3 Jun 2025, 20:05 UTC≈1,070 views4 reactionsread 7 August 2026 Браузер Google Chrome получил срочное обновление, исправляющее опасные уязвимости.
Ошибки позволяли злоумышленникам выполнять вредоносный код, если жертва переходила на специально созданную веб-страницу. Это могло позволить атакующим получить полный контроль над системой.
Google не раскрывает детальную информацию об уязвимостях во избежание их использования, однако предупреждает, что эксплойты с этими уязвимостями …
❤2👍2
20 May 2025, 11:55 UTC≈1,400 views8 reactionsread 7 August 2026 Индийский исследователь безопасности с псевдонимом LoopSec рассказал как осенью 2024 года он купил автомобиль Volkswagen и решил изучить мобильное приложение My Volkswageт с точи зрения информационной безопасности. Результаты его неприятно удивили.
Выяснилось, что программное обеспечение немецкого концерна содержало ряд серьезных уязвимостей, которые позволяли злоумышленникам без особых усилий получить кучу различно…
👍6❤1🔥1
19 May 2025, 09:05 UTC941 views3 reactionsread 7 August 2026 Photo
Повод срочно обновиться: в конце прошлой недели компания Google выпустила срочный патч, исправляющий опасную уязвимость в браузере Chrome.
Ошибка была обнаружена исследователем безопасности Всеволодом Кокориным, который сообщил, что она позволяла преступникам красть конфиденциальную информацию, в том числе учетные данные, необходимые для входа в различные сетевые аккаунты. Атака осуществлялась через специально созда…
👍3
16 May 2025, 08:07 UTC936 views4 reactionsread 7 August 2026 Photo
Исследователь в области кибербезопасности из Новой Зеландии с псевдонимом "MrBruh" нашёл опаснейшую уязвимость в системе обновлений драйверов от производителя компьютеров и их комплектующих ASUS.
DriverHub - инструмент для обновления драйверов материнской платы ASUS, который устанавливается автоматически вместе с первым запуском системы на ее базе. ПО работает на компьютере в фоновом режиме, периодически проверяя на…
👍4
15 May 2025, 08:45 UTC846 views5 reactionsread 7 August 2026 Photo
В прошедший вторник Microsoft в рамках ежемесячного обновления Patch Tuesday устранила 72 уязвимости, пять из которых - уязвимости нулевого дня, активно используемые хакерами. Среди них - уязвимости класса RCE, то есть позволяющие злоумышленнику удаленно запустить вредоносный код на атакуемом компьютере. В отличие от привычной практики, Microsoft в этот раз публиковала подробную техническую информацию о закрытых 0-d…
👍5
22 Apr 2025, 14:05 UTC≈1,010 views3 reactionsread 7 August 2026 Photo
Очередная новость об уязвимости в сетевом оборудовании: компания ASUS сообщила об опасной ошибке в своих домашних маршрутизаторах, часть из которых уже достигли статуса End of Service (EoS), то есть перестали получать обновления.
Речь идёт о функции AiCloud, которая позволяет превратить роутер в небольшое облачное хранилище. Она позволяет пользователям получать удаленный доступ к файлам, хранящимся на USB-накопителя…
👍3
18 Apr 2025, 08:44 UTC≈1,180 views0 reactionsread 7 August 2026 Photo
Повод немедленно обновиться: Apple выпустила важные патчи, исправляющие две критичные уязвимости, влияющие на большинство их продуктов.
По данным компании, первая уязвимость дает возможность осуществить удалённое выполнение вредоносного кода посредством аудиопотока в специально созданном медиа файле. Вторая ошибка позволяет хакерам обходить защитные механизмы операционной системы.
Как сообщают в Apple, обе уязвимо…
14 Apr 2025, 16:06 UTC≈1,210 views2 reactionsread 7 August 2026 С небольшим опозданием рассказываем про очередное месячное обновление безопасности продуктов Microsoft в рамках Patch Tuesday. На прошлой неделе компания устранила 134 уязвимости разной степени критичности.
Наиболее важным является исправление уязвимости нулевого дня (напоминаем, что про уязвимости нулевого дня мы рассказывали здесь), которая активно эксплуатируется хакерами. Как стало известно, банда вымогателей Ra…
👍2
9 Apr 2025, 15:24 UTC≈1,230 views5 reactionsread 7 August 2026 Photo
Разработчики мессенджера WhatsApp устранили опасную уязвимость, позволявшую злоумышленникам маскировать вредоносные файлы под безобидные форматы - изображения, документы или аудиофайлы. Проблема затрагивает пользователей WhatsApp для Windows до версии 2.2450.6.
Злоумышленник мог отправить пользователю сообщение с вредоносным исполняемым файлом (.exe), замаскировав его под другой вид файла. Опасность заключалась в то…
👍4❤1
28 Mar 2025, 14:52 UTC≈1,220 views6 reactionsread 7 August 2026 Photo
Mozilla вслед за Google выпустила обновления для устранения критической уязвимости в браузере Firefox для Windows. Проблема схожа с недавно обнаруженной и уже эксплуатируемой уязвимостью нулевого дня в Chrome.
Ошибка, получившая идентификатор CVE-2025-2857, также, как и в случае с Chrome, может позволить хакеру обойти защитные механизмы браузера и запустить вредоносный код на атакованном компьютере. Стоит отметить, …
👍6
27 Mar 2025, 07:57 UTC≈30,100 views2 reactionsread 7 August 2026 Photo
Компания Google выпустила срочное обновление, устраняющее критическую уязвимость нулевого дня в браузере Chrome, которая активно использовалась в атаках против российских СМИ и образовательных учреждений.
Уязвимость, получившая идентификатор CVE-2025-2783, позволяла хакерам обойти защитные механизмы браузера и запустить вредоносный код на компьютерах жертв. Ошибка была найдена исследователями российской антивирусной…
👍2
24 Mar 2025, 12:54 UTC≈39,900 views10 reactionsread 7 August 2026 Photo
Профильные издания по информационной безопасности сообщают, что в марте 2023 года компания Keenetic, производящая сетевое оборудование, в частности Wi-Fi-роутеры, допустила масштабную утечку служебной информации, в которой содержались данные административных учетных записей, сведения об устройствах и конфигурация сетей.
В числе прочего в утраченных данных содержатся идентификаторы и пароли более чем от 900 тыс. сете…
👍6🔥4
Showing the 12 most recent of 20 posts we hold for @infosec_17. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.