Архив тэгов: уязвимости

Уязвимость в ПО для PoS-терминалов угрожает корпоративной информации

ИБ-эксперт из компании ERPScan Дмитрий Частухин выявил в программном обеспечении для PoS-терминалов Oracle Micros уязвимость, благодаря которой пользователь, не прошедший авторизацию, может заполучить доступ к базе данных PoS-сервера. Как утверждает исследователь, человек, который имеет доступ к уязвимым кассовым терминалам (к примеру, сотрудник магазина), может просматривать локальные файлы, находить там имена пользователей и пароли, а затем,…
Читать далее

Lenovo устранила уязвимость в приложении сканера отпечатков пальцев

Корпорация Lenovo опубликовала обновления для приложения сканера отпечатков пальцев, которое установлено с компьютерами и ноутбуками моделей ThinkCentre, ThinkPad и ThinkStation. Уязвимость касается приложения Fingerprint Manager Pro, которое позволяет пользователям проходить авторизацию на компьютерах с Windows и веб-сайтах посредством считывания отпечатка пальца сканером, внедренным в устройство. Важные сведения, которые хранятся в Lenovo Fingerprint Manager Pro, в…
Читать далее

Вышел патч для Windows, который отключает исправление для уязвимости в процессоре

Microsoft выпустила внеплановые обновления для Windows, которые отключают патч для одной из уязвимостей в процессоре. Выяснилось, что микрокод и патч для программного обеспечения, исправляющие уязвимости Meltdown и Spectre, провоцируют проблемы со стабильностью системы. После инсталляции исправлений система или вовсе не загружается, или перезагружается чаще, чем необходимо. По этой причине Intel временно прекратила выпуск обновлений и…
Читать далее

Хакеры могут следить за пользователями с помощью приложения Tinder

ИБ-эксперты из компании Checkmarx выявили в версиях сервиса Tinder для Android и iOS опасные уязвимости, которые дают хакерам возможность следить за активностью пользователей и осуществлять различные манипуляции с контентом. По словам исследователей, хакеры, имеющие доступ к той же сети Wi-Fi, что и потенциальная жертва, могут просмотреть пользовательский профиль и следить за активностью пользователя в Tinder.…
Читать далее