Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Уязвимости в Google Chrome позволяли удалённо выполнить вредоносный код

...
Уязвимости в Google Chrome позволяли удалённо выполнить вредоносный код

В Google Chrome выявили новый набор SQLite-уязвимостей, позволяющих атакующему удалённо запустить вредоносный код внутри самого популярного на сегодняшний день браузера.

Уязвимость Android-версии приложения Twitter позволяет захватить аккаунт

...
Уязвимость Android-версии приложения Twitter позволяет захватить аккаунт

Представители социальной сети Twitter подтвердили наличие уязвимости в одноимённом приложении для мобильной операционной системы Android. Выявленная брешь позволяет злоумышленникам не только просмотреть закрытую информацию аккаунта, но и получить контроль над учётной записью — отправлять твиты и личные сообщения.

В Dropbox по-прежнему есть 0-day, эксперты предложили временный патч

...
В Dropbox по-прежнему есть 0-day, эксперты предложили временный патч

В Dropbox для систем Windows присутствует уязвимость нулевого дня (0-day), позволяющую атакующему повысить свои права до SYSTEM — наиболее привилегированной учётной записи операционной системы. Официальный патч пока не вышел, но есть временное решение.

Elcomsoft: Мы можем извлечь пароли из заблокированных iPhone с iOS 13.3

...
Elcomsoft: Мы можем извлечь пароли из заблокированных iPhone с iOS 13.3

Специалисты российской компании Elcomsoft, занимающейся разработкой инструментов для компьютерной криминалистики, утверждают, что одна из их обновлённых утилит способна извлекать пароли из заблокированных iPhone.

Apple открыла программу по поиску багов для всех исследователей

...
Apple открыла программу по поиску багов для всех исследователей

Apple официально открыла свою программу по поиску багов для всех исследователей в области кибербезопасности. Напомним, что об этих планах купертиновцы говорили ещё в августе на конференции Black Hat.

Уязвимость в ПО Citrix позволяет проникнуть в сети 80 тыс. компаний

...
Уязвимость в ПО Citrix позволяет проникнуть в сети 80 тыс. компаний

Эксперт Positive Technologies Михаил Ключников обнаружил критическую уязвимость в Citrix Application Delivery Controller (NetScaler ADС) и Citrix Gateway (NetScaler Gateway). В случае ее эксплуатации злоумышленник получает прямой доступ в локальную сеть компании из интернета. Для проведения такой атаки не требуется доступ к каким-либо учетным записям, а значит, выполнить ее может любой внешний нарушитель.

В предустановленном софте от Acer и ASUS найдены уязвимости

...
В предустановленном софте от Acer и ASUS найдены уязвимости

В программах, предустановленных на большинстве компьютеров от Acer и ASUS, обнаружены уязвимости. По словам исследователей из SafeBreach, эти бреши дают атакующему возможность повысить права в системе и даже выполнить произвольный код.

Уязвимость WhatsApp позволяет удалить беседы в групповых чатах

...
Уязвимость WhatsApp позволяет удалить беседы в групповых чатах

В WhatsApp нашли очередную серьёзную уязвимость, о которой, скорее всего, по традиции напишет Павел Дуров (если уже не написал). Брешь завязана на возможности выявления ключей шифрования, она позволила разработать специальный инструмент для манипуляции сообщениями.

Бесплатная утилита ESET проверит Windows на уязвимость BlueKeep

...
Бесплатная утилита ESET проверит Windows на уязвимость BlueKeep

Специалисты антивирусной компании ESET разработали бесплатный инструмент, способный проверить операционную систему Windows на наличие уязвимости BlueKeep. Напомним, что данная проблема безопасности стала головной болью не только для организаций, но и для обычных пользователей.

Брешь маршрутизаторов TP-Link позволяет злоумышленнику войти без пароля

...
Брешь маршрутизаторов TP-Link позволяет злоумышленнику войти без пароля

Команда разработчиков TP-Link устранила критическую уязвимость, затрагивающую маршрутизаторы Archer. Атакующий мог использовать эту брешь для аннулирования пароля администратора и получения контроля над уязвимым устройством.