уязвимость

  1. NewsMaker

    Новости Секретный агент VoiceOver: как функция Apple выдавала пароли

    Больше никакого «прослушивания» до активации микрофона. Apple выпустила обновления для iOS и iPadOS, чтобы устранить две уязвимости в системе безопасности. Одной из них была ошибка, которая позволяла озвучивать сохранённые пароли с помощью технологии VoiceOver. Уязвимость, получившая...
  2. NewsMaker

    Новости Уязвимость на $2 млн: Bedrock готовит план восстановления

    Проект обещает компенсацию после утечки средств. Команда Bedrock объявила о выявлении уязвимости, связанной с токеном uniBTC, в результате которой пострадали средства на сумму около 2 миллионов долларов. Большая часть потерь затронула пулы ликвидности на децентрализованных биржах (DEX LPs)...
  3. NewsMaker

    Новости Печать документов в Linux приводит к захвату компьютера

    Исследователи шокированы простотой эксплуатации найденной уязвимости. На днях была раскрыта критическая уязвимость в Unix-системе печати CUPS, затрагивающая множество Linux -систем по всему миру. Уязвимость способна привести к захвату компьютера через сеть или интернет при запуске задания на...
  4. NewsMaker

    Новости Революция автоугона: любую модель Kia можно взломать со смартфона

    Номерной знак – всё, что нужно знать хакеру для доступа к вашему транспорту. Исследователи безопасности обнаружили критические уязвимости в дилерском портале Kia , позволяющие злоумышленникам без шума и пыли похищать припаркованные автомобили этой марки. Выявленные проблемы позволяют...
  5. NewsMaker

    Новости От АЗС до аэропортов: кто на самом деле контролирует топливные резервуары?

    Эксперты обнаружили 11 уязвимостей в системах управления горючим. Исследователи обнаружили серьёзные уязвимости в системах автоматического контроля резервуаров (Automatic Tank Gauge, ATG), которые могут привести к утечкам топлива, раскрытию данных и другим опасным последствиям на важных...
  6. NewsMaker

    Новости SpAIware: когда обычный диалог с чат-ботом становится инструментом слежки

    Исследователи обнаружили неожиданный сценарий использования функции памяти в ChatGPT. В приложении ChatGPT для macOS была обнаружена уязвимость, позволяющая злоумышленникам установить шпионское ПО благодаря использованию функции памяти искусственного интеллекта. Эксперты назвали эту...
  7. NewsMaker

    Новости Фантомные ошибки: Google о подводных камнях автоматизации безопасности

    Почему сканеры видят то, чего нет и не находят то, что нужно? Команда AutoVM Google обнаружила, что инструменты для сканирования зависимостей часто ошибочно сообщают о наличии уязвимостей в программном обеспечении. Эти уязвимости могут либо не представлять реальной угрозы безопасности...
  8. NewsMaker

    Новости CVE-2024-7965 в Chrome: миллионы Android и macOS устройств рискуют потерей данных

    Обновление браузера может спасти ваши данные. Специалисты BI.ZONE провели технический анализ критической уязвимости в JavaScript-движке V8, используемом в браузере Google Chrome . Установлено, что уязвимость представляет угрозу для пользователей Android -смартфонов и некоторых моделей...
  9. NewsMaker

    Новости Бразильский банк 10 месяцев держал конфиденциальные данные на виду

    Уязвимость оставалась открытой, пока её не заметили исследователи. Исследователи Cybernews обнаружили уязвимость в системе крупнейшего бразильского банка Braza Bank, который оставил свои данные открытыми для кибератак. Команда специалистов выявила, что в сети был доступен файл конфигурации...
  10. NewsMaker

    Новости От потери данных до полного контроля: ТОП 6 трендовых уязвимостей за август

    Microsoft и WordPress в эпицентре угроз. В августе 2024 года специалисты Positive Technologies определили шесть наиболее опасных уязвимостей, которые требуют немедленного устранения или применения компенсирующих мер. Пять из этих уязвимостей были найдены в продуктах Microsoft , а одна — в...
  11. NewsMaker

    Новости CVE-2024-44000: популярный плагин для WordPress вновь оказался под ударом

    Как всего одна неверная настройка может поставить ваш сайт под угрозу? В популярном плагине LiteSpeed Cache для WordPress обнаружена серьёзная уязвимость, которая может позволить злоумышленникам захватить учётные записи пользователей. Уязвимость, получившая обозначение CVE-2024-44000 с...
  12. NewsMaker

    Новости EUCLEAK: хакеры могут украсть ваш ключ YubiKey прямо из-под носа

    Исследователи обнаружили серьезную уязвимость в чипах Infineon. Исследователи обнаружили серьезную уязвимость в популярных устройствах двухфакторной аутентификации YubiKey 5. Эта находка может поставить под угрозу безопасность множества пользователей, полагающихся на данные токены для защиты...
  13. NewsMaker

    Новости 4 способа эксплуатации CVE-2024-20017: как всего одна уязвимость может разрушить вашу сеть

