Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Samsung оперативно устранила критические уязвимости в Android-смартфонах

...
Samsung оперативно устранила критические уязвимости в Android-смартфонах

На этой неделе корейский техногигант Samsung разослал владельцам смартфонов ноябрьский набор обновлений. С выходом этих патчей разработчики устранили критические уязвимости в мобильной операционной системе Android.

В Ubuntu устранили баги, позволяющие повысить привилегии до root

...
В Ubuntu устранили баги, позволяющие повысить привилегии до root

Разработчики десктопной Ubuntu выпустили обновления с новым пакетом gdm3, устраняющим опасную уязвимость в оконном менеджере GNOME. В связке с одним из двух багов службы AccountsService, тоже пропатченными, она позволяет выполнить любой код в системе с правами root. Эксплуатация новых уязвимостей возможна лишь при наличии физического доступа к устройству и действующего аккаунта.

Adobe залатала Adobe Reader для Android

...
Adobe залатала Adobe Reader для Android

Компания Adobe в плановом порядке выпустила набор патчей, суммарно устраняющий три уязвимости в двух продуктах — Reader для Android и Adobe Connect. Разработчик назначил обоим обновлениям приоритет 3, а значит, их можно разворачивать на местах в сроки по своему усмотрению.

Platypus — новая атака, позволяющая выкрасть данные из процессоров Intel

...
Platypus — новая атака, позволяющая выкрасть данные из процессоров Intel

Очередной вектор атаки на процессоры Intel обнаружили исследователи в области кибербезопасности. Platypus (Power Leakage Attacks: Targeting Your Protected User Secrets) атакует RAPL-интерфейс CPU. RAPL (Running Average Power Limit) — компонент, позволяющий прошивке и приложениям отслеживать потребление мощности в CPU и DRAM.

Ноябрьские патчи Microsoft: 17 критических дыр, одна с эксплойтом

...
Ноябрьские патчи Microsoft: 17 критических дыр, одна с эксплойтом

Ноябрьский набор патчей от Microsoft выглядит серьёзно, поскольку устраняет преимущественно уязвимости, приводящие к удалённому выполнению кода. При этом часть таких брешей получила статус критических.

23 ноября стартуют онлайн-курсы для специалистов по защите информации

...
23 ноября стартуют онлайн-курсы для специалистов по защите информации

В конце ноября стартуют онлайн-курсы, разработанные в рамках совместных работ МФТИ, базовым предприятием кафедры защиты информации которого является ОКБ САПР, и Уральского Федерального Университета (УРФУ) по разработке передовой образовательной программы магистратуры по направлению информационная безопасность, планируемой к реализации в УрФУ в 2021 году.

Из-за ошибки админа данные юзеров «РЖД Бонус» попали в чужие руки

...
Из-за ошибки админа данные юзеров «РЖД Бонус» попали в чужие руки

Архивная копия базы данных программы лояльности «РЖД Бонус» попала в открытый доступ. До блокировки дамп размером около 2,4 ГБ скачали как минимум несколько раз. ОАО «РЖД» сочло инцидент попыткой взлома и рекомендует пользователям сайта сменить пароль.

Microsoft собирается принудительно обновить Windows 10 1903 до 1909

...
Microsoft собирается принудительно обновить Windows 10 1903 до 1909

Microsoft обещает в скором времени принудительно обновить Windows 10 1903 до актуальной версии — Windows 10 1909. Поскольку поддержка 1903 заканчивается в следующем месяце, важно как можно быстрее защитить от киберугроз компьютеры пользователей, считает техногигант.

Эксперты показали рабочие эксплойты для Windows 10, iOS, Chrome и др.

...
Эксперты показали рабочие эксплойты для Windows 10, iOS, Chrome и др.

На Tianfu Cup, одном из крупнейших соревновательных мероприятий для хакеров, специалисты продемонстрировали ранее неизвестные эксплойты, с помощью которых удалось пробить популярнейшие операционные системы и софт.

На Pwn2Own Tokyo ломали роутеры, NAS-устройства и умные телевизоры

...
На Pwn2Own Tokyo ломали роутеры, NAS-устройства и умные телевизоры

В Торонто завершился очередной конкурс Pwn2Own Tokyo; традиционное состязание этичных хакеров на сей раз проводилось в виртуальном пространстве — из-за пандемии COVID-19.