Logo et.nowadaytechnol.com

Turvalisus 2023, Detsember

Uued Aruandenimed Täiendavad Rakenduse TappLock Haavatavused

Uued Aruandenimed Täiendavad Rakenduse TappLock Haavatavused

PenTest Partnersi Infoseci eksperdid koostasid eelmisel nädalal testi, kus nad suutsid TappLocki nutika tabaluku tehnoloogia avada vaid mõne sekundiga

MirageFoxi Pahavara On ühendatud APT15 Kräkkimisorganisatsiooniga, ütleb Intezer

MirageFoxi Pahavara On ühendatud APT15 Kräkkimisorganisatsiooniga, ütleb Intezer

Infotõrjerühm APT15, mis võib olla seotud Hiinas asuva organisatsiooniga, on välja töötanud uue pahavara tüve, mille infosekt-eksperdid ülevalt alla

Ainult Umbes 25 Protsenti üleslaaditud Pahavara Jagatakse VirusTotal'i Ja Muude Mitme Skanneriga

Ainult Umbes 25 Protsenti üleslaaditud Pahavara Jagatakse VirusTotal'i Ja Muude Mitme Skanneriga

BleepingComputer turvauudiste toimetaja Catalin Cimpanu avaldatud aruande kohaselt on umbes 75 protsenti kõigist üleslaaditud pahavara proovidest

Infoseci Eksperdid ütlevad, Et MacOS-i Pisipiltide Vahemälu Võib Tundlikke Andmeid Lekitada

Infoseci Eksperdid ütlevad, Et MacOS-i Pisipiltide Vahemälu Võib Tundlikke Andmeid Lekitada

Unixi turvaeksperdid avastasid hiljuti, et piltide ja muude failitüüpide pisipiltide loomine võib teoreetiliselt viia õiglaseni

Flightradar24 Soovitab Mõnel Kasutajal Pärast Serveririkkumise Uudiseid Paroolid Lähtestada

Flightradar24 Soovitab Mõnel Kasutajal Pärast Serveririkkumise Uudiseid Paroolid Lähtestada

Populaarne lennufirmade jälgimisteenus Flightradar24 teatab, et nad on kannatanud üsna olulise andmetega seotud rikkumise tõttu, mis oleks võinud e-posti rikkuda

Porteuse Kiosk Avaldab Digitaalsete Siltide Jaoks Olulisi Turvalisuse Ja Toimivuse Värskendusi

Porteuse Kiosk Avaldab Digitaalsete Siltide Jaoks Olulisi Turvalisuse Ja Toimivuse Värskendusi

Porteus Kioski distrooga töötav tipparendaja Tomasz Jokiel teatas täna, et versioon 4.7.0 on nüüd saadaval. See on täis

Google Chrome'i Arendaja Kutsub Programmeerijaid üles Võtma Meetmeid Lainepikkusega Haavatavuse Vastu

Google Chrome'i Arendaja Kutsub Programmeerijaid üles Võtma Meetmeid Lainepikkusega Haavatavuse Vastu

Google Chrome'i advokaadi arendaja Jake Archibald on avastanud kaasaegses veebibrausimistehnoloogias üsna tõsise haavatavuse, mis võib lubada

Viimaste Uuringute Kohaselt On Exploit-komplektid Lõpuks Minevik

Viimaste Uuringute Kohaselt On Exploit-komplektid Lõpuks Minevik

Kasutuskomplektid (EK) on nii kasutajate kui ka arendajate poolt juba ammu kardetud, kuna need võivad brauserisse tungida ja lõpuks omistada masina üle kontrolli. Uus

Turvaeksperdid Hoiatavad ühendatud Kaamerate Ja Helimonitoride Võrgulekete Eest

Turvaeksperdid Hoiatavad ühendatud Kaamerate Ja Helimonitoride Võrgulekete Eest

Paari tippturvafirma avaldatud ja hiljem nii BleepingComputer kui ka Slashdot kajastatud aruannete kohaselt pole IoT-masinad kaugeltki nii

Tarkvaraarendajad On Mures Uute Veebitehnoloogiate Soovimatute Tagajärgede Pärast

Tarkvaraarendajad On Mures Uute Veebitehnoloogiate Soovimatute Tagajärgede Pärast

Uuemad veebitehnoloogiad, nagu WebAssembly ja Rust, aitavad oluliselt vähendada aega, mis kulub mõne kliendipoolse protsessi lõpuleviimiseks

Perli Versioon 5.28.0 Pakub Arendajatele Peamisi Turvalisuse Ja Turvalisuse Parandusi

Perli Versioon 5.28.0 Pakub Arendajatele Peamisi Turvalisuse Ja Turvalisuse Parandusi

Perl, mis on Unixi ja Linuxi maailmas üks populaarsemaid skriptikeeli, on nüüd saanud värskendused, mis toovad uusimad ametlikud paketid

Petturid Kuritarvitavad Unicode'i Domeeninimesid, ütleb Uus Aruanne

Petturid Kuritarvitavad Unicode'i Domeeninimesid, ütleb Uus Aruanne

Interneti-turvalisuse uurijate hiljutiste tõendite kohaselt on üle veerandi kõigist domeeninimedest, mis sisaldavad märke, mis ei kuulu nende hulka

