Security Lab

кроссплатформа

Adobe исправила 17 уязвимостей в Flash Player

Бреши позволяли удаленно выполнить код и получить контроль над системой.

На рынке появился новый RAT для Android, Windows, Mac и Linux

Вредонос может похищать файлы и удаленно контролировать другие устройства.

В Angler и Nuclear добавлен эксплоит для критической уязвимости в Flash Player

Брешь позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Эксперты изучили надежность HTTPS-соединения крупных компаний

19,4% серверов, поддерживающих HTTPS, используют недоверенные сертификаты.

В Mozilla Firefox 41 исправлены 24 уязвимости

5 брешей являются критическими и позволяют удаленное выполнение кода.  

В Flash Player исправлены 23 уязвимости

18 исправленных брешей позволяют выполнение кода.

200 тыс. устройств по всему миру по-прежнему уязвимы к Heartbleed

Наибольшее число уязвимых устройств насчитывается в США – 57 272.

Xen Project раскрыл подробности о бреши, позволяющей осуществление DoS-атаки

Уязвимыми являются все версии Xen, поддерживающие ARM-системы.

Intel: Вредоносное ПО для графических процессоров не так сложно обнаружить

В вопросах атак на пароли методом перебора ключей к шифрам GPU более эффективен, нежели центральный процессор.

Adobe выпустила очередной патч, устраняющий более 30 брешей в Flash Player

Каждая из уязвимостей позволяет удаленное выполнение кода.

Злоумышленники активно эксплуатируют критическую уязвимость в web-браузере Firefox

Эксплуатация бреши позволяет выполнить вредоносный скрипт и похитить персональную информацию.

В документах Hacking Team найдены экплоиты для двух новых уязвимостей нулевого дня в Flash

Adobe отреагировала на сообщения экспертов и сообщила о начале разработки исправлений.

В OpenSSL устранят критическую уязвимость

Разработчики предупредили о предстоящем выпуске важного исправления безопасности.

Исправлена уязвимость в антивирусных продуктах компании ESET

Брешь позволяла злоумышленнику выполнить произвольный код с высокими системными привилегиями.

Linux Foundation выделит $500 тыс., чтобы предотвратить появление подобных Heartbleed уязвимостей

Организация нацелена на финансирование трех проектов, призванных повысить уровень безопасности продуктов с открытым кодом.

Adobe исправила 13 уязвимостей в Flash Player

ИБ-эксперты исправили уязвимость подделки межсайтовых запросов.

Исследование: Устройства «Интернета вещей» представляют серьезную угрозу для организаций

Некоторые из объектов инфраструктуры, на которых размещаются данные устройств «Интернета вещей» уязвимы к FREAK и Heartbleed.

Microsoft планирует добавить поддержку SSH в PowerShell

Это уже третья попытка реализации SSH-протокола в PowerShell.

Исследователи: Образы в Docker Hub уязвимы к Heartbleed, Poodle и Shellshock

Более 30% официальных репозиториев Docker Hub содержат образы с серьезными уязвимостями.

Google исправила 37 уязвимостей в Chrome

Наиболее опасная из исправленных уязвимостей позволяла обойти песочницу в Chrome.