Security Lab

произвольный код

ThemeBleed: кастомизация Windows может стоить жизни вашей системе

Открывается калькулятор, когда выбираете тему? Автор эксплойта объясняет, почему это плохой знак.

В адаптерах Cisco найдена критическая уязвимость, которую компания не может исправить

Недостаток обнаружен в устаревшем устройстве - обновлений и исправлений уже не будет.

Опубликован эксплоит для критической уязвимости в Tor

Эксплоит обходит защиту расширения NoScript, даже если в Tor установлен наивысший уровень безопасности.

В промышленных IP-модемах Moxa обнаружены критические уязвимости

Проблемы позволяют удаленно выполнить код на устройстве.

Экспертам удалось заработать больше $100 тыс. за взлом Google Pixel

Исследователи разработали цепочку эксплоитов для удаленного выполнения произвольного кода на Pixel и других Android-устройствах.

В популярном BitTorrent-клиенте Transmission обнаружена опасная уязвимость

Проэксплуатировав проблему, злоумышленник может получить контроль над ПК пользователя.

Уязвимость ParseDroid ставит под угрозу разработчиков Android-приложений

Проблема позволяет атакующим похищать файлы и выполнять произвольный код на уязвимых системах.

Более 50 моделей принтеров HP подвержены критической уязвимости

Исследователям удалось выполнить произвольный код на уязвимых принтерах путем реверс-инжиниринга файлов с расширением .BDL.

Intel устранила серию критических уязвимостей в Management Engine

Эксплуатация уязвимостей позволяет выполнить код, извлечь инфомацию или установить руткит.

Microsoft исправила 0-Day уязвимость в MS Office

В числе прочих, компания устранила критическую проблему CVE-2017-11779, связанную с DNS-клиентом в составе Windows 8 и более поздних версий ОС.

Cisco предупредила о серьезных уязвимостях в своих продуктах

Проблемы позволяют получить доступ к целевой системе, выполнить произвольный код или повысить привилегии.

В утилите Samsung Magician исправлена опасная уязвимость

Проблема связана с механизмом обновления программы.

Уязвимость Stack Clash позволяет повысить права на Linux и других свободных ОС

Проблема, получившая название Stack Clash, затрагивает Linux, OpenBSD, NetBSD, FreeBSD и Solaris.

В Samba исправлена критическая уязвимость

Проблема позволяет выполнить произвольный код на сервере.

Критическая уязвимость в Magento ставит под угрозу 200 тыс. интернет-магазинов

Проблема позволяет удаленно выполнить произвольный код и полностью скомпрометировать систему.

Apple устранила критическую уязвимость в iOS

Проблема позволяет злоумышленникам выполнить произвольный код на iPhone и iPad в пределах действия сети Wi-Fi.

В более 300 моделей коммутаторов Cisco обнаружена 0day-уязвимость

Эксплуатация проблемы позволяет выполнить произвольный код и получить контроль над устройством.

В сетевых накопителях WD My Cloud обнаружено 85 уязвимостей

Некоторые из проблем позволяют удаленно выполнить код и обойти механизм авторизации.

В Firefox 50 исправлены 2 критические уязвимости

Проблемы вызваны серией ошибок памяти и могут быть проэксплуатированы с целью выполнения произвольного кода.

В межсетевом экране Schneider Electric обнаружена критическая уязвимость

Проблема позволяет выполнить произвольный код на целевой системе.