уязвимость

  1. NewsMaker

    Новости Брешь в HackerOne: пристанище «белых шляп» под ударом

    Анонимный взломщик бросает вызов защите ведущей Bug Bounty платформы. Анонимный хакер с киберпреступного форума недавно заявил о наличии уязвимости, позволяющей обходить двухфакторную аутентификацию ( 2FA ) на платформе HackerOne , известной своими программами поощрения за обнаружение...
  2. NewsMaker

    Новости Ахиллесова пята индустрии: ошибки в сердце АСУ ТП

    Бездействие администраторов может привести к параличу производства. Microsoft выявила две уязвимости безопасности в Rockwell Automation PanelView Plus, которые позволяют выполнить произвольный код и вызвать отказ в обслуживании ( DoS ). Список недостатков: CVE-2023-2071...
  3. NewsMaker

    Новости 38% компаний под угрозой: устаревшее ПО — главный виновник

    Positive Technologies: каждая третья уязвимость имеет высокий уровень опасности. Эксперты Positive Technologies продолжают делиться итогами пентестов , проведенных для различных организаций в 2023 году. Согласно данным компании, каждая третья выявленная уязвимость имела критический или...
  4. NewsMaker

    Новости OpenSSH 9.8: критическая уязвимость устранена, DSA больше не поддерживается

    Теперь сервер OpenSSH разделяется надвое с новой архитектурой для лучшей защиты. Команда OpenSSH объявила о выпуске версии 9.8, включающей клиент и сервер для работы по протоколам SSH 2.0 и SFTP. В релизе устранена критическая уязвимость, позволяющая удалённо выполнить код с правами root до...
  5. NewsMaker

    Новости Гиперссылки-оборотни: даже правительственные сайты могут быть ловушкой

    Исследование показало, что даже доверенные веб-сайты могут содержать уязвимые ссылки. Исследование выявило, что гиперссылки на веб-сайтах могут быть перенаправлены на вредоносные ресурсы. Эти так называемые «‎перехватываемые гиперссылки» были найдены в огромном количестве по всему интернету...
  6. NewsMaker

    Новости CVE-2024-4577 в PHP: вымогательское ПО TellYouThePass захватывает серверы по всему миру

    Многие заражённые серверы перестают отвечать на запросы, что затрудняет обнаружение заражений. В сети обнаружена новая угроза безопасности, связанная с уязвимостью в языке программирования PHP , которая позволяет злоумышленникам выполнять вредоносный код на веб-серверах. Исследователи в...
  7. NewsMaker

    Новости Rapid Reset: хакеры нашли способ совершать мощнейшие DDoS-атаки

    Простота эксплуатации CVE-2023-44487 делает её приоритетной целью для киберпреступников. В августе 2023 года была выявлена критическая уязвимость в протоколе HTTP/2, известная как CVE-2023-44487 или Rapid Reset. Эта уязвимость, способная вызывать атаки типа "отказ в обслуживании" (DoS), стала...
  8. NewsMaker

    Новости ZKTeco: 24 уязвимости ставят под удар безопасность атомных станций и заводов

    Злоумышленники могут использовать SQL-инъекции для обхода авторизации и кражи данных. Компания «Лаборатория Касперского» обнаружила 24 уязвимости в биометрических терминалах международного производителя ZKTeco. Эти бреши могут быть использованы злоумышленниками для обхода систем контроля...
  9. NewsMaker

    Новости Будущее без хакеров: ИИ-взломщики становятся новой угрозой

    Команда ИИ нашла 87% критических уязвимостей, используя списки CVE. Исследователи смогли успешно взломать более половины тестируемых веб-сайтов, используя автономные команды ботов на базе GPT-4 . Эти боты координировали свои действия и создавали новых ботов по мере необходимости, используя...
  10. NewsMaker

    Новости Уязвимости в RISC-V угрожают всей отечественной микроэлектронике Китая

    Возможно, США не понадобятся санкции, чтобы Поднебесная все же отказалась от популярного стандарта. Исследовательская группа из Северо-Западного политехнического университета (Northwestern Polytechnical University, NPU) под руководством профессора Ху Вэя обнаружила серьезный недостаток...
  11. NewsMaker

    Новости Хакеры в роли поддержки: как модемы Cox раскрывают личные данные клиентов

    Исследователи обнаружили способ, как хакеры могут использовать устройства в качестве инструмента взлома. Серия уязвимостей в модемах Cox Communications могла стать отправной точкой для злоумышленников, желающих получить несанкционированный доступ к устройствам и выполнять вредоносные команды...
  12. NewsMaker

    Новости Новый партнер NIST: ускорение обработки уязвимостей в NVD

    Как NIST планирует вернуть прежние темпы работы с ошибками. Национальный институт стандартов и технологий ( NIST ) объявил о заключении нового контракта с внешним подрядчиком, который поможет федеральному правительству в обработке программных и аппаратных уязвимостей из базы NVD . В...
  13. NewsMaker