    Переполнение буфера превращает ваши устройства в удобные цифровые мишени. 30 августа 2024 года исследователь безопасности под ником @hyprdude опубликовал подробный отчёт об уязвимости CVE-2024-20017, обнаруженной в сетевом демоне wappd. Этот демон используется в SDK от MediaTek и...
  14. NewsMaker

    Новости Один клик в Excel - и ваши данные у хакеров

    Вредоносное ПО скрывается в фишинговом Excel-документе. На днях FortiGuard Labs, исследовательское подразделение компании Fortinet, зафиксировало новую фишинговую кампанию, распространяющую вредоносное ПО через прикрепленный к письму Excel-документ. Проведенный анализ показал, что данный...
  15. NewsMaker

    Новости Ключ от миллионов iPhone: Zero-Click эксплойт для iOS 17 и 18 продается на черном рынке

    Ваше устройство может быть взломано через SMS сообщение. На одном из хакерских форумов обнаружена серьезная угроза безопасности для пользователей устройств Apple. Хакер под псевдонимом KeeperZed представил новый 0-day эксплойт типа ZeroClick, нацеленный на iOS версий 17.xx и 18.xx. Этот...
  16. NewsMaker

    Новости Взлом Copilot: как невидимые символы превращают ИИ-помощника в шпиона

    Microsoft выпустила исправления, чтобы никто не смог украсть ваши письма. Компания Microsoft исправила серьезные уязвимости в своем ИИ-помощнике Copilot, которые позволяли злоумышленникам похищать электронные письма и другую личную информацию пользователей. Об этом сообщил исследователь...
  17. NewsMaker

    Новости CVE-2024-7029: 0-day уязвимость в камерах AVTECH возвращает ботнет Mirai в игру

    О проблеме известно уже 5 лет, но специалисты начали бить тревогу только сейчас. Компания Akamai обнаружила новую волну атак на устаревшие камеры видеонаблюдения тайваньского производителя AVTECH. Злоумышленники эксплуатируют критическую уязвимость в модели AVM1203 для распространения...
  18. NewsMaker

    Новости Анализ CVE-2024-38063: как один пакет может захватить ваш компьютер

    Эксперты проанализировали критическую уязвимость в TCP/IP драйвере. Исследователь безопасности Маркус Хатчинс опубликовал статью , в которой анализируется CVE-2024-38063 — критическая уязвимость в Windows 10/11, позволяющая выполнить удаленное выполнение кода (RCE) через пакеты IPv6...
  19. NewsMaker

    Новости Шантаж и обвинения: белые хакеры борются с Kraken за $3 млн

    Одна уязвимость поделила криптосообщество на две стороны спора. ИБ-компания CertiK публично подтвердила свое участие в инциденте с криптобиржей Kraken, которая ранее обвинила некоего «исследователя безопасности» в краже $3 миллионов в криптовалюте. 19 июня CertiK заявила, что уведомила...
  20. NewsMaker

    Новости CVE-2024-6800: GitHub устранил критическую уязвимость в Enterprise Server

    Обновитесь как можно скорее, если не хотите делить свои данные с хакерами. 20 августа GitHub выпустил обновления для устранения трёх уязвимостей безопасности в своём продукте Enterprise Server, включая одну критическую проблему, позволявшую злоумышленникам получить права администратора...
  21. NewsMaker

    Новости Критическая ошибка в плагине GiveWP ставит под удар сразу 100 тысяч веб-сайтов

    Выявленная RCE-уязвимость получила максимальную оценку по шкале CVSS. В популярном плагине для WordPress под названием GiveWP, который используется для сбора пожертвований и проведения фандрайзинговых кампаний, обнаружена критическая уязвимость. Она ставит под угрозу безопасность более 100...
  22. NewsMaker

    Новости Один взлом — и миллионы без света: что грозит Европе?

    Голландский хакер нашел брешь в солнечных энергосистемах. Проблема уязвимости «умных» технологий становится всё более острой. Голландский хакер Витсе Бунстра недавно продемонстрировал серьёзность таких угроз, обнаружив возможность одним нажатием кнопки отключить 4 миллиона солнечных...
  23. NewsMaker

    Новости На DEF CON представил инструмент для взлома Windows Hello

    Shwmae обходит биометрическую защиту. На недавно прошедшей конференции DEF CON представили новый инструмент под названием Shwmae, который способен обходить защиту системы Windows Hello — биометрической системы аутентификации, разработанной компанией Microsoft. Shwmae предназначен для...
  24. NewsMaker

    Новости Один человек, 40 000 домов: криптографический просчет открыл доступ к энергосистеме британской компании

    Исследователь случайно стал владельцем виртуальной электростанции. Недавний инцидент с системой управления энергией от компании GivEnergy продемонстрировал, как опасно полагаться на устаревшие методы криптографии в современной инфраструктуре. Исследователь Райан Кастеллуччи, устанавливая...
  25. NewsMaker

    Новости Хакеры облажались: как ошибки преступников спасли компании

    Неожиданные бреши в системах вымогателей привели к редким победам. Благодаря обнаруженным уязвимостям в системах хакерских группировок, специализирующихся на вымогательстве, шести компаниям удалось избежать выплаты значительных сумм злоумышленникам. Две организации получили ключи для...