УязвимостиУязвимости8 cтраница



Шон Спайсер: знакомясь с секретной информацией на WikiLeaks, компании нарушают закон

13:47 10.03.2017

В организации заявляют, что готовы предоставить информацию, необходимую для ликвидации уязвимостей, которые в ЦРУ использовали для взлома мобильных телефонов, компьютеров и других электронных устройств.



Исследование: программное обеспечение роботов кишит уязвимостями

09:35 10.03.2017

До сих пор производители роботов отдавали приоритет скорейшему выпуску на рынок перед обеспечением безопасности. Та же ситуация характерна для Интернета вещей, из-за чего многие устройства плохо защищены.



В Apple устранили большинство уязвимостей iOS, появившихся на WikiLeaks

13:01 09.03.2017

В документах, опубликованных WikiLeaks, нет подробных сведений о самих ошибках, и не указано, использовались ли они уже ЦРУ, так что неясно, как именно в Apple поняли, что соответствующие бреши закрыты. Судя по опубликованным документам, в ЦРУ располагали информацией об уязвимостях нулевого дня, которые можно было использовать для взлома iPhone.



Несовершенство SHA-1 делает уязвимыми популярные репозитории кода

10:09 09.03.2017

О ненадежности распространенного криптографического алгоритма было известно давно, но вопрос об использовании более защищенного механизма заговорили после того, как SHA-1 скомпрометировали на практике.



Предприятие

SHA-1 небезопасен — доказано на практике

09:26 06.03.2017 | Лучан Константин |

Исследователям удалось скомпрометировать популярный криптографический алгоритм, сгенерировав два разных PDF-файла с одной и той же сигнатурой.



Trend Micro: в небольших городах больше уязвимых систем, чем в крупных

09:26 27.02.2017

По-видимому, в небольших городах властям не хватает ресурсов для обеспечения безопасности компьютерных систем.



Аппаратная особенность процессоров делает браузеры уязвимыми для атак переполнения буфера

10:38 22.02.2017

Уязвимыми могут быть любые приложения, способные выполнять JavaScript. Программными средствами защититься от обнаруженной проблемы нельзя.



Взломщики испортили полтора миллиона веб-страниц, воспользовавшись уязвимостью в WordPress

10:21 14.02.2017

Брешь, присутствовавшая в API платформы, позволяет модифицировать содержание любого поста или страницы на сайте. Дефект исправили в WordPress версии 4.7.2, вышедшей 26 января.



Ошибка в Intel Atom может вызывать сбои серверов и сетевого оборудования

17:26 08.02.2017

В Intel работают над исправлением ошибки. На сегодня есть обходное решение уровня системной платы, вносятся необходимые изменения в конструкцию процессора.



Уязвимость в сетевом протоколе Windows позволяет дистанционно обрушить систему

09:37 06.02.2017

Пока неизвестно, может ли ошибка привести не только к отказу, но и исполнению произвольного кода, но вероятность этого существует. Microsoft уже три месяца откладывает выпуск исправления этой ошибки. Единственным способом защиты пока является блокировка протокола SMB.