Большая часть выявленных проблем касается браузерных движков и могут дистанционно использоваться хакером, желающим выполнить произвольный код. Корпорация Microsoft выпустила плановые обновления, которые исправляют 34 уязвимости, включая 19 критических в браузерах Internet Explorer и Edge. В большинстве своем ошибки присутствуют в браузерных движках и могут удаленно применяться хакером для того, чтобы выполнить произвольный код на уязвимых…
Читать далееБэкдор для macOS имеет особый механизм маскировки
Эксперты из Malwarebytes выявили новый вариант бэкдора OceanLotus для macOS – HiddenLotus. Как утверждают специалисты, бэкдор применяет инновационный метод маскировки. Распространение бэкдора осуществляется посредством приложения Lê Thu Hà (HAEDC).pdf, которое замаскировано под файл Adobe Acrobat. Оно задействует функционал карантина, который впервые был добавлен в MacOS X 10.5 Leopard. Эта опция подразумевает запрос подтверждения у пользователя…
Читать далееСпециалисты Google обнародовали утилиту для взлома iOS 11
Корпорация Google выпустила утилиту, используя которую исследователи информационной безопасности могут осуществить взлом iOS 11.1.2. Данный инструмент разработан членом команды Google Project Zero Иэном Биром. Как утверждает специалист, утилита должна функционировать на всех устройствах с iOS 11. Следует отметить, что Бир провел тестирование PoC-кода лишь на iPhone 7, 6s и iPod touch 6G. По словам экспертов,…
Читать далееМинистерство обороны Сингапура предложило хакерам проанализировать системы ведомства
Министерство обороны Сингапура запустило программу выплаты премий за поиск уязвимостей. ИБ-эксперты будут осуществлять проверку онлайн-ресурсов ведомства и искать ошибки в них. Как утверждают представители ведомства, такая программа впервые проводится в Министерстве обороны Сингапура. Исследователи могут получить за каждую обнаруженную уязвимость премию в 150-20000 сингапурских долларов (111-14800 долларов США). Программа будет продолжаться с 15 января до…
Читать далее