Архив тэгов: уязвимости

В Microsoft готовы платить до 250000 долларов за уязвимости, схожие c Meltdown и Spectre

Корпорация Microsoft организовала новую программу по выплате премий за выявленные уязвимости. Проект нацелен на поиск проблем, схожих с Meltdown и Spectre. По словам представителей Microsoft, программа будет действовать до 31 декабря 2018 года. Microsoft готова заплатить премию в размере до 250000 долларов экспертам, которые успешно проведут ранее неизвестную атаку спекулятивного выполнения команд. Исследователи, которые смогут…
Читать далее

Уязвимости, схожие с Meltdown и Spectre, найдены в процессорах AMD

В чипах AMD Ryzen и EPYC найдены уязвимости, схожие с Meltdown и Spectre в процессорах Intel. Эксперты из израильской компании CTS-Labs обнаружили в процессорах AMD 13 уязвимостей, которую дают возможность получать доступ к важной информации и устанавливать вредоносные программы. Процессоры Ryzen применяются в ноутбуках и настольных компьютерах, а EPYC используются в серверах. Эти проблемы касаются…
Читать далее

Три популярных VPN-сервиса допускают утечку пользовательских IP-адресов

Эксперты из VPNMentor выяснили, что популярные VPN-сервисы Hotspot Shield, PureVPN и Zenmate допускают утечки информации о пользователях, которые можно использовать для их идентификации. Виртуальная частная сеть (VPN) дает возможность просмотра трафика посредством других серверов, что затрудняет процесс идентификации пользователей. VPN-сети пользуются популярностью в странах, где доступ к интернету ограничен. Часто шифрование трафика осуществляется так, что…
Читать далее

Списки друзей и платежная информация могли быть раскрыты из-за уязвимостей в Facebook

ИБ-эксперт Йосип Франькович выявил в Android-приложении Facebook уязвимости, которые давали возможность получить доступ к спискам друзей пользователей социальной сети, а также похитить их платежную информацию. По словам Франьковича, у Facebook есть конечная точка GraphQL, которая применяется лишь некоторыми приложениями, созданными разработчиками Facebook. Обычно для запроса GraphQL нужен токен доступа (access_token) страницы или пользователя. Эксперт рассказал,…
Читать далее