Специалисты Google выпустили плановое обновление Android, в рамках которого ликвидировано 118 уязвимостей, включая восемь имеющих критический характер. Шесть критических уязвимостей находятся в компоненте Mediaserver и дают возможность дистанционно выполнять произвольный код посредством отправки медиафайла, сформированного специальным образом. Кроме того, были ликвидированы критические уязвимости в библиотеках GIFLIB и libxml2. С помощью ошибки в GIFLIB хакер может,…
Читать далееВымогательская программа впервые заразила медицинское оборудование
В результате активности вымогательской программы WannaCry пострадали не только компьютеры в учреждениях здравоохранения, но и само медицинское оборудование. Издание Forbes опубликовало фотографию экрана устройства от Bayer Medrad, которое используется для введения контрастного вещества в тело пациента перед проведением магнитно-резонансной томографии. Вредоносная программа заразила систему, так как на устройстве была установлена операционная система Windows Embedded с…
Читать далееКомпания WordPress анонсировала запуск собственной программы bug bounty
Система управления контентом WordPress является базой для 28% из 10 миллионов наиболее посещаемых интернет-порталов в мире. В WordPress и плагинах для нее регулярно фиксируются различные уязвимости, однако до последнего времени не существовало полноценной программы вознаграждения за их обнаружение в системе. Представители WordPress сообщают, что на протяжении всего последнего года разработчики системы занимались поддержкой приватной программы bug…
Читать далееУязвимость, которую применяет WannaCry, уже используется майнером Adylkuzz
Выяснилось, что шифровальщик WannaCry стал не единственной вредоносной программой, которая использует уязвимость в протоколе SMB и применяет эксплоиты DOUBLEPULSAR и ETERNALBLUE, украденные у Агентства Национальной Безопасности США. Эксперты Proofpoint нашли программу Adylkuzz, которая занимается майнингом криптовалюты Monero. Специалисты считают, что вредоносная программа пользуется таким же механизмом распространения, как и WannaCry. Так, Adylkuzz осуществляет сканирование SMB-портов, пользуется…
Читать далее