Средства поиска уязвимостей - Все публикации

Средства поиска уязвимостей - Все публикации

Системы сканирования персонального компьютера на наличие уязвимого программного обеспечения

Вопрос
Задать вопрос

Локальный root-эксплойт найден в смартфонах Lenovo

...
Локальный root-эксплойт найден в смартфонах Lenovo

В смартфоне Lenovo VIBE были обнаружены уязвимости, способные позволить злоумышленнику с физическим доступом к устройству повысить свои привилегии до root.

Ремонтные мастерские могут взламывать смартфоны при замене дисплея

...
Ремонтные мастерские могут взламывать смартфоны при замене дисплея

Группа исследователей продемонстрировала, как ремонтная мастерская может передавать данные с телефонов Android или заражать их вредоносными программами. Это можно осуществить даже в ходе простой операции по замене дисплея.

Выпущен бесплатный инструмент для обнаружения уязвимости EternalBlue

...
Выпущен бесплатный инструмент для обнаружения уязвимости EternalBlue

Стал доступен бесплатный инструмент, который может сканировать сети для обнаружения компьютеров, уязвимых для эксплойта EternalBlue. EternalBlue – инструмент, похищенный хакерами ShadowBrokers у Equation Group – группы, занимающейся кибершпионажем и имеющей связь с Агентством Национальной Безопасности. Он был опубликован в апреле этого года, через месяц после того, как Microsoft выпустила исправления для него и различных других эксплойтов.

Mozilla: Веб-сайты чаще используют современные технологии безопасности

...
Mozilla: Веб-сайты чаще используют современные технологии безопасности

Анализ, проведенный с использованием инструмента Observatory от Mozilla, показал, что веб-сайты все чаще используют современные технологии безопасности.



Обзор Гарда БД 4 для защиты баз данных и веб-приложений

Обзор Гарда БД 4 для защиты баз данных и веб-приложений

«Гарда БД 4» — аппаратно-программный комплекс для аудита и защиты баз данных и веб-приложений, относится к системам класса DAM. Статья посвящена основным функциональным возможностям обновленной версии комплекса, который контролирует веб-приложения, сканирует СУБД на уязвимости и блокирует несанкционированные действия пользователей.

Сертификат AM Test Lab №191 от 20.06.2017

Средний ущерб финансовых организаций от кибератак приблизился к 1 млн $

...
Средний ущерб финансовых организаций от кибератак приблизился к 1 млн $

Потери финансовых организаций от кибератак становятся все более ощутимыми: по результатам исследования «Лаборатории Касперского», средний совокупный ущерб от одного инцидента достиг 926 тысяч долларов США.

Google увеличила сумму вознаграждения за эксплойты для TrustZone

...
Google увеличила сумму вознаграждения за эксплойты для TrustZone

На этой неделе Google объявила о том, что собирается повысить сумму вознаграждений за найденные эксплойты для TrustZone или Verified Boot. В настоящее время компания готова заплатить за них до 200 000 долларов, и до 150 000 долларов за эксплойты для ядра.

ВКонтакте за два года потратила около $150 тысяч на поиск уязвимостей

...
ВКонтакте за два года потратила около $150 тысяч на поиск уязвимостей

Социальная сеть «ВКонтакте» выплатила порядка $150 тыс. специалистам по информбезопасности за поиск уязвимостей в своих сервисах и приложениях, заявили в пресс-службе компании.

Начато бета-тестирование облачного сервиса PT BlackBox Scanner

...
Начато бета-тестирование облачного сервиса PT BlackBox Scanner

Компания Positive Technologies объявила о запуске публичного бета-тестирования бесплатного онлайн-сервиса, который предоставляет быстрый и легкий способ обнаружения уязвимостей в веб-приложениях. Пользователи могут мгновенно начать проверку от своего имени без сложной регистрации и подтверждения владения сайтом.

Эксперты Symantec обнаружили ошибку в ранних версиях вымогателя WannaCry

...
Эксперты Symantec обнаружили ошибку в ранних версиях вымогателя WannaCry

Исследователи обнаружили, что уязвимость в вымогателе WannaCry не позволила вредоносному приложению генерировать отдельные кошельки Bitcoin для каждой жертвы для сбора платежей.