^
Ў
Google патчит первую 0-day уязвимость в Chrome в этом году



Разработчики Google выпустили патч для уязвимости нулевого дня в браузере Chrome, которую уже эксплуатируют хакеры. Проблема получила идентификатор CVE-2024-0519 и представляет собой out-of-bounds доступ к памяти в JavaScript-движке V8....

Читать далее...

133
0     
0

Инфостилер Phemedrone использует уязвимость для обхода Windows SmartScreen



Недавно обнаруженная уязвимость в Windows SmartScreen активно используется в атаках, приводящих к заражению новым стилером Phemedrone, предупреждает компания Trend Micro....

Читать далее...

194
0     
0

180 000 брандмауэров SonicWall уязвимы перед DoS и выполнением произвольного кода



Исследователи обнаружили, что более 178 000 межсетевых экранов SonicWall, интерфейс управления которых доступен через интернет, уязвимы для атак типа отказ в обслуживании (DoS) и удаленного выполнения произвольного кода (RCE)....

Читать далее...

149
0     
0

Редирект со спуфингом. Ищем в Windows лазейки для исполнения стороннего кода



Для подписчиковВнутри Windows кроется огромное количество интересных и неочевидных возможностей. В этой статье я покажу, как заставить операционку загрузить нашу библиотеку в любой процесс!...

Читать далее...

113
0     
0

В Opera обнаружили проблему MyFlaw, позволяющую запустить любой файл в macOS и Windows



Исследователи Guardio Labs обнаружили RCE-уязвимость в браузере Opera для Windows и macOS, которую можно использовать для выполнения любого файла в операционной системе. Проблема получила название MyFlaw, поскольку эксплуатирует функцию My Flow в Opera, позволяющую синхронизировать сообщения и файлы между мобильными и десктопными устройствами....

Читать далее...

144
0     
0

Разработчики GrapheneOS предлагают перезагружать Android-устройства почаще



Разработчики GrapheneOS, ориентированной на конфиденциальность и безопасность, предложили добавить в Android функцию автоматической перезагрузки, чтобы затруднить эксплуатацию неких недавно обнаруженных уязвимостей в прошивке таких устройств, как Google Pixel и Samsung Galaxy....

Читать далее...

159
0     
0

Сегодня пройдет вебинар «Основы создания IoT-устройств»



Erid: 2SDnjeLCMhS Сегодня, в 18:00 (по московскому времени) состоится открытый вебинар, посвященный основам программирования устройств интернета вещей. Занятие проведет Виктор Паперно, проверенный преподаватель, опытный разработчик роботов и умных устройств....

Читать далее...

102
0     
0

Обновление Adblock и Adblock Plus вызвало проблемы со скоростью работы YouTube



Пользователи Adblock и Adblock Plus массово жалуются на проблемы с производительностью YouTube. Сначала пользователи решили, что Google использует какую-то новую тактику для борьбы с блокировщиками рекламы, однако теперь выясняется, что проблемы возникли из-за ошибки в самом расширении....

Читать далее...

99
0     
0

Apple устранила баг в Magic Keyboard



Компания Apple обновила прошивку Magic Keyboard, исправив уязвимость, которая позволяла потенциальным злоумышленникам осуществлять инжекты нажатий клавиш через Bluetooth....

Читать далее...

137
0     
0

6700 сайтов на WordPress взломаны Balada Injector



Специалисты Sucuri обнаружили новую кампанию Balada Injector, начавшуюся в середине декабря 2023 года. В результате более 6700 сайтов на WordPress, использующих уязвимую версию плагина Popup Builder, оказались заражены малварью....

Читать далее...

144
0     
0





Перейти к полной версии