Результатов: 124

Спустя 18 лет в используемом в Windows X.Org Server нашли критическую уязвимость

Обнаружена серьёзная уязвимость CVE-2024-9632, которая затрагивает X.Org Server и XWayland уже на протяжении 18 лет. Проблема была введена в версии X.Org Server 1.1.1, выпущенной в 2006 году. Уязвимость позволяет повышать привилегии на локальном уровне, давая хакерам несанкционированный доступ к системам, пишут СМИ. ferra.ru »

2024-10-30 19:30

Уязвимость Spectre вернулась и продолжила «преследовать» процессоры Intel и AMD

Шесть лет спустя после первого раскрытия уязвимостей Spectre, новые данные ETH Zurich показали продолжающиеся проблемы безопасности для процессоров Intel и AMD. Исследователи Иоганнес Викнер и Кавех Разави продемонстрировали атаку Spectre между процессами, которая подрывает рандомизацию адресного пространства (ASLR), позволяя злоумышленникам красть конфиденциальную информацию, такую как хеш root-пароля из процессов с установленным идентификатором пользователя (SUID) на новых процессорах Intel. ferra.ru »

2024-10-21 20:40

Исследование выявило уязвимость ИИ в системах дистанционного зондирования

Новое исследование, проведенное учеными из Северо-Западного политехнического университета и Гонконгского политехнического университета, показало, что модели глубокого обучения (DL), используемые в системах дистанционного зондирования, подвержены как физическим, так и цифровым атакам. ferra.ru »

2024-10-18 22:34

В популярном почтовом клиенте Zimbra нашли критическую уязвимость: обновитесь

почтовых серверах Zimbra, что позволяло им выполнять «вредоносные команды» и «устанавливать бэкдор». Уязвимость затрагивает организации, использующие почтовый клиент и платформу для совместной работы Zimbra, и активируется, когда администраторы вручную включают службу postjournal. ferra.ru »

2024-10-4 00:00

Популярный Mac-браузер Arc нашел у себя серьезную уязвимость

The Browser Company, создатели популярного Mac-браузера Arc, недавно раскрыли серьезную уязвимость в системе безопасности, которая могла позволить удаленное выполнение вредоносного кода на компьютерах пользователей. ferra.ru »

2024-9-23 09:00

Broadcom исправила критическую уязвимость в своих виртуальных серверах

Компания Broadcom, один из крупнейших производителей полупроводниковой продукции и ПО, в том числе для серверов, исправила критическую уязвимость в VMware vCenter Server — платформе виртуализации облачных вычислений. ferra.ru »

2024-9-19 10:30

Уязвимость перед мошенниками - ранний признак болезни Альцгеймера

Исследование, проведенное учеными Дорнсайфского колледжа литературы, искусств и наук Университета Южной Калифорнии, показало, что восприимчивость к уловкам мошенников может сигнализировать о ранних признаках болезни Альцгеймера. ferra.ru »

2024-9-10 17:15

Исследование показали уязвимость ИИ в беспилотных автомобилях

Исследования Университета Буффало выявили потенциальные уязвимости в системах искусственного интеллекта (ИИ), используемых в беспилотных автомобилях. В ходе испытаний выяснилось, что с помощью 3D-печатных объектов можно скрыть транспортное средство от радаров, что ставит под угрозу их надежность. ferra.ru »

2024-9-3 10:30

Обнаружена уязвимость в популярном протоколе безопасности

Ученые обнаружили серьезную уязвимость в протоколе RADIUS, который широко используется для аутентификации пользователей в сетевых устройствах. Эта уязвимость может позволить злоумышленникам получить контроль над сетевыми устройствами и получить доступ к конфиденциальной информации. ferra.ru »

2024-8-21 09:45

Ученые нашли хакерскую уязвимость в велосипедах

Исследователи из Университета Калифорнии в Сан-Диего и Северо-Восточного университета выявили серьезную уязвимость в велосипедах, используемых в высокопрофильных гонках, таких как Тур де Франс. ferra.ru »

2024-8-15 08:14

В Microsoft Office нашли позволяющую следить за пользователями уязвимость

Microsoft сообщила об обнаружении в различных версиях офисного пакета Office опасной уязвимости нулевого дня, позволяющей следить за пользователем. Уязвимости присвоен идентификатор CVE-2024-38200. ferra.ru »

2024-8-15 10:30

У сервиса Google нашли критическую уязвимость при аутентификации

Недавно Google устранила существенную уязвимость в своем сервисе Workspace, которая позволяла злоумышленникам обходить проверку электронной почты и выдавать себя за владельцев доменов. ferra.ru »

2024-7-28 07:30

В «библиотеке» программистов — GitHub — нашли уязвимость

Исследователи из Truffle Security обнаружили значительный риск безопасности, связанный с удаленными репозиториями GitHub. Несмотря на удаление, будь то публичный или приватный репозиторий, его данные, включая конфиденциальную информацию, например ключи API, по-прежнему могут быть доступны через форки. ferra.ru »

