уязвимости

  1. NewsMaker

    Новости Рост 180%: злонамеренная эксплуатация уязвимостей побила все рекорды в 2023 году

    Новый отчёт Verizon раскрывает главную причину взлома многих организаций. Опубликованный сегодня компанией Verizon 17-й ежегодный отчёт о нарушениях данных показывает тревожную тенденцию в области кибербезопасности: использование уязвимостей в качестве первоначальной точки взлома почти...
  2. NewsMaker

    Новости Хакеры в вашей гостиной: 90 000 телевизоров LG стали новой мишенью для взлома

    Сразу несколько уязвимостей в WebOS развязывают руки киберпреступникам. Исследователи из Bitdefender обнаружили четыре уязвимости в нескольких версиях WebOS — операционной системы, используемой в умных телевизорах LG . Эти недостатки позволяют злоумышленникам получить...
  3. NewsMaker

    Новости Сканирующие ботнеты – новый тренд в киберпреступности

    От информирования до атаки хакеров отделяют считанные минуты. Специалисты компании Palo Alto Networks выявили, что злоумышленники последнее время всё чаще переходят к так называемым «сканирующим атакам», инициируемым вредоносным ПО, для выявления уязвимостей в целевых сетях. Причём...
  4. NewsMaker

    Новости CVE-2024-20720: покупатели интернет-магазинов на Magento, берегите свои карточки

    Шестеро преступников обвиняются краже финансовой информации у любителей онлайн-шоппинга. Прокуратура выдвинула обвинения против нескольких киберпреступников, которые эксплуатировали критическую уязвимость в популярной платформе электронной коммерции Magento . Баг, обозначенный как...
  5. NewsMaker

    Новости Не только шпионаж: что китайские хакеры ищут в уязвимых продуктах Ivanti?

    Volt Typhoon, TAG-87, BRONZE SILHOUETTE довольны обилием багов в системах иностранных правительств. Агентство по кибербезопасности и защите инфраструктуры (CISA) и еще несколько ведущих мировых организаций выпустили очередное предупреждение о критических уязвимостях в продуктах IT-гиганта...
  6. NewsMaker

    Новости CVE-2023-50969: брандмауэры Imperva стали мостом для SQL-инъекций и XSS-атак

    HoyaHaxa рассказывает, что будет, если компании срочно не обновят Imperva SecureSphere. Эксперты по кибербезопасности бьют тревогу — в популярном брандмауэре веб-приложений ( WAF ) Imperva SecureSphere выявлена серьезная уязвимость. Проблеме присвоен идентификатор CVE-2023-50969. Она имеет...
  7. NewsMaker

    Новости Молчание NIST: теперь IT-компании вынуждены бороться с уязвимостями в одиночку

    Почему институт больше не дает ответов на самые важные вопросы? Национальный институт стандартов и технологий США ( NIST ) пытается усовершенствовать свою Национальную базу уязвимостей (NVD). Однако текущие изменения вызывают обеспокоенность многих организаций, которые пользуются этой базой...
  8. NewsMaker

    Новости CVE-2024-21893: уязвимость в Ivanti VPN открыла хакерам портал в системы по всему миру

    Киберзлодеи из Поднебесной пытаются закрепиться в сетях, но пока не очень успешно. Две хакерские группировки из Китая, известные как UNC5325 и UNC3886 , взломали системы безопасности ПО от компании Ivanti, которое используется для защиты виртуальных частных сетей ( VPN ). Эксперты компании...
  9. NewsMaker

    Новости Black Basta и Bl00dy в деле: фронт атак на ScreenConnect продолжает расширяться

    Владельцам необновленных серверов стоит готовиться к худшему. Киберпреступные группировки Black Basta и Bl00dy присоединились к массовым атакам на уязвимые серверы ScreenConnect . Под прицелом все пользователи, которые не успели обновить свои системы. При этом исправление для критической...
  10. NewsMaker

    Новости Белый дом: мы терпели 34 года! Пришло время разобраться со всеми уязвимостями

    Регуляторы уверены: никаких проблем не будет, если подходить к разработке чуть серьезнее. Администрация Байдена продолжает оказывать давление на IT-индустрию, требуя изменить подход к разработке ПО. Регуляторы обеспокоены тем, что с течением времени проблема уязвимостей в программных...
  11. NewsMaker

    Новости 8800 серверов – один баг: любую необновленную систему ScreenConnect можно взломать удаленно

    ConnectWise просит клиентов принять меры, пока не стало слишком поздно. Компания ConnectWise просит своих клиентов срочно обновить сервера ScreenConnect . Причиной стала критическая уязвимость, допускающая обход аутентификации и выполнение произвольного кода удаленно. Этот дефект...
  12. NewsMaker

    Новости CVE-2023-43770: уязвимость Roundcube превращает вашу приватную переписку в открытую книгу

    CISA бьет тревогу: федеральные структуры обязаны разобраться с проблемой до 4 марта. Эксперты предупреждают о критической уязвимости в почтовом сервере Roundcube, которая формально была исправлена еще в сентябре прошлого года, но все еще используется злоумышленниками для проведения атак...
  13. NewsMaker

    Новости Positive Technologies: лишь 27% вендоров ответственно подходят к раскрытию уязвимостей в своем ПО

