Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

После апрельского апдейта у пользователей не работает Windows Hello

...
После апрельского апдейта у пользователей не работает Windows Hello

Установили последнее обновление Windows и больше не можете войти с помощью ПИН-кода или распознавания лица? Вы не одни — Microsoft признала, что в апрельском апдейте KB5055523 что-то пошло не так.

0-day и 134 уязвимости: Microsoft выпустила апрельские патчи

...
0-day и 134 уязвимости: Microsoft выпустила апрельские патчи

Microsoft выпустила апрельские обновления, в которых разработчики устранили 134 уязвимости, включая одну активно эксплуатируемую 0-day и 11 критических багов, связанных с удалённым выполнением кода.

В Google Chrome закрыли 23-летнюю уязвимость, сливающую историю браузера

...
В Google Chrome закрыли 23-летнюю уязвимость, сливающую историю браузера

В Google Chrome недавно устранили уязвимость, позволяющую по изменению цвета ссылок отслеживать посещения сайтов и персонализировать рекламу. Проблему, свойственную браузерам более 20 лет, решили секционированием хранимой истории визитов.

Соотношение по объему DDoS-атак между Москвой и регионами сместилось

...
Соотношение по объему DDoS-атак между Москвой и регионами сместилось

По данным RED Security, в первом квартале 2025 года количество атак на сайты региональных компаний впервые превысило объем посягательств на онлайн-ресурсы в столице. На долю регионов пришлось 54% атак, тогда как на столичные ресурсы — 46%.

Google закрыла 62 уязвимости в Android, включая две активно эксплуатируемые

...
Google закрыла 62 уязвимости в Android, включая две активно эксплуатируемые

С выходом апрельских патчей для мобильной операционной системы Android Google устранила целых 62 уязвимости. Среди них — две бреши нулевого дня, которые уже использовались в реальных атаках.

В WhatsApp для Windows нашли уязвимость: обновитесь как можно скорее

...
В WhatsApp для Windows нашли уязвимость: обновитесь как можно скорее

Если вы пользуетесь WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещенной в России) на Windows, срочно проверьте, актуальна ли версия приложения. Проблема в том, что в старых релизах мессенджера нашли опасную уязвимость — CVE-2025-30401.

В Linux нашли уязвимость, открывающую root-доступ: уже есть эксплойт

...
В Linux нашли уязвимость, открывающую root-доступ: уже есть эксплойт

Исследователь в области кибербезопасности опубликовал технические детали и рабочий эксплойт для уязвимости в ядре Linux — CVE-2023-6931. Брешь, позволяющая локально повысить привилегии до root, получила высокую степень риска (CVSS 7.8).

В XZ Utils закрыли опасную уязвимость, ждем апдейты в Linux-дистрибутивах

...
В XZ Utils закрыли опасную уязвимость, ждем апдейты в Linux-дистрибутивах

В широко используемом наборе инструментов XZ Utils была выявлена уязвимость класса use-after-free. Патч уже доступен для всех затронутых версий, в Linux-дистрибутивах начали появляться обновления.

Google дважды латала одни и те же дыры в Quick Share из-за обхода патча

...
Google дважды латала одни и те же дыры в Quick Share из-за обхода патча

Прошлым летом Google закрыла в Windows-версии Quick Share девять уязвимостей; некоторые в связке позволяли удаленно выполнить сторонний код в системе. Созданные патчи оказались неполными, и их пришлось заменить.

Новая волна атак на WordPress: под угрозой must-use плагины

...
Новая волна атак на WordPress: под угрозой must-use плагины

Специалисты BI.ZONE WAF фиксируют рост атак на сайты WordPress начиная с февраля 2025 года. Особенно заметно количество атак увеличилось после того, как в конце марта была обнаружена новая уязвимость.