В популярном менеджере паролей нашли уязвимость, позволяющую взламывать аккаунты
В популярном менеджере паролей LastPass для Android обнаружилось множество рекламных трекеров Немецкий исследователь безопасности проанализировал популярный менеджер паролей LastPass для Android. В результате проверки стало известно, что в приложение встроены целых семь трекеров, которые могут использоваться издателем приложения или его партнёрами для сбора данных в рекламных целя …
Software 00:24, февраля 27, 2021 | 3dnews.ruВ iPhone нашли позволяющую вычислять местоположение пользователей уязвимость В системе отслеживания местоположения Bluetooth от Apple, используемой в том числе в смартфонах iPhone, нашли уязвимость, которая позволяла вычислять местоположение людей. Об этом в своей статье рассказали исследователи кибербезопасности из Secure Mobile Networking Lab. По их словам, злоу …
Новости 13:54, марта 9, 2021 | compromat.groupВ менеджере паролей 1Password реализована полноценная поддержка Linux В проприетарном менеджере паролей 1Password реализована полноценная поддержка платформы Linux, включая интеграцию с рабочими столами GNOME, KDE, а также любыми оконными менеджерами. Для управления паролями реализован апплет, вызываемый из системного лотка. Из дистрибутивов заявлена поддер …
Игры и Сеть 17:18, мая 22, 2021 | opennet.ruУязвимость в пакетном менеджере Composer, допускающая компрометацию PHP-репозитория Packagist В менеджере зависимостей Composer выявлена критическая уязвимость (CVE-2021-29472), позволяющая выполнить произвольные команды в системе при обработке пакета со специально оформленным значением URL, определяющим адрес для загрузки исходных текстов. Проблема проявляется в компонентах GitDr …
Наука и Технологии 10:54, мая 3, 2021 | opennet.ruУязвимость в Laravel. Разбираем эксплоит, который дает удаленное выполнение кода в популярном PHP-фреймворке Для подписчиковВ библиотеке Ignition, поставляемой с Laravel, обнаружилась уязвимость, которая позволяет неавторизованным пользователям выполнять произвольный код. В этой статье мы посмотрим, где разработчики Ignition допустили ошибку, и разберем два метода ее эксплуатации. …
Наука и Технологии 16:36, мая 12, 2021 | xakep.ruУязвимость в WordPress-плагине используют для сброса паролей администраторов На прошлой неделе в плагине Easy WP SMTP была исправлена серьезная уязвимость, позволяющая сбросить пароль от учетной записи администратора. Так как патч пока потрудились установить не все, злоумышленники уже эксплуатируют проблему. …
Наука и Технологии 16:12, декабря 14, 2020 | xakep.ruУязвимость в GitLab позволяла захватывать чужие аккаунты В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователей. …
Наука и Технологии 07:12, мая 27, 2024 | xakep.ruЭксперты нашли уязвимость в Windows В операционной системе Windows 10 обнаружена уязвимость «нулевого дня», сообщил в Twitter исследователь информационной безопасности Джонас Л. Открытие папки, содержащей ярлык с командой, выводит файловую систему из строя. Это может привести к повреждению файловой системы на диске и потере …
Наука и Технологии 19:24, января 15, 2021 | kommersant.ruВ популярных браузерах нашли опасную уязвимость В популярных браузерах Google Chrome, Microsoft Edge, Mozilla Firefox и «Яндекс.Браузер», работающих на операционной системе Windows, нашли опасную уязвимость. Как сообщили в компании Microsoft, хакеры научились встраивать внутрь этих программ вредоносное ПО. Специалисты вычислили, что ка …
Новости 00:36, декабря 12, 2020 | compromat.groupВ TikTok нашли раскрывающую данные пользователей уязвимость В TikTok обнаружена новая уязвимость, она кроется в функции «Найти друзей», с помощью нее злоумышленники могут получить данные профиля, номер телефона, фотографии аккаунта, сообщила компания Check Point Software Technologies. …
Наука и Технологии 20:12, января 26, 2021 | news.rambler.ruВ московском приложении госуслуг нашли опасную уязвимость Речь идет об Android-приложении "Госуслуги Москвы". Уязвимость, найденная компанией Postuf, позволяла получить доступ к данным пользователей и менять их. В мэрии опровергли существование уязвимости, а обнаружившие ее исследователи сообщили, что она была устранена. …
Наука и Технологии 03:48, января 30, 2021 | newsru.comЭксперты нашли уязвимость в приложении московских госуслуг Специалисты компании Postuf сообщили об уязвимости в приложении столичных госуслуг, с помощью которой можно было получить доступ к аккаунту, зная только мобильный номер пользователя. К моменту публикации «дыра» уже была закрыта …
