уязвимости

  1. NewsMaker

    Новости Вы проверяли своих подрядчиков? PT Surveying — это быстрый способ узнать, кто уязвим

    PT запустила инструмент анализа. Компания Positive Technologies представила сервис PT Surveying — инструмент для экспресс-оценки киберустойчивости организаций и их контрагентов. Сервис позволяет выявить как текущие уязвимости, так и следы возможного взлома, в том числе в прошлом. Поводом...
  2. NewsMaker

    Новости Баги — новая нефть: Microsoft готова платить годовую зарплату за критические дыры

    Всего за один найденный баг хакеры смогут купить себе новый автомобиль. Microsoft объявила о масштабных изменениях в своей программе поощрений за уязвимости в платформе .NET, значительно расширив её охват и увеличив вознаграждения за находки. Теперь за критические баги в .NET и ASP .NET...
  3. NewsMaker

    Новости 80% хакеров знают о CVE до их публикации. Готовы ли вы к атаке?

    :Новый способ предсказания атак может спасти вашу компанию от взлома. Команда GreyNoise обнаружила тревожную закономерность: в 80% случаев перед официальной публикацией новых уязвимостей (CVE) наблюдаются всплески подозрительной активности в интернете. Это не совпадения и не случайные...
  4. NewsMaker

    Новости Пока вы восхищаетесь ChatGPT, ваши данные уже утекают через заднюю дверь

    97% компаний запускают ИИ без ограничений — а потом удивляются утечкам. Компании в погоне за искусственным интеллектом забывают о безопасности. К такому выводу пришли аналитики IBM, изучив данные о кибератаках за последний год. Хакеры уже научились использовать слабые места в корпоративных...
  5. NewsMaker

    Новости Google нацепила на ваши cookies железные оковы: долгожданная DBSC вышла в свет

    Хотел украсть чужую сессию? Теперь вам придётся украсть весь компьютер целиком. Google расширяет границы безопасности с новой инициативой, сделав общедоступной бета-версию технологии Device Bound Session Credentials (DBSC) — функции, которая позволяет защитить пользователей от кражи...
  6. NewsMaker

    Новости BIOS был последним, чему мы ещё доверяли. Встречайте: 6 новых причин этого не делать

    Злоумышленнику достаточно попасть в ядро, чтобы потом спокойно поселиться в вашем железе. Исследователи из Binarly выявили шесть опасных уязвимостей в BIOS-прошивках, разработанных Insyde Software и используемых в настольных ПК Lenovo — в частности, в линейках IdeaCentre AIO 3 и Yoga AIO...
  7. NewsMaker

    Новости 1 байт — ровно столько изменили хакеры, чтобы обойти многомиллионную систему безопасности Microsoft

    Атака ToolShell поразила государственные структуры и банки сразу в пяти странах. В середине июля специалисты «Лаборатории Касперского» сообщили о массовой атаке на локальные серверы Microsoft SharePoint по всему миру. Цепочка эксплойтов, получившая имя ToolShell, позволяет злоумышленникам...
  8. NewsMaker

    Новости DNS rebinding и iframe-хаки: Firefox 141 устраняет критические RCE-уязвимости

    В числе исправлений — баги в JIT-компиляторе, CSP и механизмах загрузки. 22 июля 2025 года Mozilla представила обновление Firefox 141, направленное на повышение безопасности браузера. В рамках бюллетеня MFSA 2025-56 устранены 18 уязвимостей, включая ошибки, связанные с работой...
  9. NewsMaker

    Новости DNS rebinding и iframe-хаки: Firefox 141 устраняет критические RCE-уязвимости

    В числе исправлений — баги в JIT-компиляторе, CSP и механизмах загрузки. 22 июля 2025 года Mozilla представила обновление Firefox 141, направленное на повышение безопасности браузера. В рамках бюллетеня MFSA 2025-56 устранены 18 уязвимостей, включая ошибки, связанные с работой...
  10. NewsMaker

    Новости Три критические дыры в Cisco ISE — и ни одна не требует авторизации. Взлом идёт прямо сейчас

    Просто отправь запрос — и ты уже root. Cisco предупредила о том, что три критические уязвимости, недавно устранённые в платформе Identity Services Engine (ISE) , уже активно эксплуатируются в реальных атаках. Хотя вендор пока не раскрыл технические подробности об успешности или масштабе...
  11. NewsMaker

    Новости Из гостя — в захватчика: что нашли на Pwn2Own в VMware

    VMware устроила матрёшку для хакеров. VMware устранила четыре уязвимости в продуктах ESXi, Workstation, Fusion и Tools, которые были использованы как нулевые в рамках хакерского конкурса Pwn2Own Berlin 2025, прошедшего в мае. Обнаруженные проблемы позволяли злоумышленникам выполнять команды...
  12. NewsMaker

    Новости Нужны актуальные баги, сигнатуры и фиды? Новый портал Positive Technologies даёт всё сразу — по 1000 в неделю

    317 тысяч уязвимостей, 45 тысяч исследователей и ни одного мёртвого линка. Компания Positive Technologies открыла бесплатный онлайн-портал, аккумулирующий информацию об уязвимостях в программном обеспечении и оборудовании разных производителей. Сервис ориентирован на специалистов по...
  13. NewsMaker

    Новости 9,8 из 10: Российские хакеры показали, как взломать сервер одним кликом

    3 критические уязвимости в ATEN KVM получили 9,8 балла по CVSS. ATEN International устранила пять уязвимостей в переключателях KVM over IP CL57xx, три из которых признаны критически опасными. Проблемы обнаружили исследователи PT SWARM — Наталья Тляпова, Денис Горюшев и Дмитрий Скляров...
  14. NewsMaker

    Новости Не можешь победить хакеров? Объединись с ними!

