Рубрики
ИТ

От Fortune 500 до частных лиц: GPS-трекеры раскрыли корпоративные тайны

Крупнейшие компании мира стали жертвами уязвимости на сервере производителя GPS-трекеров.

Рубрики
ИТ

От Fortune 500 до частных лиц: GPS-трекеры раскрыли корпоративные тайны

Крупнейшие компании мира стали жертвами уязвимости на сервере производителя GPS-трекеров.

Рубрики
На повестке дня

Уязвимости в автомобилях Skoda позволяли шпионить за их владельцами

Исследователи обнаружили ряд уязвимостей в информационно-развлекательных системах некоторых автомобилей Skoda. Баги позволяли злоумышленникам, к примеру, отслеживать местоположение автомобилей в режиме реального времени.

Рубрики
ИТ

От новейших iPhone до Galaxy: уязвимости смартфонов пугают масштабами

Новое исследование Group-IB о безопасности современных телефонов.

Рубрики
Технологии

Безопасность на высоте: как защищать API сегодня

К 2030 году количество используемых в мире API составит около 2 миллиардов. Это в 8 раз больше, чем в 2018 году. Рост числа открытых точек увеличивает количество уязвимостей, угроз и прогнозируемых атак. По оценкам экспертов, к 2026–2027 годам рост прогнозируемых атак на API составит 156% от сегодняшнего состояния. Меня зовут Денис Кириллов, я главный архитектор решения Platform V SOWA в СберТехе. Сегодня я хотел бы рассказать […]

Рубрики
На повестке дня

В ЕС возмутились ситуацией с уязвимостью одного из регионов к атакам

Рубрики
Технологии

Вышло важное обновление для Samsung Galaxy S21, Galaxy S21 Plus, Galaxy S21 Ultra, всей линейки Galaxy S23 и Galaxy A54

Декабрьский патч безопасности, вышедший ранее для смартфонов Samsung линейки Galaxy S24, стал доступен для ранее выпущенных флагманов корейской компании, а также Galaxy A54. Фото: Samsung Важное обновление, обозначенное как G99xUSQSEGXK3, уже доступно для Samsung Galaxy S21, Galaxy S21 Plus и Galaxy S21 Ultra в США, но пока только для операторских версий смартфонов. В скором времени патч […]

Рубрики
Технологии

Автоматический поиск Proof-Of-Concept скриптов для CVE (sploitscan)

В Kali Linux 2024.2 Release добавили инструмент, позволяющий автоматизировать поиск Proof-of-Concept скриптов для эксплуатации уязвимостей — sploitscan. Установим и рассмотрим два варианта использования инструмента. Читать далее

Рубрики
Технологии

Remote Code Execution в Widget Options (WordPress Plugin) — CVE-2024-8672

28 ноября 2024 года в плагине Widget Options для WordPress, который установлен более чем на 100,000 сайтах, была выявлена критическая уязвимость с CVSS 9.9. Уязвимость позволяет выполнять удалённое исполнение вредоносного кода. Рассмотрим процесс установки уязвимой версии плагина, а также пример эксплуатации уявзимости. Читать далее

Рубрики
Технологии

Аналогам — нет: Минцифры РФ ужесточит требования для включения софта в реестр отечественного ПО

В Минцифры собрались ужесточить критерии для включения разработок в реестр российского отечественного ПО, пишут «Ведомости». Согласно подготовленному ведомством проекту, подать заявку на включение в реестр можно будет только в случае отсутствия аналогов такого решения в реестрах ПО России и ЕАЭС. На излишнее разнообразие Документом предусмотрена необходимость подтверждения производителями ПО совместимости своего решения с отечественными микропроцессорами […]