Уязвимости

В процессорах Intel обнаружена очередная уязвимость — Plundervolt

Энтузиасты ценят возможность изменять напряжение и частоту процессора Intel прямо из операционной системы. Это позволяет использовать программные утилиты для разгона…

11.12.2019

Павел Дуров снова утверждает, что WhatsApp небезопасен и советует всем удалить продукт Facebook

На днях стало известно об очередной критической уязвимости (CVE-2019-11931) в популярном мессенджере WhatsApp. Дыра, присутствовавшая в версиях ПО и на…

21.11.2019

В процессорах Intel обнаружена очередная фундаментальная уязвимость — Zombieload v2. Новые чипы Cascade Lake ей тоже подвержены

В процессорах Intel, и без того славящихся уязвимостями на уровне архитектуры, нашлась новая брешь, которая есть во всех моделях, выпущенных с…

13.11.2019

WIBattack. Очередная уязвимость SIM-карт позволяет удалённо совершать звонки, отправлять SMS, следить за местоположением и запускать WAP-браузер с определённым URL

Недавно обнаруженная уязвимость SIM-карт Simjacker – не единственная проблема, которая подвергает риску владельцев телефонов. Исследователи безопасности из Ginno Security Lab…

30.09.2019

Новая уязвимость позволяла два года следить за пользователями через SIM-карты

В отдельных случаях SIM-карта может оказаться более опасной, чем программное обеспечение смартфона. Исследователи компании AdaptiveMobile Security обнаружили новую уязвимость SIM-карт,…

17.09.2019

Google выявила уязвимость в безопасности iOS, которая позволяла зараженным сайтам массово взламывать iPhone

Исследователи в области безопасности, работающие в команде Google Project Zero, заявляют, что они обнаружили несколько взломанных веб-сайтов, которые использовали ранее…

30.08.2019

За выявление фактов незаконного сбора данных в Instagram теперь тоже можно получить денежное вознаграждение

На днях компания Facebook расширила действие своей программы Data Abuse Bounty, запущенной в апреле прошлого года после скандала с Cambridge Analytica. Напомним, суть…

21.08.2019

Драйверы более 40 производителей оборудования (Intel, NVIDIA, AMD и др.) содержат уязвимости

Исследователи из компании Eclypsium, специализирующейся на вопросах информационной безопасности, подготовили отчёт под названием Screwed Drivers. Они утверждают, что в модели…

12.08.2019

Apple временно отключила функцию рации Walkie-Talkie на часах Apple Watch. В ней нашли ошибку, которая позволяет подслушивать других пользователей

Компания Apple сообщила об обнаружении в фирменном приложении Walkie-Talkie / «Рация» умных часов Apple Watch уязвимости, которая позволяла подслушивать других…

11.07.2019

Microsoft: более 1 млн компьютеров всё ещё уязвимы к потенциальной атаке, похожей на WannaCry

Недавно корпорация Microsoft раскрыла сведения об очередной серьёзной уязвимости безопасности в ОС Windows, которая могла привести к широко распространённой вредоносной…

03.06.2019

Дыра в безопасности macOS позволяет злоумышленникам обойти встроенную защиту при установке приложения не из App Store

Apple, вероятно, столкнулась с очередной уязвимостью технологии Gatekeeper, которая обеспечивает запуск только доверенного программного обеспечения на компьютере Mac. Исследователь безопасности…

27.05.2019

Устранение последних уязвимостей в CPU сокращает разрыв в производительности процессоров Intel и AMD

Уязвимости в процессорах начали появляться, как грибы после дождя. В дополнение к прошлогодним Spectre и Meltdown, исследователи обнаружили ещё несколько…

20.05.2019

Intel пыталась купить молчание исследователей, обнаруживших новые уязвимости в ее процессорах

Одна из самых резонансных новостей прошлых суток — новый класс уязвимостей процессоров Intel с собирательным названием MDS (microarchitectural data sampling).…

16.05.2019

ZombieLoad — новая уязвимость, позволяющая похищать данные, которая затрагивает почти все процессоры Intel с 2011 года

В процессорах Intel обнаружена новая уязвимость, позволяющая злоумышленникам похищать любые данные, к которым процессор недавно обращался. Это касается даже облачных…

15.05.2019

В стандарте связи LTE обнаружено 36 уязвимостей

Южнокорейские эксперты по вопросам информационной безопасности обнаружили 36 уязвимостей в стандарте связи LTE, которые позволяют реализовать широкий спектр атак. Некоторые…

28.03.2019

Личные данные пользователей подвергались опасности из-за серьёзных уязвимостей в браузере Chrome на Android и в сервисе Google Photos

В декабре прошлого года специалисты компании Positive Technologies обнаружили критическую уязвимость в браузере Chromium, которая позволяла получить доступ к личным…

21.03.2019

Никогда такого не было, и вот опять. Новая фундаментальная уязвимость Spoiler затрагивает все поколения процессоров Intel Core с 2006 года

В процессорах Intel, и без того славящихся уязвимостями на уровне архитектуры, нашлась очередная брешь. Ее обнаружили специалисты Вустерского политехнического института (штат…

