Уязвимость в GitLab позволяла захватывать чужие аккаунты
Критическая «дыра» позволяла захватывать чужие iPhone через Wi-Fi В iOS в первой половине 2020 г. была выявлена критическая уязвимость, позволявшая запускать произвольный код на мобильных устройствах через Wi-Fi. Обнаруживший уязвимость эксперт заявил, что её можно эксплуатировать с помощью вредоносов-«червей». Проблема была исправлена ещё весной. …
Наука и Технологии 05:12, декабря 5, 2020 | zoom.cnews.ruКритическая уязвимость в iOS позволяла захватывать iPhone без участия хакера В iOS в первой половине 2020 г. была выявлена критическая уязвимость, позволявшая запускать произвольный код на мобильных устройствах через Wi-Fi. Обнаруживший уязвимость эксперт заявил, что ее можно эксплуатировать с помощью вредоносов-червей. Проблема была исправлена еще весной. …
Наука и Технологии 12:36, декабря 10, 2020 | zoom.cnews.ruУязвимость в GitLab, позволяющее запустить код при сборке в CI любого проекта Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 15.11.2, 15.10.6 и 15.9.7, в которых устранена критическая уязвимость (CVE-2023-2478), позволяющая любому аутентифицированному пользователю через манипуляции с API GraphQL прикрепить собственны …
Игры и Сеть 11:48, мая 8, 2023 | opennet.ruУязвимость в iOS два года позволяла сливать пароли и фото Исследователи в области информационной безопасности из Google Project Zero обнаружили группу сайтов с кодом, позволяющим через браузер устанавливать на iPhone программу, получающую root-права и загружающую на сервера злоумышленников конфиденциальные данные, в том числе пароли, данные мест …
Игры и Сеть 22:12, декабря 5, 2020 | korrespondent.netСерьезная уязвимость в iOS позволяла взломать любой iPhone по Wi-Fi Все эти айфоны были взломаны по Wi-Fi с одного компьютера Из-за ошибки в AWDL, протоколе беспроводного обмена данными между устройствами от Apple, у злоумышленников была возможность взять под полный контроль все устройства в Wi-Fi сети и незаметно, без каких-либо действий со стороны польз …
Наука и Технологии 05:36, декабря 6, 2020 | appleinsider.ruУязвимость в TikTok позволяла собирать личные данные пользователей Исследователи из компании Check Point обнаружили проблему в безопасности TikTok. Найденный баг открывает доступ к данным профиля пользователя, в том числе к номеру телефона, уникальному ID, юзернейму, фотографии профиля и так далее. …
Наука и Технологии 23:12, января 26, 2021 | xakep.ruВ TikTok устранена уязвимость, которая позволяла собирать пользовательские данные Стало известно о том, что специалисты компании Check Point Research обнаружили серьёзную уязвимость в популярном сервисе коротких видео TikTok. Её эксплуатация позволяла использовать функцию «Найти друзей» для сбора информации из профилей, в том числе телефонных номеров пользо …
Software 02:12, января 27, 2021 | 3dnews.ruВ iOS нашли уязвимость, которая позволяла захватить контроль над iPhone через Wi-Fi Исследователь безопасности из Google Project Zero Иан Бир нашёл уязвимость в iOS, которая позволяла хакерам захватить контроль над устройством через Wi-Fi. С её помощью можно было читать электронную почту пользователя, загружать снимки, прослушивать микрофон и многое другое. Об этом экспе …
Software 16:48, декабря 6, 2020 | 3dnews.ruУязвимость в WebKit позволяла перенаправить пользователей iOS и macOS на скамерские сайты Вредоносная реклама с прошлого года злоупотребляла уязвимостью нулевого дня в браузерах на базе WebKit. Из-за этого пользователи попадали с проверенных ресурсов на мошеннические сайты. …
Наука и Технологии 17:36, февраля 17, 2021 | xakep.ruПринадлежащая Илону Маску Х-соцсеть стала присваивать чужие аккаунты В бывшем Твиттере творятся странные дела. Только соцсеть переименовали в «Х», как она начала захватывать популярные аккаунты. Недавний пример — @music с полумиллионом подписчиков, о чем сообщает американский телеканал CNBC… …
Технологии 17:36, августа 6, 2023 | eadaily.com«Дыра» в Госуслугах: уязвимость позволяла получить доступ и менять данные просто по номеру телефона Компания Postuf, специализирующаяся на кибербезопасности, обнаружила опасную уязвимость в мобильном приложении «Госуслуги Москвы» для Android. Уязвимость позволяла с помощью номера телефона получить доступ к личному кабинету любого пользователя. Отмечается, что на момент публи …
Наука и Технологии 00:48, января 22, 2021 | ixbt.comУязвимость, позволяющая подставить escape-последовательности в чужие терминалы В утилите wall, поставляемой в пакете util-linux и предназначенной для отправки сообщений в терминалы, выявлена уязвимость (CVE-2024-28085), позволяющая осуществить атаку на терминалы других пользователей через манипуляцию с escape-последовательностями. Проблема вызвана тем, что утилита w …
