную для использования LLM-моделей в исследовании уязвимостей. Проект Naptime направлен на улучшение методов автоматического обнаружения уязвимостей и...
  4. NewsMaker

    Новости Новая ошибка Windows – лакомство для QakBot: Microsoft борется с ботнетом

    Корпорация уничтожила очередной путь для заражения систем. Microsoft устранила уязвимость нулевого дня, которая активно использовалась для распространения ботнета QakBot в системах Windows . Уязвимость переполнения буфера на основе кучи (heap-based buffer overflow ) CVE-2024-30051...
  5. NewsMaker

    Новости Хакеры взломали Windows 11, Tesla и Ubuntu: гран-при в первый день Pwn2Own

    19 уязвимостей нулевого дня специалистам удалось раскрыть и выиграть денежные призы. В первый день соревнования Pwn2Own в Ванкувере в 2024 году участники продемонстрировали 19 уязвимостей нулевого дня в Windows 11, автомобилях Tesla и Ubuntu. За свои находки специалисты получили награды...
  6. NewsMaker

    Новости Morris II: первый ИИ-червь вырвался на свободу

    Модели от OpenAI и Google под ударом. Смогут ли гиганты отрасли защитить своих пользователей? В новом исследовании группа учёных продемонстрировала создание первого в своём роде вредоносного ИИ-червя, способного автоматически распространяться между генеративными ИИ-агентами, что открывает...
  7. NewsMaker

    Новости 76% брандмауэров SonicWall уязвимы: хакеры могут отключить сети тысячи компаний по всему миру

    Клиенты лишены защиты из-за ошибок в продуктах SonicWall. ИБ-компания Bishop Fox обнаружила, что более 178 000 межсетевых экранов нового поколения SonicWall (next-generation firewalls, NGFW ), у которых интерфейс управления доступен онлайн, уязвимы для DoS -атак (Denial of Service, отказ...
  8. NewsMaker

    Новости Недостатки в видеокамерах Wyze Cam v3 открывают путь к домашним сетям

    Несмотря на выпуск исправления, стоит ожидать активных взломов камер Wyze. Исследователь в области кибербезопасности Питер Гайслер (известный как bl4sty) обнаружил уязвимости в прошивке камеры безопасности Wyze Cam v3, позволяющие удалённо выполнять код на устройствах. Проблемы выявлены в...
  9. NewsMaker

    Новости Блокнот с подвохом: как в популярном Notepad++ обнаружили сразу 4 уязвимости

    Всего один текстовый файл может превратить вашу систему в игрушку для злоумышленников. Эксперты по кибербезопасности обнаружили несколько опасных уязвимостей в популярном текстовом редакторе Notepad++ . Эти уязвимости основаны на переполнении буфера ( Buffer Overflow ) и могут быть...