    Новости Check Point VPN: хакеры воруют базы данных Active Directory

    Что нужно знать о новой уязвимости с активной эксплуатацией? Компания Check Point сообщила, что злоумышленники с конца апреля активно эксплуатируют критическую уязвимость в системе удаленного доступа Check Point VPN , которая позволяет похищать данные Active Directory для дальнейшего...
  14. NewsMaker

    Новости RansomLord: Новое оружие против вымогателей с открытым кодом

    Инструмент помогает защититься от 49 семейств вредоносных программ. RansomLord — это инструмент с открытым исходным кодом, автоматизирующий создание PE-файлов, которые используются для защиты от программ-вымогателей до шифрования данных. Разработчик RansomLord, известный под псевдонимом...
  15. NewsMaker

    Новости Уязвимость в WhatsApp позволяет правительствам отслеживать переписку пользователей

    Эксперты предупреждают о возможностях обхода шифрования для отслеживания пользователей. В марте команда безопасности WhatsApp сообщила о серьёзной угрозе для пользователей мессенджера. Несмотря на мощное шифрование , пользователи по-прежнему уязвимы для правительственного надзора...
  16. NewsMaker

    Новости CISA: уязвимость в системе Mirth Connect активно приводит к утечке медицинских данных

    Федеральные агентства США обязаны обновить ПО до актуальной версии в срок до 10 июня. Агентство по кибербезопасности и инфраструктурной безопасности США ( CISA ) в минувший понедельник, 20 мая, включило уязвимость , влияющую на Mirth Connect от компании NextGen Healthcare, в свой каталог...
  17. NewsMaker

    Новости Как студенты взломали миллион стиральных машин и не заплатили ни цента

    Уязвимость в системе прачечных CSC ServiceWorks вызвала много вопросов к службе безопасности компании. Студенты Калифорнийского университета в Санта-Крузе Александр Шербрук и Яков Тараненко выявили опасную уязвимость в системе оплаты прачечных компании CSC ServiceWorks, которая позволяет...
  18. NewsMaker

    Новости Десятки вирусов за 2 минуты: что произойдет с Windows XP, если подключить ее к интернету?

    Эксперимент показал, насколько уязвимы устаревшие операционные системы. Недавнее видео популярного ютубера Эрика Паркера вызвало бурю эмоций среди пользователей сети. Паркер наглядно продемонстрировал, насколько опасно подключать старые операционные системы к интернету без какой-либо защиты...
  19. NewsMaker

    Новости В Microsoft Exchange Server найден неизвестный кейлоггер

    Вредоносный код собирает учетные данные и сохраняет их в доступном из интернета файле. Экспертный центр безопасности Positive Technologies (PT Expert Security Center) сообщил о выявлении <span style="color: #333333; background: white;">ранее неизвестного кейлоггера , который был встроен в...
  20. NewsMaker

    Новости OWASP dep-scan: инструмент аудита безопасности с открытым исходным кодом

    Бесплатный инструмент для анализа уязвимостей и лицензионных ограничений. OWASP Dependency-Scan (OWASP dep-scan) - это мощный инструмент с открытым исходным кодом, предназначенный для анализа безопасности и оценки рисков программных проектов. Он сканирует зависимости проекта, включая внешние...
  21. NewsMaker

    Новости Десериализация VIEWSTATE: как уязвимость используется проправительственными группировками

    В Solar 4RAYS раскрыли детали атаки Obstinate Mogwai на телеком-компанию. В 2023 году команда Solar 4RAYS провела расследование атаки на российскую телекоммуникационную компанию, организованную азиатской APT-группировкой Obstinate Mogwai. Хакеры неоднократно использовали уязвимость...
  22. NewsMaker

    Новости PoC в сети: роутеры D-Link оказались в руках хакеров из-за 0day

    Массовые атаки на уязвимые роутеры - теперь вопрос времени. Специалисты SSD Secure Disclosure обнаружили уязвимости в маршрутизаторе D-Link EXO AX4800 (DIR-X4860), которые позволяют захватить полный контроль над устройством. Недостатки обнаружены в роутерах DIR-X4860 с последней...
  23. NewsMaker

    Новости MITRE EMB3D: новая модель помогает производителям устройств опережать хакеров

    Среда моделирования позволит создавать неуязвимые устройства, которым не нужна дополнительная защита. Компания MITRE Corporation представила новую структуру моделирования угроз EMB3D, предназначенную для производителей встроенных устройств, используемых в критически важных...
  24. NewsMaker

    Новости Google призывает срочно обновить Chrome после обнаружения 0day уязвимости

    Уязвимость CVE-2024-4671 исправлена в последней версии. Google экстренно выпустил очередное обновление безопасности для своего браузера Chrome . Причиной стало обнаружение критической уязвимости с активной эксплуатацией в реальных атаках. уязвимость получила идентификатор CVE-2024-4671 и...
  25. NewsMaker

    Новости Каталог CISA KEV – спасение от хакеров: уязвимости устраняются в 3,5 раза быстрее

    Исследование показало, как систематизация ошибок влияет на кибербезопасность. Согласно исследованию Bitsight, каталог CISA KEV оказывает заметное положительное воздействие на компании. Каталог существует почти 3 года и стал основным источником данных об уязвимостях, активно...