Новости 09:12, января 21, 2021 | rbc.ruВ Chrome и Firefox нашли опасную уязвимость нулевого дня В браузерах Google Chrome и Mozilla Firefox обнаружили уязвимость нулевого дня CVE-2023-5217, которая позволяет хакерам атаковать пользователей Windows, macOS и Linux. Хакеры уже активно эксплуатируют обнаруженную уязвимость — Google и Mozilla рекомендуют экстренно обновить браузеры. …
Наука и Технологии 13:24, сентября 30, 2023 | kommersant.ruВ Microsoft Teams нашли RCE-уязвимость с потенциалом червя Эксперт Evolution Gaming обнаружил XSS-уязвимость, которая могла использоваться для удаленного выполнения кода в десктопном приложении Microsoft Teams. …
Наука и Технологии 20:48, декабря 8, 2020 | xakep.ruВ антивирусе Microsoft нашли уязвимость 12-летней давности Фирменный антивирус Microsoft, входящий в состав нескольких версий ОС Windows, в конце прошлого года вошёл в десятку лучших решений для защиты ПК от киберугроз. Но как оказалось, уже много лет «лазейка» [...] …
Наука и Технологии 14:48, февраля 12, 2021 | 4pda.ruВ TikTok нашли уязвимость: доступ к личным данным открыт Эксперты компании Check Point Software Technologies обнаружили уязвимость в функции «Найти друзей» в соцсети TikTok. Она открывает доступ к данным профиля, в том числе к номеру телефона, нику и уникальному ID пользователя, а также фотографии профиля... …
Общество 10:48, января 27, 2021 | eadaily.comЭксперты Postuf нашли уязвимость в приложении «Госуслуги Москвы» Серьезную уязвимость в мобильном приложении «Госуслуги Москвы» обнаружили специалисты компании Postuf. …
Наука и Технологии 18:48, января 21, 2021 | astera.ruВо встроенном антивирусе Windows 10 нашли уязвимость 12-летней давности Microsoft обновила свой антивирус, встроенный в Windows 10. В числе прочих изменений, внесённых компанией в инструмент, нашлось место закрытию уязвимости, которой было около 12 лет.Речь идёт о «дыре», которую специалисты по кибербезопасности обнаружили ещё в ноябре 2020 года. Она получила …
Наука и Технологии 15:36, февраля 13, 2021 | ferra.ruДанные выложили на «Ленту» // В приложении супермаркета нашли уязвимость Уязвимость в приложении ритейлера «Лента» позволяет управлять аккаунтами клиентов и определять их адрес по номеру телефона, утверждают специалисты по информационной безопасности. В самой «Ленте» такую возможность отрицают. Ритейлеры часто не имеют собственных квалифицированных команд по т …
Бизнес 20:12, января 12, 2021 | kommersant.ruВ инструменте обратной связи Google Docs нашли опасную уязвимость Исследователь безопасности с ником Sreeram KL обнаружил уязвимость в сервисе Google Docs. Об этом он рассказал в своем блоге Geeky Cat, передает Lenta.ru. По словам эксперта, опасная уязвимость нашла в инструменте для обратной связи. Он позволял пользователям автоматически прикреплять скр …
Новости 07:24, декабря 31, 2020 | sm-news.ruВ iOS нашли уязвимость, которая позволяла захватить контроль над iPhone через Wi-Fi Исследователь безопасности из Google Project Zero Иан Бир нашёл уязвимость в iOS, которая позволяла хакерам захватить контроль над устройством через Wi-Fi. С её помощью можно было читать электронную почту пользователя, загружать снимки, прослушивать микрофон и многое другое. Об этом экспе …
Software 16:48, декабря 6, 2020 | 3dnews.ruНа «Авито» нашли новую уязвимость. Мошенники захватывают аккаунт и выводят деньги Пользователь «Авито» выявил новую уязвимость в сервисе объявлений. Мошенники используют технологию подмены телефонного номера, захватывают аккаунт и выводят деньги при продаже товаров через «Авито Доставку».О новой схеме мошенников рассказал «Коммерсантъ» со ссылкой на пользователя Pikabu …
Промышленность 15:12, февраля 10, 2021 | secretmag.ruВ Google Chrome, Mozilla Firefox и других популярных браузерах нашли опасную уязвимость Представители Microsoft опубликовали новый отчет, в котором сообщается о том, что в Google Chrome, Mozilla Firefox, Microsoft Edge и «Яндекс.Браузере» была обнаружена опасная уязвимость.В компании рассказали, что вирус, под названием Adrozek, способен нейтрализовать механизмы защиты Googl …
Наука и Технологии 17:00, декабря 11, 2020 | ferra.ruВ сервисе объявлений "Авито" нашли уязвимость, позволявшую мошенникам воровать деньги продавцов О проблеме рассказал продавец, который лишился денег за дорогостоящий товар. Вероятнее всего, злоумышленники получили доступ к аккаунту жертвы на "Авито" при помощи звонка в поддержку с поддельного номера. …
Наука и Технологии 08:48, февраля 11, 2021 | newsru.comВ менеджере пакетов Composer исправлен критический баг Разработчики менеджера пакетов Composer, устранили критическую уязвимость, которая могла использоваться для выполнения произвольных команд и оснащения бэкдором каждого PHP-пакета, что привело бы к атаками на цепочку поставок. …
