Logo ru.nowadaytechnol.com

Безопасность 2023, Марш

В новом отчете указаны дополнительные уязвимости приложения TappLock

В новом отчете указаны дополнительные уязвимости приложения TappLock

На прошлой неделе эксперты Infosec из компании PenTest Partners провели тест, в ходе которого они смогли разблокировать технологию интеллектуального замка TappLock всего за несколько секунд

Вредоносное ПО MirageFox подключено к организации взлома APT15, сообщает Intezer

Вредоносное ПО MirageFox подключено к организации взлома APT15, сообщает Intezer

APT15, группа по взлому информации, которая, возможно, связана с организацией в Китае, разработала новый штамм вредоносного ПО, который специалисты по информационной безопасности

Только около 25 процентов загруженного вредоносного ПО используется VirusTotal и другими мультисканерами

Только около 25 процентов загруженного вредоносного ПО используется VirusTotal и другими мультисканерами

Согласно отчету, опубликованному редактором новостей по безопасности BleepingComputer Каталин Чимпану, примерно 75% всех загружаемых образцов вредоносного ПО

Эксперты Infosec утверждают, что кэш миниатюр MacOS может привести к утечке конфиденциальных данных

Эксперты Infosec утверждают, что кэш миниатюр MacOS может привести к утечке конфиденциальных данных

Эксперты по безопасности Unix недавно обнаружили, что создание эскизов для изображений и других типов файлов теоретически может привести к значительному

Flightradar24 призывает некоторых пользователей сбросить пароли после новостей о взломе сервера

Flightradar24 призывает некоторых пользователей сбросить пароли после новостей о взломе сервера

Популярная служба отслеживания авиакомпаний Flightradar24 сообщает, что они пострадали от довольно серьезной утечки данных, которая могла скомпрометировать электронную почту

Porteus Kiosk выпускает важные обновления безопасности и производительности для Digital Signage

Porteus Kiosk выпускает важные обновления безопасности и производительности для Digital Signage

Томаш Йокиель, один из ведущих разработчиков, работающих с дистрибутивом Porteus Kiosk, объявил сегодня, что теперь доступна версия 4.7.0. Это полный

Разработчик Google Chrome призывает программистов принять меры против уязвимости Wavethrough

Разработчик Google Chrome призывает программистов принять меры против уязвимости Wavethrough

Джейк Арчибальд, сторонник разработчика Google Chrome, обнаружил довольно серьезную уязвимость в современной технологии просмотра веб-страниц, которая может позволить

Согласно последним исследованиям, наборы эксплойтов, наконец, ушли в прошлое

Согласно последним исследованиям, наборы эксплойтов, наконец, ушли в прошлое

Наборы эксплойтов (ЭК) уже давно вызывают опасения как у пользователей, так и у разработчиков, поскольку они могут проникнуть в браузер и в конечном итоге получить контроль над хост-машиной. Новый

Эксперты по безопасности предупреждают об утечках из сети с подключенных камер и аудиомониторов

Эксперты по безопасности предупреждают об утечках из сети с подключенных камер и аудиомониторов

Согласно отчетам, опубликованным двумя ведущими охранными фирмами, а затем подтвержденным как BleepingComputer, так и Slashdot, IoT-машины не так хороши

Разработчики программного обеспечения обеспокоены непредвиденными последствиями новых веб-технологий

Разработчики программного обеспечения обеспокоены непредвиденными последствиями новых веб-технологий

Новые веб-технологии, такие как WebAssembly и Rust, помогают значительно сократить время, необходимое для завершения некоторых клиентских процессов

Perl версии 5.28.0 предоставляет разработчикам основные исправления безопасности и защиты

Perl версии 5.28.0 предоставляет разработчикам основные исправления безопасности и защиты

Perl, который является одним из самых популярных языков сценариев в мире Unix и Linux, теперь получил обновления, которые содержат последние официальные пакеты

Согласно новому отчету, доменные имена Unicode злоупотребляют мошенниками

Согласно новому отчету, доменные имена Unicode злоупотребляют мошенниками

Согласно недавним данным исследователей интернет-безопасности, более четверти всех доменных имен, содержащих символы, не являющиеся частью

Big Brother Watch тайно раскрывают записи голосов HMRC 5,1 миллиона британцев

Big Brother Watch тайно раскрывают записи голосов HMRC 5,1 миллиона британцев

Известное налоговое агентство Великобритании HMRC (Her Majesty’s Revenue and Customs) тайно собирает голосовые записи более 5,1 миллиона британцев. Этот

Wi-Fi Alliance разрабатывает новые технологии безопасности WPA3

Wi-Fi Alliance разрабатывает новые технологии безопасности WPA3

Возможно, вы слышали об уязвимостях беспроводной безопасности, таких как KRACK, но похоже, что Wi-Fi Alliance наконец-то разработал метод, позволяющий полностью

