Уязвимости

Взлом ASLR-защиты: Атака процессора с помощью JavaScript

Профессиональная команда исследователей из Амстердамского свободного университета представила миру JavaScript-код, который способен «пробить» ASLR-защиту и представляет опасность для разных микропроцессоров,…

7 лет ago

Баг в продуктах F5 BIG-IP под именем Ticketbleed дискредитирующий HTTPS

Баг в продуктах F5 BIG-IP получила громкое название Ticketbleed (CVE-2016-9244), в честь знаменитой проблемы Heartbleed, обнаруженной в 2015 году. К…

7 лет ago

Специалисты проанализировали методы локального перехвата HTTPS-трафика

Группа, в которую вошли исследователи из ряда известных университетов, а также представители Mozilla, Cloudflare и Google, провела анализ распространения методов…

7 лет ago

Критическая уязвимость в PHPMailer, применяемом в WordPress, Drupal и Joomla

В PHPMailer, популярной библиотеке для организации отправки электронный писем из приложений на языке PHP, число пользователей которой оценивается в 9…

7 лет ago

Хакеры нашли уязвимость и управляли бэкдором через Telegram

Хакеры управляют бэкдором через Telegram Вирусная лаборатория ESET обнаружила кибератаку на украинские финансовые компании. Хакеры управляют вредоносным ПО через Telegram…

7 лет ago

Найдена легко эксплуатируемая критическая уязвимость в маршрутизаторах Netgear

В маршрутизаторах Netgear выявлена критическая уязвимость, позволяющая через отправку не требующего аутентификации запроса выполнить произвольные команды с правами root. Для…

7 лет ago

В Roundcube пропатчена уязвимость, связанная с функцией PHP mail()

Исследователи обнаружили критическую уязвимость в почтовом клиенте с открытым исходным кодом Roundcube. Она позволяет выполнить произвольные команды на системе, просто…

7 лет ago

Эксплойт CVE-2015-7645 найден в Adobe Flash Player

Исследователи из Recorded Future обнаружили, что прошлогодняя уязвимость в Adobe Flash Player, которую APT-группы пустили в ход еще до выхода…

7 лет ago

В DailyMotion найдена уязвимсоть, что допустило к утечкам 85 млн пользователей

Представители агрегатора утечек LeakedSource сообщили о взломе одного из крупнейших видео хостингов мира, Dailymotion, который находится на 113 месте в…

7 лет ago

Локальная root-уязвимость в ядре Linux CVE-2016-8655

В ядре Linux обнаружена локальная уязвимость (CVE-2016-8655), позволяющая локальному непривилегированному пользователю выполнить код с правами root. В том числе, уязвимость…

7 лет ago