Архив тэгов: уязвимости

Ошибка кода позволяла хакерам удалять live-видео в Facebook

Facebook исправила ошибку кода в сервисах live-видео, которая позволяла хакерам удалять контент без ведома владельцев. 17 апреля исследователь Ахмад Талахми опубликовал статью, в которой описал, как работает уязвимость. Live-видео в Facebook позволяют пользователям выходить в прямые эфиры – эта функция широко используется не только пользователями, но и компаниями по всему миру, особенно во время пандемии.…
Читать далее

Некоторые игры Valve уязвимы для атак

Группа исследователей сообщила об ошибке удаленного исполнения кода в игровом движке Source, разработанном компанией Valve. Уязвимость распространяется на продукты со встроенным движком. Многим играм нужен патч, чтобы уменьшить риск для пользователей. Один из исследователей поделился, что сообщил компании об уязвимости два года назад. Однако ошибка продолжает существовать в игре CS:GO (Counter Strike: Global Offensive). Среди…
Читать далее

Уязвимость в Zoom запускает удаленное исполнение кода без участия пользователя

Исследователи обнаружили уязвимость в Zoom, которую можно использовать для удаленного исполнения кода. Pwn2Own – это соревнование среди профессионалов в кибербезопасности по обнаружению багов в популярных программах и сервисах. За успешный взлом участники могли получить награду. Так Даан Кёпер и Тийс Алкемаде получили $200,000 за обнаруженный баг в Zoom. Исследователи из Computest смогли удаленно исполнить код…
Читать далее

Язык программирования Python обновляет систему, чтобы устранить уязвимость удаленного исполнения кода

Фонд программного обеспечения Python выпустил Python 3.9.2 и 3.8.8, в которых исправил две ошибки безопасности. Одну из них можно было использовать удаленно, чтобы вывести устройство из строя. Фонд просит своих пользователей обновить системы, чтобы устранить уязвимость удаленного исполнения кода. Релиз новых версий ускорили после того, как усилилось давление на фонд со стороны пользователей, которые были…
Читать далее