уязвимость

  1. NewsMaker

    Новости Всего 15% серверов Exchange в Германии работают на актуальной версии ПО

    На что администраторы тратят своё время и почему не спешат с защитой обслуживаемых систем? Власти Германии выразили серьёзную обеспокоенность в связи с угрозой масштабных кибератак, которым подвержены порядка 17 000 (около 37%) всех серверов Microsoft Exchange в стране. Федеральное...
  2. NewsMaker

    Новости Manifest Confusion: на платформе npm выявлено больше 800 пакетов «с сюрпризом»

    Хакеры бьют по разработчикам, ожидая затронуть программную цепочку поставок. Недавнее исследование компании JFrog обнаружило более 800 пакетов в реестре npm , которые имеют расхождения между информацией, указанной в самом пакете, с их фактическим содержимым. Часть из них использует технику...
  3. NewsMaker

    Новости GoFetch: криптоключи яблочной техники больше не принадлежат её владельцам

    Программные патчи не спасут, безопасность миллионов пользователей под большим вопросом. Исследователи обнаружили серьёзную уязвимость в микроархитектуре чипов Apple M-серии, позволяющую злоумышленникам извлекать секретные ключи из устройств Mac, включая компьютеры и ноутбуки. Главная...
  4. NewsMaker

    Новости Уязвимость в ПО клиента Рег.ру стала лазейкой для хакеров из UHG

    18 марта злоумышленники атаковали сервера российского регистратора доменов. Российский регистратор доменов и хостинг-провайдер Рег.ру, обслуживающий 44% доменов в зоне .ru, подвергся атаке хакеров. Злоумышленники пытались проникнуть на один из серверов виртуального хостинга компании...
  5. NewsMaker

    Новости В контроллерах ABB найдены критические уязвимости

    Positive Technologies: хакеры могли взять под контроль системы управления ABB. Специалисты Positive Technologies выявили две уязвимости в контроллерах ABB Freelance AC 900F и AC 700F, которые получили одинаковую оценку 8,6 по шкале CVSS v3.1. Эти устройства применяются в металлургии...
  6. NewsMaker

    Новости Крупнейший турнир по Apex Legends приостановлен из-за взлома

    Киберспортсмены оказались заложниками читерских программ. Финал североамериканского дивизиона популярной киберспортивной дисциплины Apex Legends был внезапно приостановлен из-за нарушения «конкурентной честности» игры. Неизвестный злоумышленник каким-то образом внедрил на компьютеры...
  7. NewsMaker

    Новости GhostRace: почти ни один процессор не защищен от атак на спекулятивное выполнение

    С помощью CVE-2024-2193 хакеры могут обчистить системную память с невероятной скоростью. Обнаружена новая угроза с кодовым названием GhostRace (CVE-2024-2193), зафиксированная исследовательскими группами из Амстердамского свободного университета и европейского отделения IBM Research...
  8. NewsMaker

    Новости Intel против хакеров: последний шанс для старых процессоров

    Последние обновления защищают от скрытых угроз в процессорах. Intel обновила микрокод процессоров для устранения пяти уязвимостей безопасности и также был добавлен новый код в ядро Linux для смягчения последствий новой уязвимости, связанной с выборкой данных регистрового файла (RFDS)...
  9. NewsMaker

    Новости Моха исправила уязвимость CVE-2024-1220, чреватую остановкой производства

    Для устранения бреши необходимо установить новейшую версию прошивки. Компания Moxa поблагодарила специалистов Positive Technologies за обнаружение опасной уязвимости в беспроводных промышленных преобразователях линейки NPort. Идентифицированная как CVE-2024-1220 , эта уязвимость...
  10. NewsMaker

    Новости Эксплуатация на максимуме: 8 трендовых уязвимостей, выявленных в феврале

    Продукты Fortinet, Microsoft и Ivanti в фокусе анализа за прошлый месяц. В феврале эксперты Positive Technologies отнесли к трендовым еще восемь уязвимостей. Это уже использовавшиеся в кибератаках уязвимости и те, эксплуатация которых прогнозируется в ближайшее время. К трендовым...
  11. NewsMaker