06.03.2019

Google выявила серьезную уязвимость в ядре macOS, патч за 3 месяца так и не выпущен

Команда Google Project Zero, специализирующаяся на вопросах информационной безопасности, выявила уязвимость в ядре macOS, которой был присвоен высокий уровень опасности. Она…

05.03.2019

Уязвимость Thunderclap делает компьютеры уязвимыми для атак через порт Thunderbolt, последние версии macOS и Windows 10 уже защищены

Группа исследователей обнаружила новую уязвимость безопасности в спецификации передачи данных Thunderbolt, которая получила название Thunderclap. Данная уязвимость может сделать компьютеры…

28.02.2019

В WinRAR обнаружили опасную уязвимость, которая просуществовала там 19 лет. В зоне риска оказались 500 млн пользователей

Разработчики популярного архиватора WinRAR исправили серьёзную уязвимость, которая просуществовала 19 лет. Она позволяла злоумышленникам извлекать из архива вредоносное программное обеспечение…

22.02.2019

Даже после обновления iOS 12.1.4 в работе Group FaceTime имеются проблемы. Apple осведомлена, но не говорит, когда выпустит очередное исправление

Несколько недель назад в групповых звонках FaceTime была обнаружена уязвимость, которая обеспечивала звонящему абоненту незаявленную возможность подслушать посредством микрофона и…

19.02.2019

Недавнее обновление iOS 12.1.4, устраняющее ошибку FaceTime, породило ряд других ошибок в работе мобильной связи и Wi-Fi

На прошлой неделе компания Apple выпустила обновление мобильной операционной системы iOS 12.1.4, которое устраняет проблему с приватностью в групповых звонках…

12.02.2019

Конгресс США потребовал от Тима Кука объяснить, почему Apple так долго исправляла ошибку в FaceTime

Недавняя проблема с конфиденциальностью групповых звонков FaceTime может иметь далеко идущие последствия для Apple. Несмотря на то, что компания выпустила…

11.02.2019

Обновлено: Популярные приложения для iPhone тайно записывали и делали скриншоты действий пользователей

7 февраля издание TechCrunch опубликовало результаты собственного расследования, указывающего, что множество популярных приложений для iPhone пользуются услугами сторонней аналитической компании для несанкционированного…

08.02.2019

Apple выпустила обновление iOS 12.1.4 с устранением ошибки в Group FaceTime и пообещала вознаграждение 14-летнему подростку, который первым нашёл её

Компания Apple выпустила новую версию мобильной операционной системы iOS 12.1.4, которая устраняет проблемы безопасности в работе функции Group FaceTime. Эта…

08.02.2019

В macOS Mojave обнаружена уязвимость, позволяющая красть пароли

Исследователь безопасности Линус Хенце (Linus Henze) обнаружил в macOS Mojave уязвимость, которая позволяет получить доступ к паролям от учётных данных,…

08.02.2019

«Не баг, а фича»: Уязвимость Apple FaceTime позволяет подслушивать и подсматривать за собеседником до того, как тот примет вызов

С выпуском финальной версии обновления iOS 12.1 в октябре прошлого года пользователи iOS получили поддержку групповых видеозвонков FaceTime, в которых…

29.01.2019

Украинец нашел в Steam уязвимость, открывающую доступ к ключам активации любой игры. В благодарность Valve выплатила ему $20 тыс.

Компании достаточно часто выплачивают вознаграждения за обнаружение уязвимостей в их продуктах. И вот стало известно, что Valve выплатила вознаграждение в…

16.11.2018

Исследователи MIT предлагают новый способ борьбы с уязвимостями Spectre и Meltdown, который «умеренно» влияет на производительность

Обнаруженные в процессорах уязвимости Meltdown и Spectre оказали заметное влияние почти на всю компьютерную отрасль. Производителям процессоров теперь нужно вносить…

19.10.2018

В ОС Windows обнаружена опасная уязвимость «нулевого дня». Хакеры уже взяли ее на вооружение

Словацкая компания ESET, занимающаяся разработкой антивирусов и защитой информации, сообщила, что группа хакеров PowerPool активно использует для своих атак новую…

11.09.2018

Большинство Android-устройств останутся открытыми для уязвимости, позволяющей перехватывать данные о сети и отслеживать гаджеты

Исследователи из компании Nightwatch Cybersecurity System выявили уязвимость в операционной системе Android, которая позволяет приложениям получать доступ к важной информации…

03.09.2018

Intel наделил CPU Whiskey Lake аппаратной защитой от уязвимостей Meltdown и Foreshadow, но почему-то не сделал того же для Amber Lake

Оказывается, что Intel, представляя на днях «новые» 14-нм мобильные процессоры для ультрапортативных ноутбуков, почему-то умолчал о важной детали. Согласно сообщению…

30.08.2018

Опять двадцать пять: Intel рассказала о новых уязвимостях в процессорах

Компания Intel раскрыла информацию об очередном наборе уязвимостей в процессорах. С их помощью злоумышленники могут получать несанкционированный доступ к информации,…