Исследователи обнаружили проблемы безопасности, связанные с цифровыми мобильными сетями 4G LTE

Исследователи обнаружили проблемы безопасности, связанные с цифровыми мобильными сетями 4G LTE

В новом отчете экспертов по безопасности мобильных устройств и Linux предполагается, что в сотовой связи 4G LTE может быть встроено несколько довольно серьезных недостатков безопасности

Tinder шифрует фотографии всех в своей базе данных

Tinder шифрует фотографии всех в своей базе данных

В письме сенатору Рону Видену, Match Group, материнская компания Tinder публично объявила, что теперь она начнет шифрование фотографий, которыми обмениваются

Файлы SettingContent-ms могут легко обходить правила OLE и Attack Surface Reduction (ASR)

Файлы SettingContent-ms могут легко обходить правила OLE и Attack Surface Reduction (ASR)

Тип файла Windows «.SettingContent-ms», впервые представленный в Windows 10 в 2015 году, уязвим для выполнения команд с использованием атрибута DeepLink в нем

WordPress 4.9.7 исправляет уязвимость, которая может позволить пользователям удалять файлы вне каталога загрузки

WordPress 4.9.7 исправляет уязвимость, которая может позволить пользователям удалять файлы вне каталога загрузки

Сегодня WordPress анонсировал выпуск безопасности и обслуживания, который рекомендуется для всех пользователей WordPress. Все версии WordPress, 4.96 и более ранние

WhatsApp тестирует фильтры сообщений для борьбы со спамом и фишинга

WhatsApp тестирует фильтры сообщений для борьбы со спамом и фишинга

В последнее время в Интернете стали обычным явлением почтовый спам, содержащий подозрительные ссылки. В WhatsApp конкретно отсутствовали фильтры обмена сообщениями

Исследователи покупают 100 подержанных карт памяти и восстанавливают личные данные предыдущих владельцев

Исследователи покупают 100 подержанных карт памяти и восстанавливают личные данные предыдущих владельцев

Исследователи из Университета Хартфордшира в Великобритании недавно провели исследование данных, которые можно найти на подержанных картах памяти. Они нашли

Скомпрометированный канал данных DomainFactory дает утечку информации о клиентах

Скомпрометированный канал данных DomainFactory дает утечку информации о клиентах

Немецкий хостинг-провайдер Domainfactory только что подтвердил массовую утечку данных, произошедшую в январе этого года. Domainfactory была частью

Скандалы с конфиденциальностью вызывают письма от Комитета по энергетике и торговле в Apple и Google

Скандалы с конфиденциальностью вызывают письма от Комитета по энергетике и торговле в Apple и Google

В ответ на недавние скандалы с конфиденциальностью, связанные со смартфонами, ведущие республиканские члены Палаты представителей энергетики и торговли (E&C) направили письма по адресу:

В Google Chrome добавлена функция изоляции сайтов для предотвращения атак Spectre

В Google Chrome добавлена функция изоляции сайтов для предотвращения атак Spectre

Атаки по побочным каналам, такие как Spectre, являются последним открытием в категории угроз безопасности для веб-браузеров. Такие нападения являются причиной воровства

Thunderbird исправляет EFAIL и несколько других уязвимостей в 52.9.1

Thunderbird исправляет EFAIL и несколько других уязвимостей в 52.9.1

Последний выпуск почтового клиента Mozilla под названием Thunderbird включает в себя различные незначительные исправления безопасности, а также полное исправление EFAIL

Уязвимости класса Spectre продолжают эксплуатироваться, когда появляются два новых варианта

Уязвимости класса Spectre продолжают эксплуатироваться, когда появляются два новых варианта

Уязвимость, заражающая микропроцессор, была обнаружена производителями технологий летом 2017 года, и информация об уязвимости названа

Библиотека NPM тщательно сдерживает проникновение вредоносного кода

Библиотека NPM тщательно сдерживает проникновение вредоносного кода

Диспетчер пакетов узлов (NPM) был впервые создан в 2009 году для облегчения обмена кодом между разработчиками программ JavaScript во всем мире. Идея

Apple, Cloudflare, Fastly и Mozilla разрабатывают решение для шифрования SNI

Apple, Cloudflare, Fastly и Mozilla разрабатывают решение для шифрования SNI

Только что появились новости о том, что Apple, Cloudflare, Fastly и Mozilla совместно работают над улучшением шифрования идентификации имени сервера