2024-7-28 21:59

Telegram исправил уязвимость с возможностью отправлять вирусы под видом видеофайлов

Разработчики мессенджера Telegram исправили опасный эксплойт нулевого дня, позволявший хакерам отправлять пользователям вредоносные APK под видом видеофайлов. ferra.ru »

2024-7-23 14:29

Критическая уязвимость подвергла риску 1,5 миллиона почтовых серверов

Исследователи безопасности обнаружили критическую уязвимость, затрагивающую более 1,5 млн почтовых серверов, на которых работает агент пересылки сообщений, используемый в получившая оценку 9,1 из 10 по степени серьезности, уязвимость позволяет злоумышленникам обходить защиту вложений в электронную почту. ferra.ru »

2024-7-13 12:45

В раскритикованном ИИ-устройстве Rabbit R1 нашли ещё и серьезную уязвимость

ИИ-гаджет Rabbit R1, который уже критиковали за низкую производительность, теперь столкнулся с серьезной брешью в системе безопасности, поскольку исследователи обнаружили API-ключи, ставящие под угрозу безопасность пользовательских данных. ferra.ru »

2024-6-30 01:30

Критическая уязвимость MOVEit подвергла риску глобальные сети

Критическая уязвимость, обнаруженная в программном обеспечении для передачи файлов MOVEit компании Progress Software, может затронуть около 1800 сетей по всему миру. Отслеживаемая как CVE-2024-5806, уязвимость позволяет злоумышленникам обойти протоколы аутентификации в SFTP-модуле MOVEit, представляя серьезную опасность с рейтингом 9,1 из 10. ferra.ru »

2024-6-28 00:00

Заражены до 1800 серверов: найдена критическая уязвимость PHP

Серьезная уязвимость в PHP, отслеживаемая как CVE-2024-4577, была использована злоумышленниками, что привело к заражению до 1800 серверов, преимущественно в Китае. Дефект, затрагивающий PHP в режиме CGI, позволяет злоумышленникам выполнять вредоносный код на веб-серверах. ferra.ru »

2024-6-16 01:30

В роутерах TP-Link обнаружена уязвимость, которую используют сразу 6 ботнетов

Эксперты по безопасности компании Fortinet, специализирующейся на информационной безопасности, предупредили о попытках сразу 6 ботнетов взломать роутеры TP-Link для объединения заражённых устройств в сеть и организации DDoS-атак. ferra.ru »

2024-5-3 06:45

Найдена новая критическая уязвимость в Linux-системах на процессорах Intel

Исследователи безопасности обнаружили критическую уязвимость, получившую название «Spectre v2», которая угрожает Linux-системам, работающим на современных процессорах Intel. Этот новый вариант использует спекулятивное выполнение, технику оптимизации производительности с присущими ей рисками безопасности. ferra.ru »

2024-4-14 18:03

Уязвимость в ПО для такси привела к утечке почти 300 тысяч клиентов

Ирландская компания iCabbi, поставщик ПО для таксомоторных компаний, устранила серьёзную уязвимость в защите клиентской базы данных, ставшей причиной утечки данных почти 300 тысяч человек. ferra.ru »

2024-4-14 16:30

В чипах AMD и Intel обнаружили уязвимость в безопасности данных

Ученые из ETH Zurich провели серию экспериментов, которые позволили выявить уязвимости в системах конфиденциального вычисления, разработанных ведущими производителями компьютерных чипов, такими как AMD и Intel. ferra.ru »

2024-4-6 22:50

Ученые обнаружили уязвимость в системах виртуальной реальности

Ученые из Университета Чикаго выявили потенциальную уязвимость в системах виртуальной реальности, которая может позволить хакерам внедрить так называемый «нача на сервере предварительных публикаций arXiv. ferra.ru »

2024-3-26 10:30

В Microsoft нашли уязвимость в генераторе изображений создателей ChatGPT

Главный специалист Microsoft по разработке программного обеспечения Шейн Джонс обнаружил уязвимость в генераторе изображений DALL-E 3 от OpenAI, позволяющую пользователям создавать откровенные и жестокие изображения в обход мер безопасности. ferra.ru »

2024-1-31 18:58

В видеокартах Apple, AMD и Nvidia нашли новую уязвимость с быстрой утечкой данных

Исследователи информационной безопасности из Университета Карнеги-Меллона в Питтсбурге, штат Пенсильвания, США, сообщили о новой уязвимости в графических процессорах. Уязвимость под названием LeftoverLocals затронула, в том числе таких вендоров, как Qualcomm, AMD, Apple, Nvidia. ferra.ru »

2024-1-19 03:00

Пользователи Excel, берегитесь: древняя уязвимость вновь используется для скрытых атак

eatLabs раскрыли эту схему, показав, что хакеры специально нацеливаются на пользователей с устаревшими программами пакета Office. ferra.ru »

