В популярном менеджере паролей нашли уязвимость, позволяющую взламывать аккаунты

В популярном менеджере паролей нашли уязвимость, позволяющую взламывать аккаунты
01:48, мая 22, 2023 Анонимный исследователь безопасности vdohney сообщил об опасной уязвимости в менеджере паролей Keepass....
Сообщает www.iguides.ru  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В популярном менеджере паролей LastPass для Android обнаружилось множество рекламных трекеров

В популярном менеджере паролей LastPass для Android обнаружилось множество рекламных трекеров Немецкий исследователь безопасности проанализировал популярный менеджер паролей LastPass для Android. В результате проверки стало известно, что в приложение встроены целых семь трекеров, которые могут использоваться издателем приложения или его партнёрами для сбора данных в рекламных целя …

Software 00:24, февраля 27, 2021 | 3dnews.ru
В iPhone нашли позволяющую вычислять местоположение пользователей уязвимость

В iPhone нашли позволяющую вычислять местоположение пользователей уязвимость В системе отслеживания местоположения Bluetooth от Apple, используемой в том числе в смартфонах iPhone, нашли уязвимость, которая позволяла вычислять местоположение людей. Об этом в своей статье рассказали исследователи кибербезопасности из Secure Mobile Networking Lab. По их словам, злоу …

Новости 13:54, марта 9, 2021 | compromat.group
В драйвере Wi-Fi для Windows нашли уязвимость, позволяющую удалённый запуск кода без участия пользователя

В драйвере Wi-Fi для Windows нашли уязвимость, позволяющую удалённый запуск кода без участия пользователя В реализации Wi-Fi в Windows обнаружена уязвимость с рейтингом опасности 8,8 из 10 (высокая), подтвердила Microsoft. Для эксплуатации уязвимости за номером CVE-2024-30078 потенциальному злоумышленнику не нужен непосредственный доступ к компьютеру жертвы или какие-либо действия с её сторон …

Software 01:12, июня 16, 2024 | 3dnews.ru
В менеджере паролей 1Password реализована полноценная поддержка Linux

В менеджере паролей 1Password реализована полноценная поддержка Linux В проприетарном менеджере паролей 1Password реализована полноценная поддержка платформы Linux, включая интеграцию с рабочими столами GNOME, KDE, а также любыми оконными менеджерами. Для управления паролями реализован апплет, вызываемый из системного лотка. Из дистрибутивов заявлена поддер …

Игры и Сеть 17:18, мая 22, 2021 | opennet.ru
Уязвимость в пакетном менеджере Composer, допускающая компрометацию PHP-репозитория Packagist

Уязвимость в пакетном менеджере Composer, допускающая компрометацию PHP-репозитория Packagist В менеджере зависимостей Composer выявлена критическая уязвимость (CVE-2021-29472), позволяющая выполнить произвольные команды в системе при обработке пакета со специально оформленным значением URL, определяющим адрес для загрузки исходных текстов. Проблема проявляется в компонентах GitDr …

Наука и Технологии 10:54, мая 3, 2021 | opennet.ru
Уязвимость в Laravel. Разбираем эксплоит, который дает удаленное выполнение кода в популярном PHP-фреймворке

Уязвимость в Laravel. Разбираем эксплоит, который дает удаленное выполнение кода в популярном PHP-фреймворке Для подписчиковВ библиотеке Ignition, поставляемой с Laravel, обнаружилась уязвимость, которая позволяет неавторизованным пользователям выполнять произвольный код. В этой статье мы посмотрим, где разработчики Ignition допустили ошибку, и разберем два метода ее эксплуатации. …

Наука и Технологии 16:36, мая 12, 2021 | xakep.ru
Уязвимость в WordPress-плагине используют для сброса паролей администраторов

Уязвимость в WordPress-плагине используют для сброса паролей администраторов На прошлой неделе в плагине Easy WP SMTP была исправлена серьезная уязвимость, позволяющая сбросить пароль от учетной записи администратора. Так как патч пока потрудились установить не все, злоумышленники уже эксплуатируют проблему. …

