Архив тэгов: уязвимости

Выявлены 139 вредоносных программ, использующих уязвимости Meltdown и Spectre

ИБ-эксперты из AV-Test обнаружили свыше 130 версий вредоносных программ, использующих опасные уязвимости Spectre и Meltdown. Уязвимости Meltdown и Spectre, выявленные в начале января, дают хакерам возможность обходить механизмы изоляции памяти в большинстве современных процессоров и получать доступ к паролям, фото, документам и электронным почтовым ящикам. Эксперты 17 января рассказали о том, что им удалось обнаружить…
Читать далее

Уязвимость в ПО для PoS-терминалов угрожает корпоративной информации

ИБ-эксперт из компании ERPScan Дмитрий Частухин выявил в программном обеспечении для PoS-терминалов Oracle Micros уязвимость, благодаря которой пользователь, не прошедший авторизацию, может заполучить доступ к базе данных PoS-сервера. Как утверждает исследователь, человек, который имеет доступ к уязвимым кассовым терминалам (к примеру, сотрудник магазина), может просматривать локальные файлы, находить там имена пользователей и пароли, а затем,…
Читать далее

Lenovo устранила уязвимость в приложении сканера отпечатков пальцев

Корпорация Lenovo опубликовала обновления для приложения сканера отпечатков пальцев, которое установлено с компьютерами и ноутбуками моделей ThinkCentre, ThinkPad и ThinkStation. Уязвимость касается приложения Fingerprint Manager Pro, которое позволяет пользователям проходить авторизацию на компьютерах с Windows и веб-сайтах посредством считывания отпечатка пальца сканером, внедренным в устройство. Важные сведения, которые хранятся в Lenovo Fingerprint Manager Pro, в…
Читать далее

Вышел патч для Windows, который отключает исправление для уязвимости в процессоре

Microsoft выпустила внеплановые обновления для Windows, которые отключают патч для одной из уязвимостей в процессоре. Выяснилось, что микрокод и патч для программного обеспечения, исправляющие уязвимости Meltdown и Spectre, провоцируют проблемы со стабильностью системы. После инсталляции исправлений система или вовсе не загружается, или перезагружается чаще, чем необходимо. По этой причине Intel временно прекратила выпуск обновлений и…
Читать далее