2023-12-23 22:39

Большой недостаток в системе безопасности: уязвимость серверов Microsoft подвергла сети атакам

Исследователи безопасности из компании Akamai обнаружили критический недостаток в DHCP-серверах Microsoft, который может позволить злоумышленникам проводить спуфинг-атаки, не требуя никаких учетных данных. ferra.ru »

2023-12-11 18:00

Ученые обнаружили уязвимость в опасном вирусе Зика

Ученые из Sanford Burnham Prebys раскрыли секрет работы высокоэффективного механизма вируса Зика. Вирус, состоящий всего из 10 белков, использует фермент NS2B-NS3, меняющий форму, который выполняет двойную роль: расщепляет белки (протеаза) и разделяет РНК (хеликаза). ferra.ru »

2023-12-10 16:25

Россия и страны ЕС в опасности: в OwnCloud найдена серьезная уязвимость

OwnCloud, популярное серверное приложение для обмена файлами с открытым исходным кодом, столкнулось с серьезной угрозой безопасности, поскольку уязвимость максимальной степени тяжести (CVE-2023-49103) «массово эксплуатируется». ferra.ru »

2023-11-30 13:30

В веб-сервере Cisco нашли позволяющую контролировать 10 тыс устройств уязвимость

Служба безопасности компании Cisco Talos выпустила предупреждение о критической уязвимости нулевого дня, обозначенной как CVE-2023-20198, которая затрагивает программное обеспечение IOS XE на многих устройствах. ferra.ru »

2023-10-19 15:15

В России слабым местом украинских РСЗО «Ураган» назвали уязвимость перед ПВО

Капитан первого ранга запаса Василий Дандыкин назвал слабое место советских реактивных систем залпового огня «Ураган», состоящих на вооружении украинской армии. ferra.ru »

2023-10-1 20:20

Chrome, Firefox и Edge исправили серьезную уязвимость

Крупнейшие технологические компании, включая Google, Mozilla, Microsoft и Brave, поспешили выпустить критические исправления для устранения серьезной уязвимости, активно используемой злоумышленниками. ferra.ru »

2023-9-15 15:20

Во всеми любимом WinRar обнаружили уязвимость: ей уже пользуются хакеры

Недавно обнаруженная уязвимость нулевого дня в популярном архиваторе WinRAR эксплуатируется неизвестными злоумышленниками на протяжении последних четырех месяцев, сообщает компания Group IB. ferra.ru »

2023-8-25 14:40

«Яндекс» обещают 100 млн рублей умельцу, который сможет найти уязвимость сервиса

«Белые хакеры» — люди, которые взламывают крупные компании с целью улучшения информационной безопасности. Одна из российских компаний, «Яндекс», увеличила общую сумму вознаграждений для таких специалистов до 100 миллионов рублей ferra.ru »

2023-6-23 22:50

В искусственном интеллекте систем Nvidia обнаружили уязвимость, позволяющую украсть персональные данные

Корпорация Nvidia — один из флагманов рынка, который тоже начал производить продукты для технологий ИИ. Собственная нейросеть компании NeMo Framework является основой для генеративных ИИ-систем, но недавно появилась информация о серьёзной уязвимости этого продукта. ferra.ru »

2023-6-10 19:23

В своём глазу бревна не видят: Microsoft нашла уязвимость в macOS

Защита целостности системы была введена Apple в 2015 году в OS X El Capitan. Она была призвана повысить безопасность путём блокировки доступа приложений к системным файлам и их изменению на корневом уровне. ferra.ru »

2023-6-1 10:08

Хакеры взломали власти США, использовав уязвимость 4-летней давности

Правительство США призналось, что сразу несколько хакерских группировок использовали уязвимость в Telerik, инструменте для разработки компонентов и тем веб-приложений, для взлома их систем. ferra.ru »

2023-3-17 07:51

Apple починила уязвимость, но хакеры всё ещё могут взломать ваш iPhone

Стало известно, что вроде как исправленную уязвимость в iPhone и компьютерах Mac, которую Apple исправила ещё в 2021 году, продолжают использовать хакеры. Речь идёт об эксплойте Forced Entry, используемом израильской компанией NSO Group для работы своего ПО Pegasus в слежке за пользователями. ferra.ru »

2023-2-25 00:05

В программе для разгона процессоров AMD нашли серьёзную уязвимость

AMD сообщила , что её популярная программная утилита Ryzen Master для разгона потребительских процессоров, имеет уязвимость с рейтингом 7,2 (высокий). Она может позволить злоумышленнику получить полный контроль над системой. ferra.ru »

2023-2-18 14:22

Valve не исправляла критическую уязвимость в легендарной Dota 2 больше года

Исследователи ранее обнаружили четыре игровых режима, которые могут успешно использовать критическую уязвимость, остававшуюся незакрытой в популярной видеоигре Dota 2. Valve не исправляла ее в течение 15 месяцев. ferra.ru »

2023-2-11 11:20