В Johnson Controls Metasys исправлены уязвимости
+26
1 595
0
Mirara Mirara
18.08.2019

В Johnson Controls Metasys исправлены уязвимости ( 1 фото )

Уязвимости позволяют злоумышленнику расшифровать перехваченный сетевой трафик. В системах автоматизации Metasys от американской компании Johnson Controls исправлены уязвимости, позволяющие злоумышленнику расшифровать перехваченный сетевой трафик.
В браузере Firefox исправили уязвимость обхода мастер-пароля
+6
1 290
0
Anararim Anararim
16.08.2019

В браузере Firefox исправили уязвимость обхода мастер-пароля ( 1 фото )

Разработчики рекомендуют пользователям Firefox обновить браузер до версии 2 в целях безопасности. Компания Mozilla выпустила обновление для браузера Firefox, исправляющее уязвимость в менеджере паролей. Эксплуатация уязвимости (CVE-2019-позволяет злоумышленнику копировать пароли в «сохраненных учетных данных» без ввода мастер-пароля.
Злоумышленники могут с помощью дронов взамывать Smart-TV
+2
905
0
Mezikus Mezikus
15.08.2019

Злоумышленники могут с помощью дронов взамывать Smart-TV ( 1 фото )

Злоумышленники могут заставить телевизоры показывать любое видео, отображать фишинговые сообщения, внедрять кейлоггеры и запускать ПО для криптомайнинга. Исследователь Педро Кабрера (Pedro Cabrera) продемонстрировал на конференции Defcon насколько уязвимы для взлома современные Smart TV, использующие подключенный к интернету стандарт HbbTV.
Стали известны подробности атак на Coinbase
+3
860
0
Arami Arami
15.08.2019

Стали известны подробности атак на Coinbase ( 1 фото )

Преступники начали кампанию с массовой рассылки электронных писем от имени работника Кембриджского университета. Главный директор Coinbase Филипп Мартин (Philip Martin) рассказал о недавней хакерской атаке на компанию.
В Siemens SCALANCE X обнаружена DoS-уязвимость
+3
736
0
Turan Turan
15.08.2019

В Siemens SCALANCE X обнаружена DoS-уязвимость ( 1 фото )

Проблема затрагивает все версии SCALANCE X-200, SCALANCE X-200IRT и SCALANCE X-200RNA. Специалисты компании Nozomi Networks Юнес Драгони (Younes Dragoni) и Алессандро ДиПинто (Alessandro Di Pinto) обнаружили в управляемых коммутаторах Siemens SCALANCE X опасную уязвимость.
В Google Cloud, AWS и Azure обнаружили 34 млн уязвимостей
+11
987
0
Курд Курд
15.08.2019

В Google Cloud, AWS и Azure обнаружили 34 млн уязвимостей ( 1 фото )

Главными причинами возникновения уязвимостей являются устаревшие серверы Apache и уязвимые пакеты jQuery. Исследователи из компании Palo Alto Networks обнаружили 34 млн уязвимостей в крупных облачных сервисах. По словам специалистов, проблемы появились не по вине провайдеров, а из-за приложений, которые развертывают клиенты в облаке.
Уязвимость KNOB в Bluetooth позволяет манипулировать передаваемыми данными
+8
1 037
0
Swordwing Swordwing
14.08.2019

Уязвимость KNOB в Bluetooth позволяет манипулировать передаваемыми данными ( 1 фото )

С помощью уязвимости злоумышленник может уменьшить длину ключа шифрования, что позволит его легче взломать. Уязвимость в Bluetooth, получившая название KNOB, облегчает подбор ключа шифрования, используемого во время подключения устройств, и позволяет манипулировать данными, передаваемыми между двумя девайсами.
Взломать Windows можно через «Блокнот»
+15
927
0
Banin Banin
14.08.2019

Взломать Windows можно через «Блокнот» ( 1 фото )

Исследователь продемонстрировал, как с помощью уязвимости в CTF можно повысить свои привилегии до уровня системы. ПО, «закопанное» в Windows еще со времен Windows XP, позволяет получить полный контроль над системой.
В Delta Industrial Automation DOPSoft исправлены критические уязвимости
+14
1 084
0
M.R.X M.R.X
14.08.2019

В Delta Industrial Automation DOPSoft исправлены критические уязвимости ( 1 фото )

Обе проблемы были исправлены в версии DOPSoft В Delta Industrial Automation DOPSoft от тайваньской компании Delta Electronics обнаружены уязвимости, позволяющие спровоцировать утечку информации, удаленное выполнение кода и аварийное завершение работы приложения.
В реализациях HTTP/2 обнаружены опасные DoS-уязвимости
+18
985
0
JoJosida JoJosida
14.08.2019

В реализациях HTTP/2 обнаружены опасные DoS-уязвимости ( 1 фото )

Уязвимости затрагивают продукты таких поставщиков, как Amazon, Apache, Apple, Facebook, Microsoft, nginx, Node. js и Ubuntu. Исследователи из Netflix и Google обнаружили ряд уязвимостей в нескольких реализациях протокола HTTP/Эксплуатация уязвимостей позволяет злоумышленникам вызвать отказ в обслуживании на необновленных серверах.
Новые червеобразные уязвимости затрагивают все версии Windows 10
+10
845
0
Tautaxe Tautaxe
14.08.2019

Новые червеобразные уязвимости затрагивают все версии Windows 10 ( 1 фото )

Microsoft исправила четыре новые BlueKeep-подобные уязвимости в RDS. Специалисты компании Microsoft обнаружили в Remote Desktop Services (RDS) четыре новые критические уязвимости наподобие недавно исправленных уязвимостей BlueKeep.
Android-устройства могут поставляться со встроенным вредоносным ПО
+16
1 089
0
Карбофос Карбофос
13.08.2019

Android-устройства могут поставляться со встроенным вредоносным ПО ( 1 фото )

Злоумышленники могут размещать вредоносный код на стадии разработки устройства и заражать таким образом цепь поставок. Android-устройства могут поставляться со встроенным вредоносным ПО и бэкдорами из-за недостаточного контроля и проверки.
Уязвимости в Canon EOS 80D позволяют заразить камеру вымогательским ПО
+11
735
0
Doule Doule
13.08.2019

Уязвимости в Canon EOS 80D позволяют заразить камеру вымогательским ПО ( 1 фото )

Атаковать устройство можно как по Wi-Fi, так и через USB-подключение к компьютеру. Уязвимости в фотоаппаратах Canon позволяют заражать их вредоносным ПО, в том числе вымогательским. Уязвимости можно проэксплуатировать как с помощью беспроводного подключения (по Wi-Fi), так и при подключении фотоаппарата к компьютеру через USB-порт.
Представлена система оценки вероятности использования уязвимостей в реальных атаках
+4
757
0
Malazragore Malazragore
13.08.2019

Представлена система оценки вероятности использования уязвимостей в реальных атаках ( 1 фото )

Система EPSS позволит организациям определять, может ли уязвимость эксплуатироваться в атаках и нужно ли действительно ее исправлять. Как известно, неуязвимых систем не бывает. Ежегодно идентификаторы CVE присваиваются тысячам обнаруженных уязвимостей, и следить за каждой новой практически не реально.