уязвимости

  1. YandexPoisk

    Уязвимость в npm позволяла размещать или модифицировать файлы на машине жертвы

    В популярнейшем JavaScript-менеджере пакетов npm (Node Package Manager) была обнаружена уязвимость, и теперь пользователей призывают как можно скорее обновиться до версии 6.13.4. В противном случае злоумышленники смогут размещать и модифицировать бинарники на машинах пользователей. Разработчики...
  2. YandexPoisk

    Умные замки KeyWe можно открыть благодаря уязвимости, которую нельзя исправить

    Эксперты F-Secure предупредили о небезопасности умных дверных замков KeyWe. Злоумышленники могут использовать уязвимости в замках для перехвата ключей и разблокировки дверей. Устройства KeyWe, успешно собравшие финансирование через Kickstarter, используются преимущественно в частных домах. С...
  3. YandexPoisk

    DoS-атаку на iPhone и iPad можно устроить с помощью AirDrop

    На этой неделе инженеры Apple исправили уязвимость, которая позволяла сделать iPhone и iPad практически непригодными к использованию, так как гаджеты постоянно отображали всплывающее сообщение. Проблема отказа в обслуживании (DoS) была обнаружена исследователем Кишаном Багариа (Kishan Bagaria)...
  4. YandexPoisk

    Исправлена уязвимость в ESXi, принесшая исследователю 200 000 долларов

    На прошедшем в Китае в конце ноября соревновании Tianfu Cup было раскрыто и использовано множество уязвимостей, которые в общей сложности принесли командам более 500 000 долларов. В числе прочего команда 360Vulcan, ставшая в итоге победителем состязания, продемонстрировала взлом ESXi от VMware...
  5. YandexPoisk

    Google исправила более 40 проблем в Android, включая критическую DoS-уязвимость

    На этой неделе инженеры Google выпустили декабрьские обновления для Android, суммарно устранив более 40 уязвимостей. Так, 17 проблем были исправлены на уровне безопасности 2019-12-01 и еще 27 на уровне безопасности 2019-12-05. Из семнадцати проблем, исправленных на уровне безопасности...
  6. YandexPoisk

    Promon: хакеры используют уязвимость в Android для доступа к криптовалютным кошелькам

    Исследователи компании Promon, специализирующейся на информационной безопасности, обнаружили уязвимость, которая позволяет хакерам получать доступ к личным данным на любом телефоне с ОС Android. Promon сообщила об обнаружении опасной уязвимости под названием StrandHogg, от которой пострадали все...
  7. YandexPoisk

    Уязвимость StrandHogg представляет угрозу для Android-устройств и уже находится под атаками

    Эксперты из норвежской компании Promon обнаружили уязвимость в Android, которая позволяет вредоносным приложениям модифицировать легитимные и выполнять вредоносные операции от их имени. Уязвимость, получившая название StrandHogg, может обманом вынудить пользователя предоставить опасные...
  8. Super_Spec

    Павел Дуров опроверг сообщения СМИ об уязвимости в Telegram

    Создатель Telegram Павел Дуров в своем канале опроверг наличие уязвимости, с помощью которой можно читать чужую переписку в мессенджере. «Очередное сообщение о несуществующей уязвимости, распространяемое российскими СМИ. C технической точки зрения утверждение заявившего об уязвимости сводится к...
  9. WarTech Support

    Уязвимости в PGP и S/MIME позволяют просматривать зашифрованные электронные письма.

    Исследователи в области кибербезопасности опубликовали предупреждение об обнаружении в инструментах для шифрования PGP и S/Mime нескольких опасных уязвимостей, которые позволяют просматривать содержимое зашифрованных писем в виде простого текста. По словам специалистов, в настоящее время не...
  10. DOMINUS

    Уязвимость в Telegram позволяет получить доступ к приватным чатам

    Исследователь обнаружил в Telegram и Telegraph несколько серьезных уязвимостей. Исследователь безопасности, известный на «Хабрахабр» как w9w, обнаружил в мессенджере Telegram ряд серьезных уязвимостей. По словам исследователя, защищенный мессенджер не такой защищенный, как принято считать. Так...
Сверху Снизу