Архив тэгов: Новости

Google устранила 8 критических ошибок в Android

Специалисты Google выпустили плановое обновление Android, в рамках которого ликвидировано 118 уязвимостей, включая восемь имеющих критический характер. Шесть критических уязвимостей находятся в компоненте Mediaserver и дают возможность дистанционно выполнять произвольный код посредством отправки медиафайла, сформированного специальным образом. Кроме того, были ликвидированы критические уязвимости в библиотеках GIFLIB и libxml2. С помощью ошибки в GIFLIB хакер может,…
Читать далее

Вымогательская программа впервые заразила медицинское оборудование

В результате активности вымогательской программы WannaCry пострадали не только компьютеры в учреждениях здравоохранения, но и само медицинское оборудование. Издание Forbes опубликовало фотографию экрана устройства от Bayer Medrad, которое используется для введения контрастного вещества в тело пациента перед проведением магнитно-резонансной томографии. Вредоносная программа заразила систему, так как на устройстве была установлена операционная система Windows Embedded с…
Читать далее

Компания WordPress анонсировала запуск собственной программы bug bounty

Система управления контентом WordPress является базой для 28% из 10 миллионов наиболее посещаемых интернет-порталов в мире. В WordPress и плагинах для нее регулярно фиксируются различные уязвимости, однако до последнего времени не существовало полноценной программы вознаграждения за их обнаружение в системе. Представители WordPress сообщают, что на протяжении всего последнего года разработчики системы занимались поддержкой приватной программы bug…
Читать далее

Уязвимость, которую применяет WannaCry, уже используется майнером Adylkuzz

Выяснилось, что шифровальщик WannaCry стал не единственной вредоносной программой, которая использует уязвимость в протоколе SMB и применяет эксплоиты DOUBLEPULSAR и ETERNALBLUE, украденные у Агентства Национальной Безопасности США. Эксперты Proofpoint нашли программу Adylkuzz, которая занимается майнингом криптовалюты Monero. Специалисты считают, что вредоносная программа пользуется таким же механизмом распространения, как и WannaCry. Так, Adylkuzz осуществляет сканирование SMB-портов, пользуется…
Читать далее