Cybercalm
754 subscribers
170 photos
25 videos
5.75K links
Проект “Кібертиша” створений для інформування та допомоги звичайним користувачам, які не є фахівцями в ІТ-сфері, проте прагнуть вберегти себе, своїх дітей та батьків від загроз, що несе безмежний цифровий світ.

Веб-сайт: https://cybercalm.org
Download Telegram
📌 Intel втретє “вбиває” уразливість Zombieload

Компанія Intel в третій раз випустить патчі для уразливостей класу Zombieload у своїх процесорах. Вони пов’язані з технологією Microarchitectural Data Sampling (MDS), що дозволяє використовувати переваги механізму спекулятивного виконання, реалізованого в процесорах Intel для підвищення швидкості обробки даних.

🔖 #intel #процесори #уразливості #виправлення_уразливості #Zombieload

🔗 Детальніше: Intel втретє “вбиває” уразливість Zombieload
📌 Microsoft виправила уразливість “нульового дня” у браузері Explorer

Компанія Microsoft випустила планові оновлення безпеки для своїх продуктів, що усувають майже сотню уразливостей, в тому числі zero-day в браузері Internet Explorer, який імовірно експлуатує APT-угруповання DarkHotel.

🔖 #Microsoft #безпека_браузера #Internet_Explorer #уразливість #виправлення_уразливості #zero_day

🔗 Детальніше: Microsoft виправила уразливість “нульового дня” у браузері Explorer
📌 Через уразливість у медіа-плеєрі VLC хакер може проникнути на Ваш комп’ютер – оновіться

У медіа-плеєрі VLC виявили критичну уразливість, експлуатація якої дозволяє зловмисникам віддалено виконувати команди або аварійно завершувати роботу VLC на уразливому комп’ютері.

🔖 #кібербезпека #хакер #VLC #уразливість #виправлення_уразливості #медіа_програвач

🔗 Детальніше: Через уразливість у медіа-плеєрі VLC хакер може проникнути на Ваш комп’ютер – оновіться
📌 WordPress примусово виправила уразливості в плагіні

Команда безпеки WordPress пішла на екстрені заходи і скористалася маловідомою внутрішньою функцією для примусового оновлення популярного плагіна.

🔖 #уразливість #WordPress #виправлення_уразливості #веб_сайт #Loginizer

🔗 Детальніше: WordPress примусово виправила уразливості в плагіні
📌 Компанія Vulcan Cyber виклала у вільний доступ власні рішення проблем із кібербезпеки

Ізраїльська компанія з кібербезпеки Vulcan Cyber ​​відкрила для вільного доступу  свою розгалужену базу даних про уразливості в ІТ-інфраструктурі підприємств, намагаючись ліквідувати велике відставання в цій галузі серед компаній-клієнтів та підвищити ефективність ІТ-підрозділів. Про цю ініціативу пише ZDNet.

🔖 #вразливість #база_знань #виправлення_уразливості

🔗 Детальніше: Компанія Vulcan Cyber виклала у вільний доступ власні рішення проблем із кібербезпеки
📌 В Xbox був баг, який надавав можливість визначати реальні адреси гравців

Microsoft виправила уразливість в web-сайті Xbox, експлуатація якої дозволяла зловмисникам за допомогою тегів гравців Xbox (логінів) дізнаватися реальні адреси електронної пошти користувачів, пише ZDNet.

🔖 #Microsoft #виправлення_уразливості #Xbox #Cookie_файли #ігрові_консолі

🔗 Детальніше: В Xbox був баг, який надавав можливість визначати реальні адреси гравців
📌 Популярні браузера можуть “зливати” дані про встановлені додатки

Згідно з повідомленнями фахівців компанії Fortinet, дві уразливості в браузерах Chrome, Edge і Firefox можуть використовуватися для отримання інформації про встановлені на пристрої користувача додатках.

🔖 #кібербезпека #Firefox #Chrome #уразливість #виправлення_уразливості #Edge #безпека_барузера

🔗 Детальніше: Популярні браузера можуть “зливати” дані про встановлені додатки
📌 Один із найпопулярніших плагінів для WordPress містить прогалину в безпеці

Розробники популярного плагіна Contact Form 7 для WordPress, який встановлений більш ніж на 5 000 000 сайтів, випустили виправлення для критичної уразливості.

