Новости


В актуальных версиях Windows нашли уязвимость. Она позволяет получить права администратора

Новую уязвимость обнаружили в Windows 10, Windows 11 и Windows Server 2022, пишет DTF. Она позволяет повысить локальные привилегии и получить доступ к операционной системе с правами администратора. На GitHub был также опубликован код эксплойта, котор...

Багбаунти от Минцифры: в министерстве довольны, хакерское сообщество — нет

В декабре команда Министерства цифровой трансформации на платформе Bugcrowd при поддержке Агентства по международному развитию США (USAID) провела тестирование по нахождению возможных ошибок в «Дія». По словам Министерства, в приложении не выявили уязвимо...

Багбаунти от Минцифры: в министерстве довольны, хакерское сообщество — нет (обновлено)

В декабре команда Министерства цифровой трансформации на платформе Bugcrowd при поддержке Агентства по международному развитию США (USAID) провела тестирование по нахождению возможных ошибок в «Дія». По словам Министерства, в приложении не выявили уязвимо...

Минцифры проведет программу Bug Bounty приложения «Дія»

Минцифры анонсировало проведение Bug Bounty приложения «Дія» в ноябре. Для этого будет создана копия основного приложения. Об этом заявил вице-премьер-министр – министр цифровой трансформации Михаил Федоров  в эфире программы «Свобода слова Савика Шустер....

На GitHub появился сканер уязвимостей кода

После обширного тестирования GitHub открыл в открытом доступе функцию сканирования кода на уязвимости. Любой желающий может запустить сканер на собственном репозитории и найти уязвимости до того, как они пойдут в продакшн. Как сообщает Engadget, ска....

ProZorro запускает программу Bug Bounty на постоянной основе

Пресс-служба электронной системы государственных закупок ProZorro сообщила о запуске программы поиска уязвимостей — Bug Bounty. Она будет действовать на постоянной основе, лучших в рейтинге будут награждать. Для поиска уязвимостей сотрудникам будет ....

Из-за «дыры» в Slack можно получить мейлы всех участников канала

Один из участников канала в Slack может получить почтовые адреса всех остальных участников – без их согласия, из-за уязвимости в программе. Это – довольно старая уязвимость, однако в компании не спешат ее фиксить.

Уязвимость в Chrome и Firefox в течение года позволяла получать данные о Facebook-профилях

Как установила группа исследователей, с 2016 года в Google Chrome и Mozilla Firefox работала уязвимость, позволяющая сайтам получать информацию о Facebook-про...Запись Уязвимость в Chrome и Firefox в течение года позволяла получать данные о Facebook-профилях впервые появилась AIN.UA

Как узнать информацию о владельце квартиры: ФИО, задолженность, субсидия и т.д.

Ранее на AIN. UA выходил материал о том, что на площадке для онлайн-оплаты услуг ЖКХ можно узнать долги ваших соседей, метраж чужих квартир и многое другое.  На самом деле, ситуация сложнее: узнать можно намного больше информации.

6 шагов к cybersecurity в стартапе: создаем безопасный продукт для глобального рынка

Security expert онлайн-маркетплейса для поиска репетиторов Preply Дмитрий Вдовичинский поделился советами о том, как позаботиться о безопасности пользователей, если вы украинская компания, претендующая на международный рынок.

Уязвимость на сайте МАУ выдавала данные о пассажирах по коду брони, сейчас она уже закрыта

На «Хабрахабре» вчера появилась статья об уязвимости на сайте Международных Авиалиний Украины (МАУ). И хотя сама уязвимость уже закрыта, механизм ее работы — достаточно примечателен.

Я могу украсть данные карт и пароли с ваших сайтов. Это проще, чем вы думаете

Новый год для специалистов по кибербезопасности начался с новостей о серьезной уязвимости в процессорах Intel, позволяющей получить доступ к любым чувствительным данным. На днях австралийский разработчик Дэвид Гилбертсон описал гипотетический сценарий того, как такие же данные (пароли, информацию о кредитках)Запись Я могу украсть данные карт и пароли с ваших сайтов.

Meltdown и Spectre: что нужно знать о самой масштабной уязвимости процессоров

В начале недели ряд СМИ распространили неофициальную информацию об уязвимости процессоров Intel. Издания сообщили, что о проблеме уже известно как минимум два месяца, и разработчики работают над ее исправлением: например, выпуск обновлений для основных операционных систем, включая Linux, Windows иЗапись Meltdown и Spectre: что нужно знать о самой масштабной уязвимости процессоров впервые появилась AIN.UA

Уязвимости «Ощадбанка»: проблемы безопасности сайта и платежных терминалов

На сайте «Хабрахабр» вышел материал о проблемах безопасности, найденных пользователем в различных сервисах «Ощадбанка». В частности, сообщается об уязвимостях «Ощадбанка» в части настроек интернет-сайта и платежных терминалов: на сайте без авторизации были доступны конфигурационные файлы и логи оплат клиентов, заказавшихЗапись Уязвимости «Ощадбанка»: проблемы безопасности сайта и платежных терминалов впервые появилась AIN.UA

Ноутбуки HP с 2015 года записывали все нажатия клавиш пользователей. Там были пароли и номера карт

Аудиодрайвер, установленный на некоторые модели ноутбуков HP содержал кейлогер — скрипт, записывающий каждое нажатие клавиши пользователем. Полученные им данные затем сохранялись в незашифрованном файле на жестком диске.

Стартап SourceClear выкатил бесплатный сервис для поиска уязвимостей в коде

Команда SourceClear разрабатывает софт, умеющий искать уязвимости в opensource-коде, опасные для приложений, использующих такой код. На днях стартап объявил о выходе решения для проверки кода на уязвимости под названием SourceClear Open.

Рейтинг самых уязвимых приложений и ОС 2015 года. Лидируют Apple и Adobe

Самыми уязвимыми в 2015 году оказались операционные системы Apple — Mac OS X и iOS. В тройку лидеров по уязвимостям попал также Adobe Flash Player. За год на каждой из платформ было обнаружено более 300 «дыр». На четвертой позиции —

Как удалить все свои сообщения из чужого WhatsApp при помощи эмодзи

Индийский специалист по безопасности Индраджит Бхайян обнаружил в популярном мессенджере WhatsApp уязвимость, которая «ломает» приложение при получении сообщения с более 4000 эмодзи. Об этом он рассказал в своем блоге.

Лучшее

Актуальное