Наука и Технологии 16:12, декабря 14, 2020 | xakep.ru
Уязвимость в GitLab позволяла захватывать чужие аккаунты

Уязвимость в GitLab позволяла захватывать чужие аккаунты В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователей. …

Наука и Технологии 07:12, мая 27, 2024 | xakep.ru
Эксперты нашли уязвимость в Windows

Эксперты нашли уязвимость в Windows В операционной системе Windows 10 обнаружена уязвимость «нулевого дня», сообщил в Twitter исследователь информационной безопасности Джонас Л. Открытие папки, содержащей ярлык с командой, выводит файловую систему из строя. Это может привести к повреждению файловой системы на диске и потере …

Наука и Технологии 19:24, января 15, 2021 | kommersant.ru
В популярных браузерах нашли опасную уязвимость

В популярных браузерах нашли опасную уязвимость В популярных браузерах Google Chrome, Microsoft Edge, Mozilla Firefox и «Яндекс.Браузер», работающих на операционной системе Windows, нашли опасную уязвимость. Как сообщили в компании Microsoft, хакеры научились встраивать внутрь этих программ вредоносное ПО. Специалисты вычислили, что ка …

Новости 00:36, декабря 12, 2020 | compromat.group
В TikTok нашли раскрывающую данные пользователей уязвимость

В TikTok нашли раскрывающую данные пользователей уязвимость В TikTok обнаружена новая уязвимость, она кроется в функции «Найти друзей», с помощью нее злоумышленники могут получить данные профиля, номер телефона, фотографии аккаунта, сообщила компания Check Point Software Technologies. …

Наука и Технологии 20:12, января 26, 2021 | news.rambler.ru
В московском приложении госуслуг нашли опасную уязвимость

В московском приложении госуслуг нашли опасную уязвимость Речь идет об Android-приложении "Госуслуги Москвы". Уязвимость, найденная компанией Postuf, позволяла получить доступ к данным пользователей и менять их. В мэрии опровергли существование уязвимости, а обнаружившие ее исследователи сообщили, что она была устранена. …

Наука и Технологии 03:48, января 30, 2021 | newsru.com
Эксперты нашли уязвимость в приложении московских госуслуг

Эксперты нашли уязвимость в приложении московских госуслуг Специалисты компании Postuf сообщили об уязвимости в приложении столичных госуслуг, с помощью которой можно было получить доступ к аккаунту, зная только мобильный номер пользователя. К моменту публикации «дыра» уже была закрыта …

Новости 09:12, января 21, 2021 | rbc.ru
В Chrome и Firefox нашли опасную уязвимость нулевого дня

В Chrome и Firefox нашли опасную уязвимость нулевого дня В браузерах Google Chrome и Mozilla Firefox обнаружили уязвимость нулевого дня CVE-2023-5217, которая позволяет хакерам атаковать пользователей Windows, macOS и Linux. Хакеры уже активно эксплуатируют обнаруженную уязвимость — Google и Mozilla рекомендуют экстренно обновить браузеры. …

Наука и Технологии 13:24, сентября 30, 2023 | kommersant.ru
В Microsoft Teams нашли RCE-уязвимость с потенциалом червя

В Microsoft Teams нашли RCE-уязвимость с потенциалом червя Эксперт Evolution Gaming обнаружил XSS-уязвимость, которая могла использоваться для удаленного выполнения кода в десктопном приложении Microsoft Teams. …

Наука и Технологии 20:48, декабря 8, 2020 | xakep.ru
В антивирусе Microsoft нашли уязвимость 12-летней давности

В антивирусе Microsoft нашли уязвимость 12-летней давности Фирменный антивирус Microsoft, входящий в состав нескольких версий ОС Windows, в конце прошлого года вошёл в десятку лучших решений для защиты ПК от киберугроз. Но как оказалось, уже много лет «лазейка» [...] …

