Making sense of technology

уязвимость

Новости технологий, бизнеса и цифровизации в Казахстане.

Все Кибербезопасность Финтех AI Гейминг Госсектор
кибербезопасностьновостиуязвимость

В США в устройствах для мониторинга пациентов обнаружена уязвимость с удалённым доступом из Китая

Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) выявило в устройствах для мониторинга пациентов Contec CMS8000, широко используемых в здравоохранении, серьёзную уязвимость. На этих устройствах обнаружена «закрытая дверь» (backdoor), которая позволяет удалённо…

31 января, 2025 · 3 мин чтения
TSARKAбизнескибербезопасность

Как хакеры ломают бизнес: уязвимости, которые вы упускаете, и как их найти. Кейсы от TSARKA GROUP

Наша реальность сегодня такова, что каждый бизнес сталкивается с угрозами кибератак. Хакеры постоянно совершенствуют свои методы, а последствия взлома могут быть катастрофическими — от утечек конфиденциальных данных и до разрушения репутации.  Но…

11 ноября, 2024 · 6 мин чтения
новостиуязвимость

На веб-ресурсах Казахстана обнаружили новую критическую уязвимость

Национальная платформа поиска уязвимостей TUMAR.ONE  (входит в TSARKA Group) сообщает об обнаружении критической уязвимости Security Misconfiguration. Уязвимость была обнаружена казахстанским исследователем безопасности sad2shade на десятках веб-ресурсов РК. И возникает она из-за отсутствия на стороне информационной системы (ресурса) необходимой верификации (проверки)…

8 августа, 2024 · 2 мин чтения
Google Playновостиуязвимость

В Google Play нашли новую версию шпионского троянца

Эксперты «Лаборатории Касперского» обнаружили новую версию Mandrake — шпионского троянца для Android. Она распространялась через Google Play с 2022 по 2024 год под видом пяти разных приложений. Они были доступны во многих странах мира. Суммарно их…

30 июля, 2024 · 3 мин чтения
вирусная программаинтернет-мошенничествокибербезопасность

Найдены 24 уязвимости в популярном биометрическом терминале

«Лаборатория Касперского» выявила многочисленные уязвимости в биометрическом терминале международного производителя ZKTeco. Они могут быть использованы для обхода системы контроля доступа и физического проникновения в охраняемые места, а также для кражи биометрических данных,…

21 июня, 2024 · 4 мин чтения
нейросетьновостиуязвимость

В даркнете обнаружили обсуждения чат-ботов на основе нейросетей

Специалисты Kaspersky Digital Footprint Intelligence обнаружили в даркнете почти три тысячи сообщений с обсуждением чат-ботов на основе нейросетей. Команда Kaspersky Digital Footprint Intelligence представила отчёт «Инновации в тени: как злоумышленникиэкспериментируют с ИИ». Специалисты проанализировали сообщения в даркнете на тему использования…

30 января, 2024 · 4 мин чтения
appleновостиуязвимость

Обнаружена критическая уязвимость в процессорах Apple

Эксперты «Лаборатории Касперского» обнаружили ранее неизвестную аппаратную функцию в айфонах Apple, критически важную в реализации кампании «Операция Триангуляция». Речь идёт об уязвимости CVE-2023-38606. Это уязвимость в чипе (системе на кристалле), с помощью…

8 января, 2024 · 5 мин чтения
новостиуязвимость

Уязвимости PostgreSQL. Что важно знать?

Разработчики PostgreSQL выпустили обновления безопасности для устранения уязвимостей в системе управления базами данных. Информация о выпущенных обновлениях безопасности для PostgreSQL является важной для всех организаций и специалистов, использующих эту систему управления базами…

23 ноября, 2023 · 3 мин чтения
безопасность данныхданныеновости

Atlassian выпустила обновление для критических уязвимостей

Разработчики Trello выпустили обновления, устраняющие критическую уязвимость в своих продуктах. Компания Atlassian выпустила обновление безопасности, устраняющее критическую уязвимость CVE-2023-22518 в Confluence Data Center и Confluence Server, которая может привести к существенной потере данных. Atlassian…

2 ноября, 2023 · 3 мин чтения
кибератакиновостиуязвимость

Новая программа кибершпионажа нацелена на государственные организации

«Лаборатория Касперского» обнаружила новую APT-кампанию, нацеленную на государственные организации в Азиатско-Тихоокеанском регионе. Эксперты «Лаборатории Касперского» обнаружили действующую APT-кампанию (Advanced Persistent Threat) с использованием скомпрометированного защищённого USB-накопителя определённого типа, который применяется для безопасного…

24 октября, 2023 · 3 мин чтения
информационная безопасность с АО ГТСкибератакиуязвимость

Уязвимость во всех версиях Exim – патчей все еще нет

В почтовом сервере обнаружили комплекс уязвимостей, для которых еще не выпущены обновления, чтобы защитить сервера. Критическая уязвимость «Нулевого дня» во всех версиях программы Exim mail transfer agent (MTA) может позволить неавторизованным злоумышленникам…

3 октября, 2023 · 2 мин чтения