15.08.2018

В стандарте 4G LTE найдено несколько уязвимостей, но переживать за безопасность не стоит

Только вчера «большая тройка» мобильных операторов Украины (Киевстар, Vodafone, Lifecell) приступила к разворачиванию сетей 4G в диапазоне 1800 МГц. Одновременно…

02.07.2018

В процессорах Intel обнаружена новая уязвимость, затрагивающая чипы Sandy Bridge и новее

Исследователи, специализирующиеся на вопросах информационной безопасности, обнаружили новую уязвимость, которой подвержены все современные процессоры Intel Core и Xeon. Уязвимость под…

14.06.2018

Microsoft и Google нашли в CPU Intel новую уязвимость, решение которой, возможно, снизит производительность ПК

Никогда такого не было, и вот опять! Специалисты Microsoft и Google обнаружили в процессорах Intel новую уязвимость, которая похожа на…

22.05.2018

В процессорах Intel обнаружено 8 новых уязвимостей Spectre следующего поколения

В процессорах Intel обнаружено сразу 8 новых уязвимостей Spectre. Четыре из них имеют высокий риск, оставшиеся четыре – средний риск.…

04.05.2018

Twitter призвал всех 330 млн пользователей сменить пароли из-за ошибки при их хранении

Популярная соцсеть Twitter разослала всем своим пользователям (более чем 330 млн) письма с рекомендациями о необходимости смены пароля учетной записи.…

04.05.2018

Intel передумала выпускать заплатки для устранения уязвимости Spectre для чипов Penryn, Wolfdale, Bloomfield, Yorkfield и др.

Компания Intel скорректировала свои планы по выпуску обновлений микрокода, которые призваны устранить уязвимость Spectre в нескольких старых семействах процессоров. Под…

05.04.2018

CTS-Labs показала на видео процесс обхода Windows Credential Guard на компьютере с процессором AMD Ryzen

На прошлой неделе специалисты компании CTS-Labs заявили об обнаружении сразу 13 уязвимостей в процессорах производства AMD. Позже компания AMD признала…

22.03.2018

AMD уже работает над устранением обнаруженных CTS Lab уязвимостей и обещает исправления в ближайшие недели

Стало известно, что AMD уже приступила к устранению уязвимостей в процессорах, о которых на прошлой неделе весьма необычным образом сообщила…

21.03.2018

Microsoft предлагает вознаграждение в сумме до $250 тыс. за найденные уязвимости в процессорах и Windows 10

Корпорация Microsoft запустила новую программу стимулирования поиска ошибок и уязвимостей в процессорах. Компания предлагает выплаты до $250 тыс. за найденные…

16.03.2018

Intel изменила архитектуру чипов для обеспечения защиты от уязвимости Spectre, первые модели выйдут во втором полугодии

Еще в начале года генеральный директор Intel Брайан Кржанич заявил, что компания работает над аппаратным исправлением, устраняющим уязвимости Meltdown и…

15.03.2018

В процессорах AMD нашли целых 13 серьезных уязвимостей, включая бэкдоры

Как гласит известная поговорка, «беда не приходит одна». Не успели еще все отойти от уязвимостей Spectre и Meltdown и связанных…

14.03.2018

Уязвимости на сайте крупнейшего украинского авиаперевозчика МАУ позволяли без труда узнавать данные о его пассажирах. В компании не считают получаемые данные конфиденциальными

Пользователь ресурса «Хабрахабр» под ником dinikin рассказал о достаточно серьезной уязвимости, а точнее – цепочке уязвимостей, на сайте крупнейшего украинского…

27.02.2018

Специалисты Google Project Zero второй раз за неделю раскрыли уязвимость в ПО Microsoft до выхода патча, на сей раз – в Windows 10

Только в этот понедельник мы рассказывали, что специалисты по безопасности Google Project Zero раскрыли серьезную уязвимость в браузере Microsoft Edge,…

22.02.2018

Intel выпустила новую заплатку от Spectre для процессоров Kaby Lake, Coffee Lake и Skylake

Компания Intel продолжает предпринимать попытки по устранению уязвимости Spectre в своих процессорах. На этот раз выпущены обновления микрокода для чипов…

22.02.2018

Специалист Google Project Zero нашел в uTorrent-клиентах достаточно серьезные уязвимости

Как минимум две версии торрент-клиента uTorrent содержат критические уязвимости, которые можно легко использовать для широкого спектра противоправных действий, таких как…

21.02.2018

«Никогда такого не было»: Google раскрыла серьезную уязвимость в браузере Microsoft Edge раньше выпуска заплатки

Общеизвестно, что Google не упускает ни одной возможности, чтобы поддеть или насолить своему извечному конкуренту – компании Microsoft. И за…

19.02.2018

Обнаружены новые способы атак MeltdownPrime и SpectrePrime, но переживать за безопасность не стоит

Уязвимости Meltdown и Spectre в современных процессорах, о которых стало известно в начале прошлого месяца уже доставили Intel и множеству…

19.02.2018