Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Современные RAM-модули смартфонов и компьютеров уязвимы перед Rowhammer

...
Современные RAM-модули смартфонов и компьютеров уязвимы перед Rowhammer

Современные модули оперативной памяти до сих пор уязвимы перед атаками вида Rowhammer, о чём свидетельствует новое исследование, представленное общественности сегодня. Опасность всё ещё присутствует, хотя производители уже шесть лет пытаются избавить пользователей от этой угрозы.

Баг Firefox позволял получить информацию через подключённые AirPods

...
Баг Firefox позволял получить информацию через подключённые AirPods

Разработчики Mozilla выпустили новую версию браузера Firefox. Всего в Firefox 74 устранили 12 уязвимостей, одна из которых угрожала пользователям iPhone. Вместе с Firefox 74 Mozilla выпустила обновление корпоративной версии браузера — Firefox ESR 68.6. В ней компания устранила четыре серьёзные проблемы безопасности.

Новая уязвимость Windows SMBv3 создаёт опасность червеподобных атак

...
Новая уязвимость Windows SMBv3 создаёт опасность червеподобных атак

Microsoft раскрыла информацию о «червеподобной» уязвимости в протоколе Server Message Block 3.0 (SMBv3), которая может привести к удалённому выполнению кода. Брешь существует из-за ошибки, возникающей в процессе обработки SMBv3 специально созданных вредоносных пакетов со сжатыми данными.

Новая уязвимость процессоров Intel действует обратно Meltdown

...
Новая уязвимость процессоров Intel действует обратно Meltdown

Команда специалистов из различных университетов совместно с сотрудниками Bitdefender рассказали о новой уязвимости, затрагивающей процессоры Intel. Проблема получила имя Load Value Injection (LVI), она открывает ряд потенциальных атак на CPU.

DataLine запустила сервис по защите веб-приложений (WAF)

...
DataLine запустила сервис по защите веб-приложений (WAF)

Компания DataLine запустила сервис по защите веб-приложений (Web Application Firewall). Сервис защищает веб-приложения от эксплуатации уязвимостей и направленных атак: некорректных настроек безопасности, SQL-инъекций, межсайтовых сценариев, ботнет-, DDoS-атак и прочего.

Уязвимость Avast AntiTrack позволяет перехватить трафик пользователей

...
Уязвимость Avast AntiTrack позволяет перехватить трафик пользователей

Инструмент Avast AntiTrack, ориентированный на защиту конфиденциальности, содержит ряд уязвимостей. Используя эти бреши, злоумышленник может тайно перехватить и проанализировать трафик, которым пользователи обмениваются с защищёнными сайтами.

AMD CPU, выпущенные с 2011 по 2019 год, уязвимы перед двумя атаками

...
AMD CPU, выпущенные с 2011 по 2019 год, уязвимы перед двумя атаками

Две новые уязвимости угрожают пользователям процессоров AMD, выпущенных в период с 2011 по 2019 год. Проблема кроется в ненадёжной защите информации, обрабатываемой внутри CPU, — злоумышленник может выкрасть конфиденциальные данные или отключить защитные функции.

Февральское обновление Windows 10 KB4535996 замедлило производительность

...
Февральское обновление Windows 10 KB4535996 замедлило производительность

Выход февральского обновления Windows 10 под идентификатором KB4535996 тоже не обошёлся без ряда багов и проблем. Пользователи, которым пришлось столкнуться с очередным кривым патчем, сообщили о проблемах с загрузкой ОС, производительностью, отказом инструментов разработчика и сбоях в работе системы.

40% пользователей Android больше не получат обновления безопасности

...
40% пользователей Android больше не получат обновления безопасности

Одна из основных претензий к мобильной операционной системе Android всегда была связана с отсутствием строго отлаженной и своевременной доставки обновлений безопасности. Каждый производитель смартфонов рассылает патчи по-своему, иногда оставляя устройства в опасности целыми месяцами. Исследователи из компании Which проанализировали текущую ситуацию и назвали процент девайсов, которые уже не получат важные патчи в будущем.

Windows 10 блокирует загрузку ряда драйверов, Microsoft предлагает фикс

...
Windows 10 блокирует загрузку ряда драйверов, Microsoft предлагает фикс

Microsoft опубликовала инструкции, которые могут помочь пользователям Windows 10 решить проблему блокировки отдельных легитимных драйверов. Известно, что баг является следствием работы защитных механизмов, основанных на виртуализации.