Наука и Технологии 16:48, марта 28, 2024 | opennet.ruВ популярном менеджере паролей нашли уязвимость, позволяющую взламывать аккаунты Анонимный исследователь безопасности vdohney сообщил об опасной уязвимости в менеджере паролей Keepass. …
Наука и Технологии 01:48, мая 22, 2023 | iguides.ruPyPI и GitLab страдают от спамерских атак Спамеры засыпали Python Package Index (PyPI) и GitLab мусорным контентом, наводнив ресурсы рекламой сомнительных сайтов и сервисов. …
Наука и Технологии 22:12, февраля 9, 2021 | xakep.ruGitLab прекращает использование имени "master" по умолчанию Следом за GitHub и Bitbucket разработки платформы совместной разработки GitLab объявили о прекращении использования по умолчанию слова "master" для основных веток в пользу слова "main". Термин "master" считается последнее время неполиткорректным, напоминает о рабстве и воспринимается неко …
Игры и Сеть 13:36, марта 12, 2021 | opennet.ruПроект Tor представил систему анонимных тикетов для GitLab Участники проекта Tor разработали Anon-Ticket, надстройку для платформы совместной разработки GitLab, позволяющую анонимно отправлять сообщения о проблемах и участвовать в их обсуждении, без необходимости регистрации учётной записи. Код написан на языке Python с использованием фреймворка …
Игры и Сеть 11:24, февраля 11, 2021 | opennet.ruПотепление помогает окуням захватывать озера Ученые проанализировали состояние экосистем озер северных широт и выяснили, что повышение температуры воды способствует увеличению численности, быстрому росту и раннему созреванию окуней. …
Наука и Технологии 13:36, августа 10, 2023 | news.rambler.ru«Дыры» в Microsoft Office позволяют захватывать ПК Эксперты Check Point проверили разные модели нечеткого тестирования старого компонента Office MSGraph и нашли сразу четыре опасных бага. Последний из них был исправлен 8 июня 2021 г. …
Наука и Технологии 01:18, июня 16, 2021 | zoom.cnews.ruGitLab вводит проверку по номеру кредитной карты для запуска обработчиков в CI Следом за GitHub платформа GitLab столкнулась с атакой, связанной с использованием инфраструктуры проекта для майнинга криптовалюты. Для выполнения кода злоумышленники используют runner-ы, при помощи которых можно подключить обработчики при сборке кода проекта в системе непрерывной интегр …
Игры и Сеть 17:18, мая 22, 2021 | opennet.ruВ Турции захватывать Северный Кавказ никому не нужно — эксперты Карта расширения геополитического влияния Турции, продемонстрированная ранее на турецком телеканале и включающая в том числе регионы юга России и Северного Кавказа, является провокационным ходом и не имеет никакого логического основания... …
Экономика 22:24, февраля 17, 2021 | eadaily.comПопулярное ПО для обучения на карантине позволяет захватывать ПК учителя и учеников Разработчик популярного ПО для дистанционного обучения Netop исправил ряд багов, грозивших компрометацией систем и преподавателей, и учащихся. …
Сеть 18:18, марта 25, 2021 | internet.cnews.ru«Сбер» и Microsoft научили робота захватывать объекты непостоянной формы с подвижным центром тяжести Технологию можно использовать при выгрузке мешков, в спасательных операциях, нефтедобыче, логистике и другом, рассчитывают создатели. …
Наука и Технологии 22:36, декабря 7, 2020 | vc.ruИз macOS удалили функцию, которая позволяла обходить брандмауэры Разработчики Apple удалили из macOS функцию, которая позволяла 53 собственным приложениям Apple обходить сторонние брандмауэры, защитные решения и VPN, установленные пользователями. …
Наука и Технологии 00:48, января 20, 2021 | xakep.ruОшибка в PlayStation Now позволяла выполнить любой код на Windows-машинах В приложении PlayStation Now для Windows устранили критический баг, который мог использоваться вредоносными сайтами для выполнения произвольного кода. …
Наука и Технологии 20:48, декабря 8, 2020 | xakep.ruКошмарный сон: на определённом этапе разработки Bloodborne позволяла «убить» Куклу раз и навсегда Блогер и мододел Лэнс Макдоналд (Lance McDonald) опубликовал на своём YouTube-канале новый ролик, посвящённый вырезанному контенту из готического экшена Bloodborne от студии From Software. …
Игры 16:18, марта 11, 2021 | 3dnews.ruДэрил Мори придумал уловку, которая позволяла «Хьюстону» экономить на тренерах Бывший генеральный менеджер «Хьюстона» Дэрил Мори, перешедший в этом году в руководство «Филадельфии», однажды придумал уловку, которая позволяла клубу экономить на тренерах, пишет True Hoop. Уловка заключалась в том, что контракты с ассистентами главного тренера «Рокетс» были рассчитаны …