Наука и Технологии 01:54, мая 1, 2021 | xakep.ruВ пакетном менеджере PIP прекращена поддержка Python 2 Представлен выпуск пакетного менеджера PIP 21.0, применяемого для установки дополнительных Python-библиотек из PyPI и других репозиториев. Ключевым изменением в новом выпуске стало прекращение поддержки Python 2.7 и 3.5, а также прекращение совместимости с записями в кэше, созданными в ве …
Игры и Сеть 14:00, января 24, 2021 | opennet.ruДиетолог назвала закуску, позволяющую не пьянеть Грибная закуска является хорошим сорбентом, который поможет не пьянеть. Об этом рассказала врач-диетолог и член Ассоциации диетологов Марина Макиша.Читать далее …
Новости 09:24, января 2, 2020 | ura.newsГИБДД обнаружила лазейку, позволяющую не платить штрафы Некоторые россияне не переоформляют на себя автомобили после смерти родственников и продолжают ездить по документам умерших людей, чтобы не платить штрафы, сообщает управление Госавтоинспекции по Кировской области. При этом в ведомстве ... …
Авто новости 20:36, июня 12, 2021 | gazeta.ruУченые выявили позволяющую ускользать от антител мутацию коронавируса Специалисты Онкологического исследовательского центра Фреда Хатчинсона выявили позволяющую ускользать от антител мутацию коронавируса, сообщает Nature. Ученые обозначили на карте все возможные изменения генома нового внеклеточного агента, способные противостоять трем моноклональным глобул …
Новости 01:12, декабря 6, 2020 | 5-tv.ruВ WhatsApp добавят функцию, позволяющую выбирать избранные контакты В WhatsApp появится новая функция, которая позволит создавать список избранных контактов. Об этом сообщает портал WABetaInfo. Согласно информации, избранные контакты будут отображаться во вкладке звонков приложения. Это облегчит быстрый доступ к наиболее часто общающимся пользователям. Дл …
Наука и Технологии 13:00, февраля 6, 2024 | astera.ruApple запатентовала технологию, позволяющую сворачивать смартфон iPhone в трубочку Американская компания Apple запатентовала технологию, которая позволит сворачивать смартфон iPhone в трубочку, будто он одеяло. Соответствующий патент опубликован на сайте профильного бюро США. Судя по данным в документе, патент был подан ... …
Технологии 05:36, июля 18, 2023 | gazeta.ruMicrosoft запатентовала технологию, позволяющую разговаривать с умершими людьми в чате Сообщается, что компания Microsoft запатентовала ИИ-технологию, которая позволяет создавать чат-аватаров мертвых людей на основе собранных о них данных, таких как изображения, голосовые данные, сообщения в социальных сетях, электронная почта и другое. Всё это поможет искусственному интелл …
Hardware 03:48, января 23, 2021 | 3dnews.ruСуд разрешил взламывать iOS в благих целях Поиск уязвимостей в iOS – дело довольно рискованное. Несмотря на то что некоторые исследователи безопасности сообщают о существующих проблемах напрямую Apple, в Купертино всё равно относятся к ним с настороженностью. Ведь если кто-то сумел найти в устройстве компании критическую уязвимост …
Наука и Технологии 23:00, декабря 30, 2020 | appleinsider.ruРоссиянам рассказали о самом популярном способе мошенничества в интернете Интернет-мошенники в 2020 году обманывали россиян, притворяясь покупателями или продавцами в онлайн-магазинах. Нередко мошенники использовали для этого поддельные сайты. …
Общество 12:24, февраля 9, 2021 | versia.ruAndroid-троян обнаружен в популярном клиенте для скачивания приложений Вы знали, что сегодняшнему Google Play Store, который предустановлен на всех сертифицированных Google устройствах есть множество альтернатив. Ранее мы называли минимум 9 вариантов. Читать полную статью …
Наука и Технологии 18:54, апреля 10, 2021 | droidnews.ruВ популярном Android-приложении с миллионами установок обнаружили вирус Собрав более 10 миллионов загрузок, ранее безобидное и популярное приложение Barcode Scanner для Android стало заражать смартфоны вирусом. Это произошло после недавнего обновления, добавившего в приложение вредоносный код. По данным экспертов кибербезопасности Malwarebytes Lab, это прилож …
Наука и Технологии 19:48, февраля 16, 2021 | android-help.ruЗащитник "Сан-Хосе" Бернс снялся в популярном сериале "Викинги" Канадский хоккеист, 35-летний Брент Бернс снялся в популярном сериале "Викинги". Хоккеист появится в двух эпизодах канадско-ирландского шоу. …
Новости 01:48, января 2, 2020 | vesti.ruЭксперты рассказали о самом популярном способе интернет-мошенничества Мошенники в интернете чаще всего выступают в качестве покупателей или продавцов на известных торговых площадках, выманивая деньги у доверчивых граждан. В эту же категорию входят случаи, когда пользователей перенаправляют на фальшивые сайты известных интернет-магазинов. …
Общество 12:24, февраля 9, 2021 | versia.ru