ПК от Apple поймали на шпионаже

Приложения для Mac делают тайные скриншоты
Arina 12 февраля 2018 в 05:11

Феликс Краузе, создатель FastLane, написал в блоге о том, что сторонние программы для «яблочных» компьютеров даже в фоновом режиме могут снимать дисплей без разрешения от пользователя.

Кроме того, уязвимость использует технологии распознавания текста на экране, поэтому может открыть злоумышленникам доступ к паролям, письмам, адресам и прочей конфиденциальной информации, которую просматривает владелец ПК.

Всё это стало возможно благодаря инструменту CGWindowListCreateImage, который может применить любой разработчик приложения для Mac.

Apple уже известили о проблеме. Решения пока не найдено.

Источник: KrausrFX

Самые защищенные браузеры

Рейтинг отсутствия уязвимостей за 2016 год. По версии CVE Details
Arina 9 января 2017 в 03:03

Исследовательская группа CVE Details подвела итоги 2016 года в плане защищенности браузеров от лазеек для недобросовестных хакеров.

Наименьшим числом проблем (56 штук) обладает браузер Safari от Apple. Следом идет Firefox (133) от Mozilla Corporation. Речь идет только о минувших 12 месяцах. С 2003 года продукт компании является лидером антирейтинга угроз (1437). Топ-3 замыкает Microsoft с Internet Explorer (135) и Edge (129).

Аутсайдером рейтинга стал Chrome от Google, где разработчики обнаружили за год 172 бага. Стоит уточнить, что компания выпускает исправления и обновления чаще прочих.

С каким браузером было больше проблем у Вас?
  • 431 Internet Explorer
  • 397 Chrome
  • 69 Edge
  • 82 Safari
  • 106 Firefox
  • 147 Opera
  • 163 Яндекс.Браузер
  • 64 Другой
Посмотреть результаты

Источник: CVE Details

В России открылась биржа по продаже уязвимостей в популярном софте

Егор Беляков 1 июня 2016 в 02:56

В России заработала первая биржа по поиску уязвимостей в популярном ПО: например, Windows, Adobe Flash, iOS и так далее.

Поиском слабых мест в софте будет заниматься команда из разработчиков и бывших хакеров, сообщает “Коммерсантъ”. (далее…)

Эксперты уверены, что iOS не безопаснее Android

Илья Рябов 16 ноября 2015 в 01:42

Вокруг Android и iOS регулярно разгораются скандалы, связанные с безопасностью. Достаточно вспомнить критическую уязвимость Heartbleed в некоторых версиях OpenSSL и взлом iCloud с «утечкой» фотографий знаменитостей.

Android vs iOS

Специалисты в сфере кибер-защищиты из израильской компании Checkmark выяснили, что обе мобильные ОС одинаково небезопасны.
(далее…)

Серьёзная уязвимость в веб-версии WhatsApp

Илья Рябов 10 сентября 2015 в 03:52

C самого запуска веб-версии WhatsApp у сервиса были серьезные проблемы. Чего стоит обязательное подключение смартфона в сети для полноценной работы в браузере.

Однако новая напасть куда страшнее: в вебе обнаружена серьезная уязвимость, способная навредить компьютеру и мобильным устройствам.
(далее…)

Система безопасности в продуктах Apple признана худшей

Илья Рябов 23 февраля 2015 в 03:12

Компании Apple с каждым годом всё труднее поддерживать приятный миф о исключительной безопасности и стабильности фирменного программного обеспечения.

На сей раз в роли «Разрушителей легенд» выступают однозначные сведения «Национальной базы данных уязвимостей».
(далее…)

В гуглофонах была найдена новая уязвимость

Sleepp 1 декабря 2013 в 04:20

Журналисты портала PC World выяснили, что большая часть смартфонов из линейки Nexus подвержена одному не очень приятному багу. При большом количестве так называемых Flash SMS аппараты могут начать терять сеть, зависать или перезагружаться.

 Nexus

Опытным путем было выяснено, что первые проблемы начинаются если на смартфон приходит около 30 Flash сообщений. Если пользователь не будет закрывать SMS, то аппарат может начать зависать или перезагружаться. (далее…)

В WhatsApp найдена лазейка для «вируса»

Sleepp 11 июля 2013 в 10:11

На днях выяснилось, что в Android версии одного из самых популярных кроссплатформенных мессенджеров для мобильных устройств WhatsApp есть небольшая уязвимость.

 WhatsApp

Хакеры разработали червь под названием Priyanka, который может менять имя пользователя, а также название групп и контактов. Для того чтобы этот червь начал действовать, пользователям нужно добавить в друзья аккаунт Priyanka.  (далее…)

Обнаружена опасная уязвимость Android. 900 млн мобильных устройств в опасности

Sleepp 5 июля 2013 в 09:37

Разработчиками из компании Bluebox Security была обнаружена критическая уязвимость платформы Android. С ее помощью злоумышленники могут без проблем превратить практически любое приложение в шпионскую программу.

Android

Самая большая опасность состоит в том, что данной уязвимости подвержены все Android-устройства с версией ОС 1.6 и выше, а это примерно 900 миллионов смартфонов и планшетов во всем мире. Сама система и антивирусы не в состоянии определить элементы вредоносного кода, а потому обезопасить себя могут лишь сами владельцы. (далее…)

Критическая уязвимость в процессорах Samsung Exynos 4

Sleepp 17 декабря 2012 в 01:19

Благодаря одному из пользователей ресурса XDA, была обнаружен критический недочет в нескольких процессорах от компании Samsung. Неприятные последствия могут ждать всех, кто владеет аппаратами на базе процессоров Exynos 4410 и Exynos 4412.

 Samsung Exynos 4

Главной проблемой этих двух чипов является открытый доступ к системной памяти. Если этим воспользуются хакеры или создатели вредоносного ПО, то им не составит труда без ведома пользователей получить доступ к любой конфиденциальной информации на вашем аппарате.
(далее…)