Архив тэгов: уязвимости

В Apple iOS ввод четырех символов запускает баг

Исследователь безопасности обнаружил ошибку в iOS, которая может привести к кратковременному сбою iPhone и iPad при вводе определенной последовательности из четырех символов: "":: в определенные строки поиска. Ошибка затрагивает мобильный пользовательский интерфейс Apple и возникает в панеле поиска в приложении «Настройки» и в панеле поиска библиотеки приложений. Некоторые пользователи сообщали, что из-за этой ошибки экран…
Читать далее

Microsoft предупреждает об уязвимостях OpenVPN и возможности создания цепочек эксплойтов

Microsoft воспользовался вниманием конференции по безопасности Black Hat, чтобы задокументировать многочисленные уязвимости в OpenVPN и предупредить, что опытные хакеры могут создавать цепочки эксплойтов для атак удаленного выполнения кода. Согласно новой документации группы по анализу угроз из Редмонда, уязвимости, уже исправленные в OpenVPN 2.6.10, создают идеальные условия для злоумышленников, желающих выстроить «цепочку атак» с целью получения полного контроля…
Читать далее

Вредоносное ПО для Android атакует пользователей в России и Индии

С февраля 2022 года активно действует высокотехнологичное вредоносное ПО для Android, специально разработанное для атак на одноразовые пароли (OTP), которые используются для взлома корпоративных систем безопасности. Исследователи инцидентов ИБ заметили, как злоумышленники меняли тактику, чтобы обойти меры безопасности и получить доступ к конфиденциальной корпоративной информации. И сейчас наиболее активно себя проявляет новый похититель SMS, который…
Читать далее

Хакеры украли информацию у поставщика ИТ-услуг Пентагона

Leidos Holdings Inc., один из крупнейших поставщиков ИТ-услуг для правительства США, столкнулся со значительным нарушением кибербезопасности. Хакеры слили внутренние документы, вызвав опасения по поводу безопасности конфиденциальных правительственных данных, которыми управляют сторонние подрядчики. Компания Leidos, известная своим обширным сотрудничеством с Пентагоном и другими федеральными агентствами, стала крупнейшим федеральным ИТ-подрядчиком в 2022 финансовом году с контрактными обязательствами…
Читать далее