Уязвимость обхода аутентификации DVR Dahua делает доступными тысячи DVR

Уязвимость обхода аутентификации DVR Dahua делает доступными тысячи DVR

По мере того как люди отворачиваются от физических охранников, сотрудников службы безопасности и охранных животных к цифровым видеозаписям (DVR), замкнутому телевидению (CCTV)

Ошибка обхода без аутентификации и несколько других уязвимостей, исправленных в Policy Suite V18.2.0

Ошибка обхода без аутентификации и несколько других уязвимостей, исправленных в Policy Suite V18.2.0

Производитель сетевого оборудования и оборудования для обеспечения безопасности, Cisco, за последние пять лет столкнулся с пятой серьезной уязвимостью бэкдора для своего Cisco Policy Suite

GrandCrab Ransomware V4.1.2 Кража предотвращена с помощью алгоритма Salsa20

GrandCrab Ransomware V4.1.2 Кража предотвращена с помощью алгоритма Salsa20

Программа-вымогатель GrandCrab устанавливается в компьютерные системы посредством замаскированной загрузки из Интернета, чаще всего в форме квитанций в формате PDF, и

Предшественник MacOS Proton RAT, Calisto, обнаружен на VirusTotal

Предшественник MacOS Proton RAT, Calisto, обнаружен на VirusTotal

В период со 2 по 6 мая ссылка на зеркало для загрузки программного обеспечения HandBrake (download.handbrake.fr) была взломана, и разработчики опубликовали предупреждение

Межсайтовый скриптинг X-XSS-Protection отключен из-за ошибки в Microsoft Edge

Межсайтовый скриптинг X-XSS-Protection отключен из-за ошибки в Microsoft Edge

Функция X-XSS Protection браузера Microsoft Edge используется для предотвращения атак межсайтовых сценариев на систему с момента ее появления

Уязвимость при записи в Adobe Acrobat и Reader's может допустить выполнение кода

Уязвимость при записи в Adobe Acrobat и Reader's может допустить выполнение кода

В программном обеспечении Adobe Acrobat Reader была обнаружена уязвимость с высоким риском чрезмерного повреждения памяти с идентификатором 121244, помеченная как CVE-2018-5070. В

Переключатель QL служебной программы DNSLint от Microsoft может разрешить загрузку удаленных файлов

Переключатель QL служебной программы DNSLint от Microsoft может разрешить загрузку удаленных файлов

Утилита Microsoft DNSLint предназначена для диагностики проблем поиска имен в системе доменных имен (DNS), связанных с IP-адресами, назначенными различным веб-серверам

Функция контролируемого пользователя удалена из октябрьского обновления Google Chrome V70

Функция контролируемого пользователя удалена из октябрьского обновления Google Chrome V70

В программу Google Chrome встроена функция веб-мониторинга контролируемых пользователей. Это позволило основной родительской учетной записи создавать локальные дополнительные учетные записи на

Множественные уязвимости SAML, обнаруженные в Oracle WebLogic Server исследователями безопасности из Pulse Security

Множественные уязвимости SAML, обнаруженные в Oracle WebLogic Server исследователями безопасности из Pulse Security

Две уязвимости, помеченные как CVE-2018-2998 и CVE-2018-2933, были обнаружены Денисом Андзаковичем из PulseSecurity, который использует Oracle WebLogic

CMSMS V2.2.5 уязвима для выполнения кода на сервере из-за загрузки файлов

CMSMS V2.2.5 уязвима для выполнения кода на сервере из-за загрузки файлов

Уязвимость, помеченная как CVE-2018-1000094, была обнаружена в версии 2.2.5 CMS Made Simple, в которой текстовый файл может использоваться для выполнения php или другого

Уязвимость перепривязки DNS в интерфейсе MITMWEB делает возможным удаленное выполнение скрипта Python

Уязвимость перепривязки DNS в интерфейсе MITMWEB делает возможным удаленное выполнение скрипта Python

Метка CVE-2018-14505 была присвоена уязвимости, обнаруженной в пользовательском веб-интерфейсе Mitmproxy, mitmweb. Уязвимость изначально была

WhatsApp сохраняет приверженность конфиденциальности пользователей на фоне негативной реакции правительства в Индии

WhatsApp сохраняет приверженность конфиденциальности пользователей на фоне негативной реакции правительства в Индии

Анонимность в Интернете - это то, что правительства абсолютно ненавидят, и правительство Индии не исключение. Министерство электроники и информационных технологий Индии

Уязвимость обхода аутентификации доступа к серверу, обнаруженная в промежуточном программном обеспечении Oracle WebLogic

Уязвимость обхода аутентификации доступа к серверу, обнаруженная в промежуточном программном обеспечении Oracle WebLogic

В этом месяце было выпущено Oracle Critical Patch Update для устранения множества уязвимостей безопасности, но те, кто не обновлял свои системы с помощью