    Задержки в выпуске обновлений могут поставить под угрозу компании и целые отрасли. Компания Positive Technologies провела анализ собственного опыта взаимодействия с производителями программного обеспечения в сфере раскрытия уязвимостей. Результаты показали, что в 2022-2023 годах 57%...
  14. NewsMaker

    Новости У федеральных ведомств США остается все меньше времени, чтобы отключить устройства Ivanti

    CISA предупреждает: в полночь государственные системы превратятся в легкую мишень для хакеров. Агентство по кибербезопасности и защите инфраструктуры США ( CISA ) потребовало от всех федеральных ведомств срочно отключить устройства Ivanti Connect Secure и Ivanti Policy Secure из-за трех...
  15. NewsMaker

    Новости Скрывают или недоговаривают? Ivanti и Juniper подверглись критике за неподобающее раскрытие софтверных проблем

    Эксперты по безопасности напомнили ключевые правила информирования об уязвимостях. Недавно выяснилось , что в крупных технологических компаниях Juniper и Ivanti наблюдаются серьёзные нарушения в процессе регистрации уязвимостей в соответствующих органах. По данным исследователей, эти...
  16. NewsMaker

    Новости Китайцы взломали AirDrop: Apple критикуют за халатное отношение к кибербезопасности

    Компания 4 года игнорировала предупреждения о серьезной уязвимости и теперь разгребает последствия. Эксперты по кибербезопасности из Технического университета Дармштадта еще в 2019 году предупреждали компанию Apple о серьезной уязвимости в технологии беспроводной передачи файлов AirDrop ...
  17. NewsMaker

    Новости Оставь мир позади: аналитики рассказывают, может ли кибератака спровоцировать гражданскую войну

    В фильме преступники парализуют транспорт и сотовую связью по всей стране. Возможно ли это на самом деле? Недавно вышедший фильм от Netflix, «Оставь этот мир позади», основанный на одноименном романе Румаана Алама и спродюсированный супругами Обама, рисует тревожную картину масштабной...
  18. NewsMaker

    Новости 'Режим Илона' в Tesla взломан берлинскими белыми хакерами

    Узнайте, как студенты из Берлина смогли обнаружить скрытый режим в системе автопилота Tesla. В Германии, три аспиранта Технического университета Берлина успешно провели взлом автопилота Tesla , раскрыв при этом существование так называемого "режима Илона" и получив уникальный взгляд на то...
  19. NewsMaker

    Новости Perforce Helix Core: обнаружены серьёзные уязвимости в популярной системе управления кодом

    Microsoft рассказывает, какие могут быть последствия и как от них защититься. В ходе тщательного анализа, проведенного исследователями Microsoft , были обнаружены четыре уязвимости в сервере Perforce Helix Core, популярном инструменте для управления исходным кодом. Этот продукт находит...
  20. NewsMaker

    Новости Command Injection в pfSense: хакеры могут выполнить удаленный код на брандмауэрах

    Программное обеспечение для защиты сетей внезапно само стало источником проблем с безопасностью. 1450 доступных из Интернета экземпляров pfSense подвержены атакам внедрения команд ( Command Injection ) и межсайтовому скриптингу ( XSS ). Эти уязвимости, при их сочетании, могут позволить...
  21. NewsMaker

    Новости Как Google Maps может открыть доступ к вашему заблокированному устройству Android

    Режим вождения — потайной ключ к вашим личным данным. Исследователь Хосе Родригес обнаружил новую уязвимость в системе блокировки экрана устройств, работающих на Android 13 и 14. Этот баг позволяет злоумышленникам с физическим доступом к смартфону извлечь личную информацию пользователя...
  22. NewsMaker

    Новости Враг среди своих: Crowdstrike открывает глаза на внутренние угрозы в бизнесе

    Какие уязвимости используют сотрудники, чтобы повысить свои привилегии? Отчет компании Crowdstrike , основанный на данных с января 2021 по апрель 2023 года, показывает значительный рост киберугроз, исходящих от сотрудников компаний. Речь идет не только о явных вредоносных действиях, но и о...
  23. NewsMaker

    Новости CVE-2023-45866: уязвимость в Bluetooth позволяет удаленно управлять Apple и Linux устройствами

    Баг не могли обнаружить более 10 лет. Инженер-программист из компании SkySafe, Марк Ньюлин , обнаружил опасную уязвимость в Bluetooth , существующую примерно с 2012 года. Этот баг позволяет злоумышленникам подключаться к устройствам Apple , Android и Linux без аутентификации и вводить...
  24. NewsMaker

    Новости 0-day в Qualcomm: три уязвимости используются в целевых атаках на Android устройства

    Проблему обнаружили еще в октябре. Что удалось узнать за это время? Компания Qualcomm , всемирно известный производитель микросхем, опубликовала дополнительную информацию о трех уязвимостях высокой степени критичности в своих продуктах. Баги, о которых стало известно еще в октябре 2023...
  25. NewsMaker

    Новости Безопасность Wildberries проверят почти 8000 этичных хакеров

    Крупнейшая цифровая ритейл-платформе запустила публичную программу багбаунти на Standoff 365. С 1 декабря пользователям платформы Standoff 365 доступна программа поиска уязвимостей в системах Wildberries за вознаграждение. В область исследования входят все ресурсы компании, включая сервисы...