УязвимостиУязвимости13 cтраница



В протоколе NTP найдены дыры, позволяющие манипулировать временем

09:16 23.10.2015

Если сбить атакой часы на компьютере, то он может например принять сертификат SSL/TLS с истекшим сроком действия, к которому у атакующего есть ключ расшифровки. А при использовании криптовалют может быть отклонена легитимная транзакция.



Предприятие

Уязвимости в SAP есть — но они лечатся

12:21 16.10.2015 | Алексей Есауленко |

Компания Digital Security обновила функционал сканера уязвимостей и представила новое решение для отражения атак ЕRPSсan SAP Security Intelligence.



В Check Point обнаружили серьезную уязвимость в WhatsApp

13:24 11.09.2015

Уязвимость использует приложение для персонального компьютера WhatsApp Web и позволяет злоумышленникам инфицировать компьютер жертвы, а также все устройства, синхронизированные через WhatsApp.



Брешь в веб-клиенте WhatsApp позволяла запускать произвольный код

17:58 09.09.2015

WhatsApp — мессенджер, изначально созданный для мобильных устройств, но имеющий клиент, который работает также на ПК. Веб-клиент WhatsApp появился некоторое время назад на волне борьбы с неофициальными, которые создаются энтузиастами путем обратной инженерии.



Директор Oracle по безопасности просила пользователей меньше ковыряться в программном коде

07:49 12.08.2015

Проблема, по мнению Мэри Энн Дэвидсон, заключается не только в том, что занимающиеся обратным инжинирингом нарушают лицензионные соглашения компании, но и в том, что распространенные средства анализа почти всегда выдают ложные положительные результаты.



Black Hat: недоработка двадцатилетней давности оставляет процессоры Intel беззащитными

20:41 07.08.2015

В процессорах x86-архитектуры еще с 1997 года есть ошибка проектирования, делающая возможной установку руткитов с самым высоким уровнем привилегий. В Intel в курсе проблемы и в новых процессорах свели к минимуму возможность ее использования; однако не все старые чипы можно «залатать».



Black Hat: злоумышленники могут контролировать смартфоны на Android через средства для дистанционной поддержки

21:20 06.08.2015

Как установили в компании Check Point Software, в одном случае даже оказалось, что адрес сервера, с которым выполняется соединение для технического обслуживания, можно изменить путем простой отправки на устройство SMS.



Black Hat: SDN-коммутаторы легко взломать

08:43 06.08.2015

По мнению экспертов, проблема в относительной новизне программно-конфигурируемых сетей, из-за которой их безопасности пока не уделяется достаточно внимания, причем разработчики аппаратной части надеются, что соответствующими задачами займутся авторы ПО, а те — наоборот.



«ВКонтакте» будет платить пользователям за найденные уязвимости

14:27 01.06.2015

Администрация социальной сети «ВКонтакте» объявила о запуске открытой программы вознаграждений за поиск уязвимостей внутри сети.



Российские хакеры пытались подслушать переговоры о санкциях

12:58 20.04.2015

По данным Bloomberg, они использовали уязвимости в Windows.