Баг в Internet Explorer позволяет видеть содержимое адресной строки пользователя

уязвимость

Баг в Internet Explorer позволяет видеть содержимое адресной строки пользователя

Разное

В последней версии Internet Explorer был обнаружен баг, который может позволить злоумышленникам видеть адреса, поисковые запросы или любой другой вводимый пользователем в адресную строку текст. Проблему нашёл исследователь в области кибербезопасности Мануэль Кабальеро (Manuel Caballero). Владелец любого открытого сайта может видеть текст по мере того как пользователь его вводит. Из-за этого личная информация может оказаться...

Критики о Wonderful Wonderful от The Killers: лучший альбом за 10 лет

Разное

22 сентября вышел новый альбом американской группы The Killers Wonderful Wonderful. Последняя их удачная пластинка, Sam’s Town, вышла в 2006 году, но с тех пор на каждом альбоме группа умудрялась записать по одной-две гениальнейших композиции уровня Tranquilize, Shot at the Night и Miss Atomic Bomb. Талантлившей вокалист и лидер группы Брэндон Флауэрс уходит то в серьезнейшую...

Bluetooth-уязвимость Blueborne может использоваться для незаметного взлома телефонов и компьютеров

Разное

Компания из сферы безопасности Armis опубликовала подробности Bluetooth-уязвимости, которая может позволить злоумышленникам удалённо атаковать миллионы устройств. Уязвимость под названием Blueborne маскируется под Bluetooth-устройство и, используя недоработки протокола, внедряет вредоносный код. Поскольку Bluetooth-устройства имеют высокие привилегии в большинстве операционных систем, атаку можно провести без какого-либо участия пользователя. Blueborne даже не требует привязки целевого устройства к вредоносному...

Штат Виргиния аннулировал сертификацию уязвимых для взлома машин для подсчёта голосов

Разное

Избирательная комиссия штата Виргиния после голосования, проведённого в пятницу, 8 сентября, приняла решение об аннулировании сертификатов целого ряда машин для голосования из числа наиболее уязвимых для взлома, с последующей заменой на более надёжные модели. Наблюдатели за проведением голосования в штате дали указание 22 общинам немедленно отказаться от имеющихся машин, сославшись на риски, связанные со способом...

Samsung поощрит деньгами пользователей, заявивших об уязвимости фирменного ПО

Разное

Даже самые опытные разработчики программного обеспечения не могут гарантировать отсутствие ошибок в их софте, по вине которого пользователи иногда даже теряют свои деньги. Найденная уязвимость в программах сразу же используется недобросовестными лицами, желающими заполучить чужие данные и скомпрометировать его. Владельцам же устройств, подвергшихся атаке хакеров, остаётся уповать на оперативное устранение проблемы авторами ПО. Компания Samsung...

Zerodium предлагает до $500 тысяч за уязвимости «нулевого дня» в популярных мессенджерах

Разное

Zerodium, которая специализируется на покупке и перепродаже уязвимостей «нулевого дня» в программном обеспечении, готова платить до $500 тысяч за эксплойты в популярных защищённых мессенджерах. Максимальное вознаграждение компания предлагает за уязвимости с возможностью удалённого выполнения кода (Remote Code Execution, RCE) и локального повышения привилегий (Local Privilege Escalation, LPE). Речь идёт о мессенджерах Signal, WhatsApp, iMessage, Viber,...

Ваша смерть в Counter-Strike могла позволить хакерам взломать ваш PC

Игры

Исследовательская компания One Up Security опубликовала информацию об эксплойте в коде Source SDK, позволявшему злоумышленникам запускать вредоносное ПО на компьютерах играющих в релизы от Valve. Многие игры на Source дают серверу возможность загружать пользователям уникальные модели, эффекты и анимации, и уязвимость в коде позволяла при активации ragdoll-анимации (иными словами, при смерти вашего персонажа) запустить загруженные...

Бэкдор GhostCtrl незаметно управляет множеством аспектов Android-устройств

Разное

Несколько недель назад Trend Micro обнаружила вирус, который предназначен для кражи данных пациентов израильских больниц. Теперь голландская компания по обеспечению безопасности нашла связанную с вирусом уязвимость в Android. Она позволяет злоумышленникам незаметно получать контроль над устройствами пользователей. Исследователи назвали бэкдор GhostCtrl. Они смогли обнаружить как минимум три его разновидности. Две из них предназначены для кражи...

В Myspace можно похитить любой аккаунт, зная дату рождения человека

Разное

Исследователь безопасности Ли-Энн Галлоуэй (Leigh-Anne Galloway) обнаружила крайне простой способ получить доступ к любому аккаунт в социальной сети Myspace. На протяжении нескольких месяцев она пыталась заставить компанию исправить уязвимость, но в итоге отчаялась и опубликовала подробности в своём блоге. Уязвимость присутствует на странице восстановления аккаунта Myspace. Сервис просит ввести имя, фамилию, почтовый адрес и дату...

Взлом кардиостимулятора не так сложен, как может показаться

Технология искусственного стимулирования сердечной мышцы электрическим током используется в медицине уже довольно давно. С течением времени кардиостимуляторы, а речь именно о них, становятся все совершеннее. Если раньше для водителя ритма использовались проводные модули, то сейчас они в большинстве своем беспроводные, взаимодействие идет при помощи радиочастот. Но, как правило, чем сложнее система, тем проще вывести ее...

Поиск по играм, новостям и статьям…

Введите не менее двух символов

Введите не менее двух символов