Наука и Технологии 14:48, февраля 12, 2021 | 4pda.ru
В TikTok нашли уязвимость: доступ к личным данным открыт

В TikTok нашли уязвимость: доступ к личным данным открыт Эксперты компании Check Point Software Technologies обнаружили уязвимость в функции «Найти друзей» в соцсети TikTok. Она открывает доступ к данным профиля, в том числе к номеру телефона, нику и уникальному ID пользователя, а также фотографии профиля... …

Общество 10:48, января 27, 2021 | eadaily.com
Эксперты Postuf нашли уязвимость в приложении Госуслуги Москвы

Эксперты Postuf нашли уязвимость в приложении «Госуслуги Москвы» Серьезную уязвимость в мобильном приложении «Госуслуги Москвы» обнаружили специалисты компании Postuf. …

Наука и Технологии 18:48, января 21, 2021 | astera.ru
Во встроенном антивирусе Windows 10 нашли уязвимость 12-летней давности

Во встроенном антивирусе Windows 10 нашли уязвимость 12-летней давности Microsoft обновила свой антивирус, встроенный в Windows 10. В числе прочих изменений, внесённых компанией в инструмент, нашлось место закрытию уязвимости, которой было около 12 лет.Речь идёт о «дыре», которую специалисты по кибербезопасности обнаружили ещё в ноябре 2020 года. Она получила …

Наука и Технологии 15:36, февраля 13, 2021 | ferra.ru
Данные выложили на Ленту // В приложении супермаркета нашли уязвимость

Данные выложили на «Ленту» // В приложении супермаркета нашли уязвимость Уязвимость в приложении ритейлера «Лента» позволяет управлять аккаунтами клиентов и определять их адрес по номеру телефона, утверждают специалисты по информационной безопасности. В самой «Ленте» такую возможность отрицают. Ритейлеры часто не имеют собственных квалифицированных команд по т …

Бизнес 20:12, января 12, 2021 | kommersant.ru
В инструменте обратной связи Google Docs нашли опасную уязвимость

В инструменте обратной связи Google Docs нашли опасную уязвимость Исследователь безопасности с ником Sreeram KL обнаружил уязвимость в сервисе Google Docs. Об этом он рассказал в своем блоге Geeky Cat, передает Lenta.ru. По словам эксперта, опасная уязвимость нашла в инструменте для обратной связи. Он позволял пользователям автоматически прикреплять скр …

Новости 07:24, декабря 31, 2020 | sm-news.ru
В iOS нашли уязвимость, которая позволяла захватить контроль над iPhone через Wi-Fi

В iOS нашли уязвимость, которая позволяла захватить контроль над iPhone через Wi-Fi Исследователь безопасности из Google Project Zero Иан Бир нашёл уязвимость в iOS, которая позволяла хакерам захватить контроль над устройством через Wi-Fi. С её помощью можно было читать электронную почту пользователя, загружать снимки, прослушивать микрофон и многое другое. Об этом экспе …

Software 16:48, декабря 6, 2020 | 3dnews.ru
На Авито нашли новую уязвимость. Мошенники захватывают аккаунт и выводят деньги

На «Авито» нашли новую уязвимость. Мошенники захватывают аккаунт и выводят деньги Пользователь «Авито» выявил новую уязвимость в сервисе объявлений. Мошенники используют технологию подмены телефонного номера, захватывают аккаунт и выводят деньги при продаже товаров через «Авито Доставку».О новой схеме мошенников рассказал «Коммерсантъ» со ссылкой на пользователя Pikabu …

Промышленность 15:12, февраля 10, 2021 | secretmag.ru
В Google Chrome, Mozilla Firefox и других популярных браузерах нашли опасную уязвимость