    Новости Непальский хакер возглавил Зал славы, взломав Facebook за 1 час

    Facebook заплатила рекордную сумму специалисту за нахождение уязвимости, которая давала доступ к любому аккаунту. Непальский исследователь кибербезопасности Самип Арьял вошел в историю, обнаружив уязвимость в системе сброса пароля Facebook*, которая позволяла злоумышленнику без всяких...
  12. NewsMaker

    Новости Бизнес под прицелом: 78% кибератак в IV квартале 2023 года были целенаправленными

    Каждая третья успешная атака на компании связана с эксплуатацией уязвимостей. Эксперты Positive Technologies провели анализ современных киберугроз за IV квартал 2023 года. Результаты показали, что в трех из четырех успешных атак на организации в этот период злоумышленники использовали...
  13. NewsMaker

    Новости Snyk: ИИ-помощник GitHub Copilot может тиражировать ошибки в коде

    AI-ассистенты не способны оценивать семантику и безопасность кода. Специалисты по безопасности из компании Snyk провели исследование, которое показало, что инструмент для автоматического написания кода GitHub Copilot способен генерировать код с уязвимостями, если в исходном проекте уже...
  14. NewsMaker

    Новости Command-not-found: как хакеры подсовывают линуксоидам вредоносные пакеты

    Предустановленная утилита подрывает безопасность миллионов пользователей Ubuntu. Исследователи из Aqua Security обнаружили критическую уязвимость , позволяющую злоумышленникам взламывать системы на базе Linux . Речь идёт об эксплуатации встроенной в дистрибутив Ubuntu утилиты...
  15. NewsMaker

    Новости 24 года в тени: KeyTrap и неминуемый крах киберпространства

    Критическая брешь в DNSSEC требует пересмотра ключевых стандартов безопасности Интернета. Немецкий национальный исследовательский центр прикладной кибербезопасности ATHENE обнаружил критическую уязвимость в системе безопасности доменных имён ( DNSSEC ), которая может привести к серьёзным...
  16. NewsMaker

    Новости Как взломать Apple и получить $2,5 млн: история предательства и признания

    Apple поблагодарила хакера, арестованного за взлом систем компании. Исследователь в области кибербезопасности, ранее сообщавший о нескольких уязвимостях в продуктах Apple , обвиняется в проникновении во внутреннюю инфраструктуру Apple и обмане корпорации на сумму $2,5 млн. за счет подарочных...
  17. NewsMaker

    Новости 9.4 из 10: Mastodon сообщает о критической уязвимости с захватом аккаунтов

    CVE-2024-23832 требует незамедлительных действий от администраторов. Децентрализованная социальная сеть Mastodon раскрыла серьёзную уязвимость в безопасности, которая позволяет злоумышленникам притворяться другими пользователями и захватывать их аккаунты. «Из-за недостаточной проверки...
  18. NewsMaker

    Новости 17 уязвимостей в Tor: опубликованы результаты второго аудита безопасности

    Отказ в обслуживании, устаревшее ПО - есть на что обратить внимание. Команда разработчиков анонимной сети Tor опубликовала отчёт по итогам второй инспекции , осуществлённой компанией Radically Open Security с апреля по август 2023 года. В рамках проверки были изучены код для обеспечения...
  19. NewsMaker

    Новости CVE-2023-6246: универсальный ключ к Debian, Ubuntu и Fedora уже в руках злоумышленников

    Критическая уязвимость в системной библиотеке вновь поднимает вопрос о безопасности Linux. Непривилегированные злоумышленники могут получить root -доступ к нескольким основным дистрибутивам Linux в конфигурациях по умолчанию, используя недавно раскрытую уязвимость локального повышения...
  20. NewsMaker

    Новости CVE-2024-20253: уязвимость Cisco позволяет выполнять произвольный код на устройствах колл-центра

    Cisco призывает пользователей срочно принять меры безопасности. Cisco выпустила обновления для устранения критической уязвимости, затрагивающей продукты Unified Communications and Contact Center, которая может позволить неаутентифицированному удаленному злоумышленнику выполнить произвольный...