Security Lab

уязвимости

Уязвимость – брешь в компьютерной системе, использование которой, приводить к нарушению целостности системы и некорректной работе. Уязвимости появляются в результате ошибок программирования, недостатков, которые допускались при проектировании системы, ненадежных паролей, вредоносных программ, скриптовых и SQL-инъекций.

Уязвимости позволяют атакующему нарушить корректную работу приложения, к примеру, с помощью внедрения данных незапланированным способом; выполнения команды на системе, на которой выполняется данное приложение; или, используя упущение, которое позволяет получить доступ к памяти для выполнения кода на уровне привилегий программы. Запись данных в буфер, без проверки его границ, приводит к переполнению буфера и как результат происходит выполнение произвольного кода. Это также является уязвимостью. В результате недостаточной проверки данных, вводимых пользователем, возникает уязвимость, которая позволяет напрямую выполнить SQL (SQL-инъекции).

Уязвимости были обнаружены во всех основных операционных системах, включая Microsoft Windows, Mac OS, UNIX и OpenVMS.

Шесть угроз, один исход: администраторы снова в зоне риска из-за уязвимостей Ivanti

Выявленные проблемы могут стать причиной беспрецедентных атак.

Нейросети трещат по швам: всего одна строчка кода может раскрыть ваши данные

Почему безопасность популярных ИИ-платформ оставляет желать лучшего?

DDoS на заказ: как Matrix монетизирует крупнейшую ботнет-сеть через Telegram

Даже хакеры-любители способны заработать миллионы, эксплуатируя чужие скрипты.

9.5 баллов угрозы: чем рискуют маршрутизаторы и сетевые хранилища QNAP

Риски злонамеренной эксплуатации возрастают с каждым днём без обновлений.

Needrestart: полезная Linux-утилита или открытая дверь для хакеров?

Многолетняя уязвимость едва не обернулась катастрофой для миллионов пользователей.

Топ-25 киберугроз по версии MITRE: уязвимости, которые хакеры используют как оружие

Какие ошибки чаще всего ведут к утечкам данных и финансовыми потерями организаций?

Найти и обезвредить: новая стратегия Google Cloud в борьбе с уязвимостями

Облачные технологии становятся неприступной крепостью для цифровых атак.

Броня macOS пробита: песочница больше не защитит ваши данные

Исследователь раскрыл лазейку, о которой Apple предпочла бы молчать.

Ботнет Mozi переродился: Androxgh0st активно охотится на серверы и IoT

Неуловимые кибератаки обходят даже самые современные системы безопасности.

Три десятка уязвимостей: ИИ-инструменты под угрозой взлома

Когда каждый баг – потенциальная лазейка для злоумышленников.

Splunk Enterprise: Анализ 12 уязвимостей, позволяющих удаленное выполнение кода

Уязвимости затрагивают сразу несколько популярных продуктов компании.

5 критических багов: GitLab теряет контроль над безопасностью

Запуск пайплайнов теперь сопряжён с неожиданными рисками.

Критические уязвимости в Fortinet и Ivanti ставят под угрозу безопасность США

Федеральные агентства получили строгие сроки для устранения киберугроз.

14 дыр в роутерах DrayTek: 700 000 сетей на волоске от взлома

Невидимая армия хакеров уже стучится в ваш цифровой бастион.

66 уязвимостей и полмира под прицелом: что известно о Flax Typhoon

Кибератаки ботнета нацелены на маршрутизаторы и IoT-устройства известных производителей.

Лавина уязвимостей: 2024 год бьет рекорды по числу киберугроз

Aqua Nautilus приводит 28 000 причин для беспокойства в своем отчете.

В тренде VM: дайджест уязвимостей за август

Ежемесячная рубрика в SecurityLab, посвященная трендовым уязвимостям.

Охота на WhatsUp Gold: хакеры атакуют, компании медлят с обновлениями

Две уязвимости позволяют извлекать зашифрованные пароли без аутентификации.

От доступа к экрану до вредоносного контента: риски приложений для детей

Родительский контроль бессилен перед лицом новой киберугрозы.

CISA: федеральные агентства обязаны залатать дыры в камерах Dahua до 11 сентября

Критические уязвимости угрожают нацбезопасности США.