В Google Chrome, Mozilla Firefox и других популярных браузерах нашли опасную уязвимость Представители Microsoft опубликовали новый отчет, в котором сообщается о том, что в Google Chrome, Mozilla Firefox, Microsoft Edge и «Яндекс.Браузере» была обнаружена опасная уязвимость.В компании рассказали, что вирус, под названием Adrozek, способен нейтрализовать механизмы защиты Googl …

Наука и Технологии 17:00, декабря 11, 2020 | ferra.ru
В сервисе объявлений Авито нашли уязвимость, позволявшую мошенникам воровать деньги продавцов

В сервисе объявлений "Авито" нашли уязвимость, позволявшую мошенникам воровать деньги продавцов О проблеме рассказал продавец, который лишился денег за дорогостоящий товар. Вероятнее всего, злоумышленники получили доступ к аккаунту жертвы на "Авито" при помощи звонка в поддержку с поддельного номера. …

Наука и Технологии 08:48, февраля 11, 2021 | newsru.com
В Zoom нашли критическую уязвимость, которая позволяет легко взломать компьютер без ведома пользователя

В Zoom нашли критическую уязвимость, которая позволяет легко взломать компьютер без ведома пользователя Исследователи обнаружили уязвимость нулевого дня в Zoom. Сообщается, что её можно использовать для совершения атак с удалённым выполнением кода (RCE). Уязвимость была обнаружена в рамках соревнования для профессионалов в сфере кибербезопасности Pwn2Own, организованного Zero Day Initiative …

Software 20:54, апреля 9, 2021 | 3dnews.ru
В менеджере пакетов Composer исправлен критический баг

В менеджере пакетов Composer исправлен критический баг Разработчики менеджера пакетов Composer, устранили критическую уязвимость, которая могла использоваться для выполнения произвольных команд и оснащения бэкдором каждого PHP-пакета, что привело бы к атаками на цепочку поставок. …

Наука и Технологии 01:54, мая 1, 2021 | xakep.ru
В пакетном менеджере PIP прекращена поддержка Python 2

В пакетном менеджере PIP прекращена поддержка Python 2 Представлен выпуск пакетного менеджера PIP 21.0, применяемого для установки дополнительных Python-библиотек из PyPI и других репозиториев. Ключевым изменением в новом выпуске стало прекращение поддержки Python 2.7 и 3.5, а также прекращение совместимости с записями в кэше, созданными в ве …

Игры и Сеть 14:00, января 24, 2021 | opennet.ru
Диетолог назвала закуску, позволяющую не пьянеть

Диетолог назвала закуску, позволяющую не пьянеть Грибная закуска является хорошим сорбентом, который поможет не пьянеть. Об этом рассказала врач-диетолог и член Ассоциации диетологов Марина Макиша.Читать далее …

Новости 09:24, января 2, 2020 | ura.news
ГИБДД обнаружила лазейку, позволяющую не платить штрафы

ГИБДД обнаружила лазейку, позволяющую не платить штрафы Некоторые россияне не переоформляют на себя автомобили после смерти родственников и продолжают ездить по документам умерших людей, чтобы не платить штрафы, сообщает управление Госавтоинспекции по Кировской области. При этом в ведомстве ... …

Авто новости 20:36, июня 12, 2021 | gazeta.ru
Ученые выявили позволяющую ускользать от антител мутацию коронавируса

Ученые выявили позволяющую ускользать от антител мутацию коронавируса Специалисты Онкологического исследовательского центра Фреда Хатчинсона выявили позволяющую ускользать от антител мутацию коронавируса, сообщает Nature. Ученые обозначили на карте все возможные изменения генома нового внеклеточного агента, способные противостоять трем моноклональным глобул …

Новости 01:12, декабря 6, 2020 | 5-tv.ru
В WhatsApp добавят функцию, позволяющую выбирать избранные контакты