    Британия решилась на то, что раньше считалось немыслимым. Национальный центр кибербезопасности Великобритании (NCSC) представил новую программу под названием Vulnerability Research Initiative (VRI), которая нацелена на расширение сотрудничества с независимыми специалистами в области...
  15. NewsMaker

    Новости Hackbase перезапущена: теперь каждая отрасль — это поле боя. А ваш бизнес — учебная цель

    Новая версия Hackbase опасно реалистична. Компания Positive Technologies представила обновлённую версию платформы Standoff Hackbase — виртуальной среды для практической подготовки специалистов в области информационной безопасности. В новой версии появились дополнительные задания...
  16. NewsMaker

    Новости ЕСИА, ЕБС, СМЭВ — не заклинание, а список того, что вы можете сломать за деньги

    Минцифры выносит уязвимости на витрину. Минцифры России запустила третий этап программы по поиску уязвимостей на платформе Standoff Bug Bounty. Новая фаза рассчитана на выявление критических уязвимостей в ключевых цифровых сервисах государства — от портала Госуслуг до Единой биометрической...
  17. NewsMaker

    Новости Он говорит: “Я — VPN”, “Я — Roblox”, “Я — Discord”. А сам превращает ваш роутер в оружие для DDoS

    Давно не обновляли свои устройства? Теперь они — часть армейского ботнета RondoDox. Исследователи предупреждают о новой вредоносной кампании , в рамках которой злоумышленники активно эксплуатируют уязвимости в цифровых видеорегистраторах TBK и маршрутизаторах Four-Faith. Цель — включение...
  18. NewsMaker

    Новости Сетевой щит Cisco дал трещину — баги открывают root-доступ быстрее, чем выходят обновления

    Компания только выпустила патчи. Но что, если в вашей сети уже сидит импостор? Корпорация Cisco выпустила обновления для устранения двух опаснейших уязвимостей в своих решениях для сетевой безопасности. Обе проблемы затрагивают Cisco Identity Services Engine (ISE) и связанный с ним компонент...
  19. NewsMaker

    Новости RapperBot: построил бизнес-империю на том, что вы считали приватностью

    Миллионы камер уже в его кармане — теперь он снимает клип из вашей спальни. На международной конференции Botconf , которая прошла в мае 2025 года во французском Анже, специалисты из NICT CSRI представили результаты своего трёхлетнего расследования вируса RapperBot. Выводы оказались...
  20. NewsMaker

    Новости Он не программист, не пентестер и даже не человек — но нашёл 0day в библиотеке Windows

    ИИ-багхантеры очень скоро отнимут работу у живых специалистов. Новый этап в автоматизации поиска уязвимостей был достигнут благодаря интеграции чат-бота Claude с инструментами обратной разработки. Команда специалистов из TrustedSec реализовала уникальный подход , в котором искусственный...
  21. NewsMaker

    Новости Fortinet: зловреды могут оставаться в FortiGate даже после патчей

    Да, уязвимость закрыта. Но последствия живут месяцами… Компания Fortinet предупредила: даже после установки всех обновлений злоумышленники могут сохранять доступ к устройствам FortiGate VPN . Речь не о новой уязвимости, а о методе, который позволяет хакерам незаметно остаться в системе...
  22. NewsMaker

    Новости Не обновили SimpleHelp? Готовьтесь: хакеры сначала заберут ваши данные, потом зашифруют всё остальное

    Кто такой xoxo from Prague и зачем LockBit объявил за него охоту? Американское агентство по кибербезопасности и защите инфраструктуры ( CISA ) официально предупредило: злоумышленники активно атакуют уязвимые версии SimpleHelp — инструмента удалённого мониторинга и администрирования...
  23. NewsMaker

    Новости Microsoft залатала 66 дыр, но одна из них уже впустила хакеров — угадайте, какая

    В Купертино обновили всё на свете — и всё равно остались уязвимы. В июньский выпуск обновлений безопасности Microsoft, выпущенный в рамках традиционного Patch Tuesday, вошли исправления для 66 уязвимостей. Из них одна уже активно эксплуатировалась злоумышленниками, а другая была публично...
  24. NewsMaker

    Новости Даже розетки теперь требуют VPN. Добро пожаловать в будущее.

    35 000 устройств под угрозой. Всего один логгер может обесточить целую страну. Пока солнечные панели уверенно входят в нашу повседневную жизнь, поднимая устойчивость энергетики и снижая углеродный след, их цифровая сторона обрастает уязвимостями. Специалисты Forescout Research обнаружили...
  25. NewsMaker

    Новости Zero login — full access: StoreOnce забыла закрыть дверь в самое ценное

    Пока одни делали бэкапы, другие искали, как можно скрытно влезть в чужую систему. Hewlett Packard Enterprise выпустила срочное уведомление безопасности, касающееся восьми уязвимостей в программной платформе StoreOnce, предназначенной для резервного копирования и дедупликации данных. Все...