Zerodium предлагает до $2,5 млн за эксплоиты для уязвимостей в Android
+10
1 123
0
Jeavi Jeavi
04.09.2019

Zerodium предлагает до $2,5 млн за эксплоиты для уязвимостей в Android ( 1 фото )

Сумма предлагается за полную цепочку эксплуатации, обеспечивающую персистентность и не требующую взаимодействия с пользователем. Компания Zerodium, занимающаяся приобретением и продажей эксплоитов, предлагает исследователям выплату в размере до $2, 5 млн за «мощные» эксплоиты для уязвимостей в мобильной операционной системе Android.
Уязвимости в BMC-контроллере позволяют удаленно атаковать серверы Supermicro
+15
1 128
0
Dulmaran Dulmaran
03.09.2019

Уязвимости в BMC-контроллере позволяют удаленно атаковать серверы Supermicro ( 1 фото )

Исследователи обнаружили в Сети более 47 тыс. уязвимых серверов, расположенных в 90 странах. Десятки тысяч серверов компании Supermicro подвержены риску удаленных атак из-за уязвимостей в контроллере управления системной платой (Baseboard Management Controller, BMC), которые обнаружили исследователи безопасности из фирмы Eclypsium.
В решениях от компании Change Healthcare исправлена уязвимость
+11
1 295
0
DoubleU DoubleU
30.08.2019

В решениях от компании Change Healthcare исправлена уязвимость ( 1 фото )

Уязвимость позволяет злоумышленнику с локальным доступом к системе выполнить на ней произвольный код. В продуктах Change Healthcare Cardiology, Horizon Cardiology и McKesson Cardiology от американского производителя решений для обмена клиническими данными Change Healthcare исправлена опасная уязвимость.
Уязвимость в Parity позволяет вызвать сбой в работе узлов Ethereum
0
737
0
Truthfury Truthfury
30.08.2019

Уязвимость в Parity позволяет вызвать сбой в работе узлов Ethereum ( 1 фото )

Для эксплуатации уязвимости на узле должен быть открыт порт RPC и активирован модуль для отслеживания истории транзакций. Разработчики второго по популярности Ethereum-клиента Parity исправили серьезную уязвимость, способную привести к аварийному завершению работы серверов. Parity объединяет в блокчейн Ethereum более 3 тыс. серверов по всему миру.
В Google Chrome исправлена опасная уязвимость
+15
944
0
Arami Arami
29.08.2019

В Google Chrome исправлена опасная уязвимость ( 1 фото )

Проблема затрагивает открытый движок Blink в составе Chrome и позволяет злоумышленнику выполнить произвольный код в контексте браузера. Пользователям Google Chrome настоятельно рекомендуется установить свежее обновление, исправляющее критическую уязвимость в браузере.
В защитном ПО Check Point исправлена уязвимость повышения привилегий
+10
1 035
0
Tautaxe Tautaxe
28.08.2019

В защитном ПО Check Point исправлена уязвимость повышения привилегий ( 1 фото )

Эксплуатация позволяла злоумышленникам повысить привилегии и выполнить код с правами SYSTEM. Компания Check Point Software исправила уязвимость в защитном решении Endpoint Security Initial Client для Windows. Ее эксплуатация позволяла злоумышленникам повысить привилегии и выполнить код с правами SYSTEM.
Почти 25% выявленных в 2019 году уязвимостей пришлось на долю 5 крупных вендоров
+8
1 186
0
Swordwing Swordwing
27.08.2019

Почти 25% выявленных в 2019 году уязвимостей пришлось на долю 5 крупных вендоров ( 2 фото )

В общей сложности в первой половине 2019 года было обнаружено 11 092 уязвимости. В первом полугодии 2019 года на долю лишь пяти крупных производителей пришлась почти четверть от всех уязвимостей, указывается в отчете компании Risk Based Security. В общей сложности в указанный период было обнаружено 11 092 уязвимости.
Тысячи необновленных серверов Squid уязвимы к DoS-атакам
+16
742
0
Gamuro Gamuro
23.08.2019

Тысячи необновленных серверов Squid уязвимы к DoS-атакам ( 1 фото )

Из почти 3 млн доступных в Сети серверов Squid более 30 тыс. по-прежнему работают с уязвимой версией Несколько версий кэширующего прокси-сервера Squid со встроенными функциями базовой аутентификации в настоящее время уязвимы к выполнению кода и DoS-атакам. Уязвимость (CVE-2019-, получившая оценку 8, 8 балла по шкале CVSS v3.
Преступники пытаются эксплуатировать уязвимости в продуктах Fortinet и Pulse Secure
+6
721
0
Эксклюзивчик Эксклюзивчик
23.08.2019

Преступники пытаются эксплуатировать уязвимости в продуктах Fortinet и Pulse Secure ( 1 фото )

