Рубрики
ИТ

Взлом без пароля: 8 новых уязвимостей угрожают корпоративным сетям

Что обнаружили эксперты Positive Technologies?

Рубрики
На повестке дня

Microsoft исправляет 0-day и еще 71 уязвимость в своих продуктах

Последний «вторник обновлений» в 2024 году принес исправления для 72 уязвимостей в продуктах Microsoft, включая одну уязвимость нулевого дня, уже находившуюся под атаками.

Рубрики
ИТ

72 уязвимости закрыты: Microsoft завершает год на безопасной ноте

Привилегии в системе больше не станут лазейкой для хакеров.

Рубрики
Технологии

В iOS нашли ошибку, позволяющую приложениям незаметно получать доступ к файлам iCloud

Компания Jamf, специализирующаяся на кибербезопасности устройств Apple, рассказала об опасной уязвимости CVE-2024-44131, которая была обнаружена в iOS, iPadOS и macOS. Она позволяла приложениям тайно получать доступ к конфиденциальным данным iCloud, а затем отправлять их на сервер. Когда пользователь перемещал или копировал файлы в стандартном приложении Файлы, стороннее приложение, работающее в фоновом режиме, могло перехватывать эти…

Рубрики
Новости

«Норникель» увеличил прогноз по профициту меди в 2024 году до 200 тысяч тонн

«Норникель» увеличил прогноз по избытку меди на мировом рынке в 2024 году до 200 тысяч тонн на фоне снижения опасений дефицита предложения и уязвимости спроса, говорится обзоре рынка металлов.

Рубрики
Жизнь

Актуальное искусство: художница Настя Жегал — в проекте «Сноба» «АртАкт»

«АртАкт»: художница Настя Жегал по просьбе «Сноба» нарисовала любовь, ненависть, жизнь, смерть и мечту. Настя Жегал родилась в Москве. Мультидисциплинарная художница, работает с инсталляцией, скульптурой и графикой. Частью практики является работа с хлебом ручного приготовления как художественным материалом. Училась в Институте Современного Искусства Иосифа Бакштейна «Новые художественные стратегии», Школе Современного Искусства «Свободные мастерские» при ММОМА, […]

Рубрики
ИТ

Приватность спасена: WhatsApp окончательно устранил уязвимость исчезающих сообщений

Разработчики уверяют, конфиденциальность пользователей снова под надёжной защитой.

Рубрики
Технологии

Формальная верификация протокола IBFT: проверяем безопасность византийского консенсуса в блокчейне

Добрый день! Меня зовут Кирилл Зиборов, я представляю отдел безопасности распределенных систем Positive Technologies. В этой статье я продолжу рассказывать о том, как мы используем инструменты формальной верификации для предотвращения уязвимостей в различных компонентах блокчейна. Ранее мы верифицировали смарт-контракты дедуктивным методом. В этот раз речь пойдет о протоколах консенсуса — механизмах принятия узлами новых транзакций […]

Рубрики
На повестке дня

Уязвимости в OpenWRT SysUpgrade позволяли подменить образы прошивок вредоносными

Специалист Flatt Security обнаружил критические уязвимости в функциональности ASU (Attended SysUpgrade) OpenWRT, которая используется для создания кастомных on-demand образов прошивки. Баги могли привести к распространению вредоносных прошивок среди пользователей.

Рубрики
Технологии

Сĸрытые угрозы в MS Exchange: почему перебор пользователей — это больше, чем просто ошибĸа

Ранее экспертами СайберОК была обнаружена уязвимость перебора пользователей в модуле Autodiscover продуĸта Microsoft Exchange Server. В данной статье мы рассмотрим техничесĸие детали уязвимости, обсудим причины, по ĸоторым она заслуживает внимания со стороны специалистов в области информационной безопасности и разберем методы минимизации риска.  Читать далее