уязвимости

287 постов

«Дыра» Stuxnet: уязвимость никуда не делась

Старая уязвимость, которую использовал пресловутый «боевой червь» Stuxnet, по-прежнему жива, и страдают от нее миллионы, хотя патч для нее был выпущен несколько лет назад. Уязвимость, о которой идет речь, —

ITW-уязвимость в Linux: возможность войти без стука

Данный пост станет первым в нашей новой, ориентированным в первую очередь на системных администраторов рубрике, которая будет целиком посвящена новым, «выдающимся» уязвимостям в популярном программном обеспечении, в том числе том,

Сохраняйте спокойствие и бдительность, OpenID и OAuth уязвимы

OpenID и OAuth ― протоколы, отвечающие за кнопки “Войти через Facebook” и “Авторизация с Google” на каждом втором современном сайте. Конечно, в них есть серьезные уязвимости, но паниковать и менять пароли не стоит. Просто следуйте нашему простому плану.

В защите iPhone снова найдена уязвимость

В iOS обнаружился серьезный баг, позволяющий злоумышленнику обойти защиту и с легкостью отключить сервис обнаружения Find My iPhone. Впрочем, это возможно только в том случае, если пользователь пренебрегает элементарными методами защиты.

Послушай, Хром…

Оказывается, компьютеры могут не только подсматривать за нами, но и подслушивать. Причем совершенно незаметно. Все, что для этого нужно — это наличие у пользователя установленного Google Chrome и собственно микрофона.

Опрос: ваше самое уязвимое устройство

В наше время взломать можно практически что угодно, но наиболее востребованными целями злоумышленников пока что остаются компьютеры и мобильные устройства. Стоит лишний раз задуматься: какой из собственных девайсов защищен меньше

Starbucks реагирует на уязвимость в приложении

«Старбакс» починил свое приложение

До недавних пор мобильное приложение Starbucks для iOS содержало страшную уязвимость: пользовательские данные, включая пароль, хранились в программе в открытом виде. Но компания среагировала довольно оперативно.

Эксплойты нулевого дня для Microsoft Windows и Word: почему это критично

Корпорация Microsoft выпустила несколько дней назад бюллетень, в котором указывается на недавно обнаруженную уязвимость (CVE-2013-3906) в нескольких флагманских разработках компании, а также сообщается о выявлении эксплойтов для неё. Злоумышленники уже

D-Link закроет «черный ход» в своих роутерах, но большинство пользователей не обновятся

Управлять старыми маршрутизаторами D-Link можно без пароля. Владельцам устройств с этой досадной особенностью очень советуем сменить прошивку, хоть это и хлопотно.