Первые попытки эксплуатации уязвимостей в продуктах Fortinet были обнаружены 21 августа, а в Pulse Secure — 22 августа. Исследователь Кевин Бомон (Kevin Beaumont) обнаружил попытки эксплуатации двух уязвимостей в VPN-решениях от Fortinet и Pulse Secure.
Уязвимость в Steam может затронуть 96 млн пользователей Windows
+5
807
0
Turan Turan
22.08.2019

Уязвимость в Steam может затронуть 96 млн пользователей Windows ( 1 фото )

Злоумышленники могут отключить межсетевой экран и антивирусное ПО, установить руткит и украсть личные данные пользователей. Исследователь Василий Кравец обнаружил уязвимость повышения привилегий в клиенте Steam для Windows, затрагивающую более 96 млн пользователей игровой платформы.
Бесплатный антивирус Bitdefender позволял получить привилегии системы
+17
768
0
Fearlessterror Fearlessterror
22.08.2019

Бесплатный антивирус Bitdefender позволял получить привилегии системы ( 1 фото )

Уязвимость была исправлена в понедельник, 21 августа. Компания Bitdefender исправила в бесплатной версии своего антивирусного решения опасную уязвимость, позволявшую злоумышленнику повысить свои привилегии до уровня системы.
Утечка данных с сайта для взрослых раскрыла более 1 млн аккаунтов
+17
1 029
0
Landaath Landaath
21.08.2019

Утечка данных с сайта для взрослых раскрыла более 1 млн аккаунтов ( 1 фото )

Жертвами утечки стали пользователи из Франции, Германии, России и Польши. Группа исследователей из vpnMentor рассказала об утечке данных с сайта Luscious, которая открыла доступ к 1, 195 млн учетных записей пользователей. Утечка была обнаружена 15 августа нынешнего года, а исправить ее удалось только через четыре дня.
Уязвимости в Kubernetes позволяют осуществить DoS-атаки
+3
887
0
Dawnterror Dawnterror
21.08.2019

Уязвимости в Kubernetes позволяют осуществить DoS-атаки ( 1 фото )

Уязвимости обнаружены в библиотеке net/http языка Go и затрагивают все версии и компоненты Kubernetes. Исследователи из Kubernetes Product Security Committee обнаружил и две опасные уязвимости, затрагивающие все версии Kubernetes, системы с открытым исходным кодом для обработки контейнерных приложений.
Опубликован джейлбрейк для iOS 12.4
+2
1 196
0
Daladred Daladred
20.08.2019

Опубликован джейлбрейк для iOS 12.4 ( 1 фото )

Apple упростила задачу джейлбрейкерам, открыв ранее исправленную уязвимость. Компания Apple случайно упростила взлом iPhone, работающих под управлением последней версии iOS, заново открыв ранее закрытую уязвимость. Внимательные джейлбрейкеры сразу же обратили на это внимание и опубликовали джейлбрейк для полностью обновленного iPhone.
Уязвимости в Nest Security Cam позволяют получить контроль над устройством
+10
1 129
0
Doomwind Doomwind
20.08.2019

Уязвимости в Nest Security Cam позволяют получить контроль над устройством ( 1 фото )

Уязвимости затрагивают версию Nest Cam IQ Исследователи из Cisco Talos обнаружили восемь уязвимостей в «умной» камере видеонаблюдения Nest Cam IQ от Google. Их эксплуатация позволяет злоумышленнику, находящемуся в той же сети, получить контроль над устройством, выполнить код, а также отключить девайс.
В VLC Media Player обнаружено более десятка уязвимостей
+21
1 124
0
Akira Akira
20.08.2019

В VLC Media Player обнаружено более десятка уязвимостей ( 1 фото )

Эксплуатация уязвимостей позволяет злоумышленнику получить контроль над системой с помощью вредоносного видеофайла. В программе VLC Media Player было обнаружено 15 уязвимостей. Две из них имеют высокий уровень серьезности, пять — средний, три — низкий, а остальные пока не получили оценку.
Эксперты взломали изоляцию сети в современных маршрутизаторах
+34
1 694
0
Malanrad Malanrad
19.08.2019

Эксперты взломали изоляцию сети в современных маршрутизаторах ( 1 фото )

Закодировав данные в пакетах, ошибочно пересылаемых некоторыми протоколами в оба сегмента сети, можно обойти изоляцию. Реализованная в современных маршрутизаторах программная изоляция сети не так надежна, как принято считать.
Уязвимость в сервоприводах Alpha5 Smart Loader позволяет выполнить код
+17
933
0
Fern Fern
19.08.2019

Уязвимость в сервоприводах Alpha5 Smart Loader позволяет выполнить код ( 1 фото )

Во избежание эксплуатации уязвимости пользователям рекомендуется обновить Alpha5 Smart Loader до версии Исследователь безопасности Натнаэл Самсон (Natnael Samson) обнаружил в сервоприводах Alpha5 Smart Loader от японской компании Fuji Electric множественные проблемы с безопасностью, объединенные под одним идентификатором CVE (CVE-2019-Уязвимость...