🔖 #уразливості #плагіни #WordPress #виправлення_уразливості #веб_сайти #Contact_Form_7

🔗 Детальніше: Один із найпопулярніших плагінів для WordPress містить прогалину в безпеці
📌 Через неправильний патч у продуктах Microsoft виникла ще одна проблема безпеки

Google Project Zero розкрив уразливість “нульового дня” у Windows , спричинену неправильним виправленням CVE-2020-0986  – недоліка безпеки, шо став відомим з кампанії, яка отримала назву Operation PowerFall.

🔖 #Microsoft #патч #виправлення_уразливості #уразливість_нульового_дня #PowerFall

🔗 Детальніше: Через неправильний патч у продуктах Microsoft виникла ще одна проблема безпеки
📌 У браузері Chrome полагодили баг, що створював конфлікт із антивірусами у Windows 10

Розробники Google Chrome усунули баг, через який встановлені в Windows 10 антивірусні програми могли блокувати створювані браузером файли.

🔖 #Windows_10 #Chrome #браузер #баг #уразливість #виправлення_уразливості #антивіруси

🔗 Детальніше: У браузері Chrome полагодили баг, що створював конфлікт із антивірусами у Windows 10
📌 Уразливість10-річної давнини досі присутня у більшості версій Linux

Дослідники безпеки з компанії Qualys виявили уразливість ескалації привілеїв в одній з основних службових програм, присутніх у всіх Unix-подібних операційних системах, включно з Linux різних дистрибутивів.

🔖 #Linux #уразливість #експлойт #виправлення_уразливості #переповнення_стеку #Sudo

🔗 Детальніше: Уразливість10-річної давнини досі присутня у більшості версій Linux
📌 Microsoft виправила у антивірусі Defender баг, який існував 12 років

Microsoft усунула стару уразливість у вбудованому антивірусі Microsoft Defender (раніше – Windows Defender). Баг, якому вже 12 років, дозволяє підвищити права в системі, а в разі успішної атаки зловмисники можуть отримати привілеї адміністратора.

🔖 #кібербезпека #антивірус #уразливості #Microsoft_Defender #виправлення_уразливості

🔗 Детальніше: Microsoft виправила у антивірусі Defender баг, який існував 12 років
📌 Додаток SHAREit містив уразливість, яка дозволяла хакерам контролювати Ваші смартфони

Сінгапурська технологічна компанія Smart Media4U Technology заявила про виправлення уразливостей у додатку SHAREit, які могли дозволити зловмисникам віддалено виконувати довільний код на пристроях користувачів.

🔖 #безпека_даних #мобільний_додаток #уразливість #SHAREit #виправлення_уразливості

🔗 Детальніше: Додаток SHAREit містив уразливість, яка дозволяла хакерам контролювати Ваші смартфони
📌 Дослідники Google знайшли критичну уразливість у графічному компоненті Windows

Фахівці команди Google Project Zero поділилися з громадськістю технічними деталями і PoC-кодом експлойта для критичної уразливості в графічному компоненті Windows. Відомо, що ця “прогалина” за її успішної експлуатації допускає віддалене виконання коду.

🔖 #кібербезпека #Windows #уразливість #виправлення_уразливості #віддалене_виконання_коду

🔗 Детальніше: Дослідники Google знайшли критичну уразливість у графічному компоненті Windows
‌‌📌 Небезпечні уразливості у WhatsApp дозволяють хакеру перехоплювати Ваше листування

Розробники WhatsApp усунули дві небезпечні уразливості в Android-версії месенджера. Якщо зловмисник задіє ці дві уразливості в атаці, у нього з’явиться можливість виконати шкідливий код і віддалено зламати мобільний пристрій жертви.

🔖 #кібератака #хакери #месенджер #WhatsApp #витік_даних #уразливості #експлойт #виправлення_уразливості

🔗 Детальніше: Небезпечні уразливості у WhatsApp дозволяють хакеру перехоплювати Ваше листування
‌‌📌 Баги в Bluetooth дозволяють хакерам відобразити легітимний пристрій

У специфікаціях Bluetooth Core і Mesh Profile виявили уразливості, що дозволяють зловмисникам видавати себе за легітимний пристрій під час створення пари. Завдяки експлуатації виявлених уразливостей кіберзлочинці можуть запустити атаки типу “Людина посередині” (man-in-the-middle, MitM).

🔖 #хакери #уразливості #Bluetooth #виправлення_уразливості #Man_in_the_Middle

🔗 Детальніше: Баги в Bluetooth дозволяють хакерам відобразити легітимний пристрій