Спорт 13:12, декабря 30, 2020 | sports.ruОбезьяны подслушивают чужие "разговоры" Швейцарские биологи Государственного университета в Цюрихе в ходе наблюдений за игрунками, обитающими на территории Бразилии, обнаружили, что эти приматы способны подслушивать "разговоры" сородичей, сообщает издание "Популярная Механика". Более того, представители этого вида обезьян даже …
Наука и Технологии 22:00, февраля 9, 2021 | pravda.ruПтенцов подсадят в чужие гнёзда Новосибирские орнитологи начали восстанавливать численность алтайского сокола-балобана самостоятельно …
Новости 19:00, июня 7, 2021 | metronews.ruПочему нельзя подбирать чужие деньги? Если вы нашли чужие деньги, их нужно вернуть владельцу. В противном случае, если присвоить себе чужое имущество, можно попасть на штраф или, если сумма найденного и присвоенного приличная, можно стать фигурантом уголовного дела. …
Новости 14:54, марта 30, 2021 | aif.ruМинстрой РФ наступил на собственные или чужие грабли? Счетная палата объявила худших исполнителей бюджетных расходов по итогам 2020 года, исполнение бюджета которых составило менее 90%. В их числе оказался Минстрой РФ. …
Новости 20:12, февраля 27, 2021 | regnum.ruРОДНЫЕ ИЛИ ЧУЖИЕ? ►АКТУАЛЬНЫЙ РАЗГОВОР ◄19.03.2021► Присоединяйтесь к беседе. Комментируйте, приводите свои примеры и факты, распространяйте. Приходите на канал Центра Сулакшина в youtube. …
Общество 20:36, марта 19, 2021 | narzur.ruА вы знали? AirPods позволяют подслушивать чужие разговоры Помимо прослушивания музыки, AirPods могут выполнять еще одну функцию — слушать разговоры людей на расстоянии. Да, прямо как в шпионских фильмах! Хотя функция это не новая, многие владельцы наушников Apple и не подозревают о ее существовании. Другой вопрос, неужели Apple специально превра …
Наука и Технологии 07:36, февраля 13, 2021 | appleinsider.ruЧужие штрафы: как избежать их после продажи автомобиля Распространенная ситуация: автомобилист продал машину, а новый владелец не перерегистрировал ее на себя и нахватал штрафов. "Письма счастья" в итоге приходят продавцу, который на этой машине уже не ездит. Чтобы не оплачивать чужие штрафы, придется обращаться в суд. Как предотвратить такую …
Новости 23:54, марта 27, 2021 | vesti.ruЭксперт рассказал, как проверить, не висят ли на вас чужие кредиты Если у вас возникли подозрения, что на вас висит "левый" кредит, следует в первую очередь обратиться в бюро кредитных историй. Раз в год это совершенно бесплатно. …
Новости 17:48, февраля 13, 2021 | 47news.ruКисловодчанка украла у ювелира чужие золотые часы У кисловодского ювелира украли золотые часы, которые ему принесли на ремонт По сообщению краевого ГУ МВД России, местная жительница обратилась в полицию. По ее словам, ювелир, которому она сдала на ремонт дорогостоящее золотое украшение, а обратно его не получила. Как выяснилось, мастер р …
Новости 15:48, января 13, 2021 | news-kmv.ruРоссиян хотят защитить от расплаты за чужие долги Идентифицировать граждан в базе данных судебных приставов предлагают не только по фамилии и дате рождения, но и по одному из других видов персональных данных, например, по СНИЛС или ИНН. Законопроект с такой нормой планирует внести в Госдуму член Комитета палаты по труду, социальной полит …
Новости 00:53, марта 2, 2021 | cod34.ruКитай солидарен с Россией: США не должны лезть в чужие дела МИД Китая заявил о своем неодобрении иностранного влияния на внутреннюю политику других стран, выразив тем самым солидарность с позицией Москвы, ранее указавшей США на недопустимость вмешательства в дела суверенных государств. Напомним, на сайте американского посольства была размещена под …
Политика 15:24, января 26, 2021 | pravda.ruНе чужие люди. За кем из бойцов ММА из СНГ стоит следить в 2021 году На просторах бывшего СССР есть целая плеяда бойцов смешанного стиля, способных подняться до самых высот. Имена некоторых на слуху очень давно, другие заявили о себе в полный голос лишь в прошлом году. …
Новости 11:12, января 16, 2021 | aif.ruХирурги впервые в истории пересадили человеку две чужие руки Феликс Гретарссон после успешной операции Как бы страшно не было это осознавать, каждый день в мире происходят тысячи несчастных случаев. В результате этих происшествий люди умирают, получают серьезные травмы и даже лишаются конечностей. Многие жертвы несчастных случаев вынуждены жить без …
Наука и Технологии 01:24, января 28, 2021 | hi-news.ru