Группа исследователей сообщила об ошибке удаленного исполнения кода в игровом движке Source, разработанном компанией Valve. Уязвимость распространяется на продукты со встроенным движком. Многим играм нужен патч, чтобы уменьшить риск для пользователей. Один из исследователей поделился, что сообщил компании об уязвимости два года назад. Однако ошибка продолжает существовать в игре CS:GO (Counter Strike: Global Offensive). Среди…
Читать далееУязвимость в Zoom запускает удаленное исполнение кода без участия пользователя
Исследователи обнаружили уязвимость в Zoom, которую можно использовать для удаленного исполнения кода. Pwn2Own – это соревнование среди профессионалов в кибербезопасности по обнаружению багов в популярных программах и сервисах. За успешный взлом участники могли получить награду. Так Даан Кёпер и Тийс Алкемаде получили $200,000 за обнаруженный баг в Zoom. Исследователи из Computest смогли удаленно исполнить код…
Читать далееЯзык программирования Python обновляет систему, чтобы устранить уязвимость удаленного исполнения кода
Фонд программного обеспечения Python выпустил Python 3.9.2 и 3.8.8, в которых исправил две ошибки безопасности. Одну из них можно было использовать удаленно, чтобы вывести устройство из строя. Фонд просит своих пользователей обновить системы, чтобы устранить уязвимость удаленного исполнения кода. Релиз новых версий ускорили после того, как усилилось давление на фонд со стороны пользователей, которые были…
Читать далееУстройства Android объединили в ботнет для DDoS-атак
Netlab, подразделение по сетевой безопасности китайской компании Qihoo 360, обнаружило малварь, которая заражает устройства Android, чтобы объединить их в ботнет для DDoS-атак. Ботнет называется Matryosh. Он отслеживает устройства Android, в которых включен интерфейс Android Debug Bridge. Этот интерфейс известен своими проблемами для устройств на базе Android. За последние несколько лет такие малвари, как ADB.Miner, Ares,…
Читать далее