Архив тэгов: уязвимости

Кибергруппировка Cobalt пользуется уязвимостью в Microsoft Equation

Как сообщают ИБ-эксперты из Reversing Labs, уязвимость в Microsoft Equation, которая дает возможность выполнять вредоносный код скрытно от пользователя, активно применяется хакерской группой Cobalt. Кибергруппировка Cobalt получила известность благодаря атакам на банкоматы и европейские финансовые учреждения. Хотя обычно русскоязычные хакеры избегают стран постсоветского пространства, Cobalt, вероятнее всего, испытывает в данном регионе новые техники и вредоносные…
Читать далее

С помощью уязвимости можно удалить любую фотографию в Facebook

Исследователь информационной безопасности Поуя Дараби нашел опасную уязвимость в функционале создания опросов с графическими изображениями и анимациями, который сотрудники Facebook представили в начале ноября. В ходе создания опроса на серверы Facebook передавался запрос с идентификаторами графических файлов, вложенных в опрос. Дараби обратил внимание, что у пользователя есть возможность поменять идентификатор изображения в запросе на ID…
Читать далее

Функционал, встроенный в Office, дает возможность создавать вредоносные программы

Итальянский ИБ-эксперт из InTheCyber Антонио Буоно выявил способ, который дает возможность создавать самовоспроизводящиеся вредоносные программы посредством встроенного функционала Microsoft Office. Применение самовоспроизводящихся программ, позволяющих макросам создавать еще больше новых макросов, не является новой методикой. Чтобы обеспечить защиту пользователей от этой угрозы, Microsoft внедрила в Office защитный механизм, который ограничивает данный функционал. Однако Буоно нашел простой…
Читать далее

Критическая уязвимость присутствует в более чем 50 моделях принтеров HP

Уязвимость, которая дает возможность хакеру дистанционно выполнять произвольный код, обнаружена в прошивке некоторых моделей принтеров производства Hewlett Packard (HP). Ошибка присутствует всего в 54 моделях, включая устройства LaserJet Enterprise, LaserJet Managed, PageWide Enterprise, OfficeJet Enterprise. Проблему обнаружили эксперты из компании FoxGlove Security, проводя анализ безопасности моделей HP MFP-586 и HP LaserJet Enterprise M553. Источником существования…
Читать далее