В WhatsApp добавят функцию, позволяющую выбирать избранные контакты В WhatsApp появится новая функция, которая позволит создавать список избранных контактов. Об этом сообщает портал WABetaInfo. Согласно информации, избранные контакты будут отображаться во вкладке звонков приложения. Это облегчит быстрый доступ к наиболее часто общающимся пользователям. Дл …

Наука и Технологии 13:00, февраля 6, 2024 | astera.ru
Apple запатентовала технологию, позволяющую сворачивать смартфон iPhone в трубочку

Apple запатентовала технологию, позволяющую сворачивать смартфон iPhone в трубочку Американская компания Apple запатентовала технологию, которая позволит сворачивать смартфон iPhone в трубочку, будто он одеяло. Соответствующий патент опубликован на сайте профильного бюро США. Судя по данным в документе, патент был подан ... …

Технологии 05:36, июля 18, 2023 | gazeta.ru
Microsoft запатентовала технологию, позволяющую разговаривать с умершими людьми в чате

Microsoft запатентовала технологию, позволяющую разговаривать с умершими людьми в чате Сообщается, что компания Microsoft запатентовала ИИ-технологию, которая позволяет создавать чат-аватаров мертвых людей на основе собранных о них данных, таких как изображения, голосовые данные, сообщения в социальных сетях, электронная почта и другое. Всё это поможет искусственному интелл …

Hardware 03:48, января 23, 2021 | 3dnews.ru
Суд разрешил взламывать iOS в благих целях

Суд разрешил взламывать iOS в благих целях Поиск уязвимостей в iOS – дело довольно рискованное. Несмотря на то что некоторые исследователи безопасности сообщают о существующих проблемах напрямую Apple, в Купертино всё равно относятся к ним с настороженностью. Ведь если кто-то сумел найти в устройстве компании критическую уязвимост …

Наука и Технологии 23:00, декабря 30, 2020 | appleinsider.ru
Россиянам рассказали о самом популярном способе мошенничества в интернете

Россиянам рассказали о самом популярном способе мошенничества в интернете Интернет-мошенники в 2020 году обманывали россиян, притворяясь покупателями или продавцами в онлайн-магазинах. Нередко мошенники использовали для этого поддельные сайты. …

Общество 12:24, февраля 9, 2021 | versia.ru
Android-троян обнаружен в популярном клиенте для скачивания приложений

Android-троян обнаружен в популярном клиенте для скачивания приложений Вы знали, что сегодняшнему Google Play Store, который предустановлен на всех сертифицированных Google устройствах есть множество альтернатив. Ранее мы называли минимум 9 вариантов. Читать полную статью …

Наука и Технологии 18:54, апреля 10, 2021 | droidnews.ru
В популярном Android-приложении с миллионами установок обнаружили вирус

В популярном Android-приложении с миллионами установок обнаружили вирус Собрав более 10 миллионов загрузок, ранее безобидное и популярное приложение Barcode Scanner для Android стало заражать смартфоны вирусом. Это произошло после недавнего обновления, добавившего в приложение вредоносный код. По данным экспертов кибербезопасности Malwarebytes Lab, это прилож …

Наука и Технологии 19:48, февраля 16, 2021 | android-help.ru
Защитник Сан-Хосе Бернс снялся в популярном сериале Викинги

Защитник "Сан-Хосе" Бернс снялся в популярном сериале "Викинги" Канадский хоккеист, 35-летний Брент Бернс снялся в популярном сериале "Викинги". Хоккеист появится в двух эпизодах канадско-ирландского шоу. …

Новости 01:48, января 2, 2020 | vesti.ru
Эксперты рассказали о самом популярном способе интернет-мошенничества

Эксперты рассказали о самом популярном способе интернет-мошенничества Мошенники в интернете чаще всего выступают в качестве покупателей или продавцов на известных торговых площадках, выманивая деньги у доверчивых граждан. В эту же категорию входят случаи, когда пользователей перенаправляют на фальшивые сайты известных интернет-магазинов. …

Общество 12:24, февраля 9, 2021 | versia.ru