Big Brother Watch Paljastas Salaja 5,1 Miljoni Briti HMRC Salvestushääled

Big Brother Watch Paljastas Salaja 5,1 Miljoni Briti HMRC Salvestushääled

Tunnustatud Ühendkuningriigi maksuagentuur HMRC (Her Majesty’s Revenue and Customs) on salaja kogunud enam kui 5,1 miljoni briti kõnesalvestusi. See

Wi-Fi Liit Kujundab Uued WPA3 Turvatehnoloogiad

Wi-Fi Liit Kujundab Uued WPA3 Turvatehnoloogiad

Võib-olla olete kuulnud traadita turvaaukudest nagu KRACK, kuid tundub, et Wi-Fi Alliance on lõpuks välja töötanud meetodi

Teadlased Leiavad Digitaalsete 4G LTE Mobiilsidevõrkudega Seotud Turvaprobleeme

Teadlased Leiavad Digitaalsete 4G LTE Mobiilsidevõrkudega Seotud Turvaprobleeme

Mobiilseadmete ja Linuxi turvaekspertide uus aruanne viitab sellele, et 4G LTE mobiilsides võib olla mitu üsna tõsist turvaviga

Tinder Krüpteerib Kõigi Oma Andmebaasis Olevad Fotod

Tinder Krüpteerib Kõigi Oma Andmebaasis Olevad Fotod

Match Groupi senaator Ron Wydenile saadetud kirjas teatas Tinderi emaettevõte avalikult, et hakkab nüüd krüptima oma

Failide SettingContent-ms Abil Saab Hõlpsasti Mööda Minna OLE- Ja Rünnakupinna Vähendamise (ASR) Reeglitest

Failide SettingContent-ms Abil Saab Hõlpsasti Mööda Minna OLE- Ja Rünnakupinna Vähendamise (ASR) Reeglitest

2015. aastal Windows 10-s algselt kasutusele võetud Windowsi failitüüp “.SettingContent-ms” on haavatav käskude täitmise suhtes, kasutades selles atribuuti DeepLink

WordPress 4.9.7 Parandab Turvaauku, Mis Võib Lubada Kasutajatel Faile Kustutada Väljaspool üleslaadimiskataloogi

WordPress 4.9.7 Parandab Turvaauku, Mis Võib Lubada Kasutajatel Faile Kustutada Väljaspool üleslaadimiskataloogi

WordPress teatas täna turva- ja hooldusväljaandest, mida soovitatakse kõigile WordPressi kasutajatele. Kõik WordPressi versioonid, 4.96 ja varasemad

WhatsApp Testib Rämpspostiga Võitlemiseks Ja Andmepüügi Vältimiseks Sõnumifiltreid

WhatsApp Testib Rämpspostiga Võitlemiseks Ja Andmepüügi Vältimiseks Sõnumifiltreid

Viimasel ajal on kahtlast linki sisaldavad rämpspostisõnumid muutunud Internetis tavaliseks nähtuseks. WhatsAppil puudusid spetsiaalselt sõnumside filtrid

Teadlased Ostavad 100 Kasutatud Mälukaarti Ja Taastavad Eelmiste Omanike Isikuandmed

Teadlased Ostavad 100 Kasutatud Mälukaarti Ja Taastavad Eelmiste Omanike Isikuandmed

Suurbritannia Hertfordshire'i ülikooli teadlased tegid hiljuti uuringu kasutatud mälukaartidelt leitavate andmete kohta. Nad leidsid

DomainFactory Ohustatud Andmevoog Lekitab Klientide üksikasjad

DomainFactory Ohustatud Andmevoog Lekitab Klientide üksikasjad

Saksamaa hostimisteenuse pakkuja Domainfactory kinnitas äsja selle aasta jaanuaris aset leidnud ulatuslikku andmesidetõrget. Domainfactory on olnud osa

Privaatsuskandaalide Vallandamise Kirjad Energia- Ja Kaubanduskomiteelt Apple'ile Ja Google'ile

Privaatsuskandaalide Vallandamise Kirjad Energia- Ja Kaubanduskomiteelt Apple'ile Ja Google'ile

Vastuseks hiljutistele nutitelefonidega seotud privaatsuskandaalidele on vabariiklaste tippkoja energiamajanduse ja kaubanduse (E&C) liikmed saatnud

Google Chrome Lisab Spektri Rünnakute Vältimiseks Saidi Eraldamise Funktsiooni

Google Chrome Lisab Spektri Rünnakute Vältimiseks Saidi Eraldamise Funktsiooni

Külgkanalirünnakud, näiteks Spectre, on uusim avastus veebibrauserite turvariskide kategoorias. Sellised rünnakud on varastamise põhjus

Thunderbird Parandab Jaotises 52.9.1 Rakendust EFAIL Ja Mitmeid Muid Haavatavusi

Thunderbird Parandab Jaotises 52.9.1 Rakendust EFAIL Ja Mitmeid Muid Haavatavusi

Uusim Mozilla e-posti kliendi väljaanne Thunderbird sisaldab mitmesuguseid väiksemaid turvaparandusi, samuti EFAIL-i täielikku parandust

Spektriklassi Nõrgad Kohad Jätkavad Kasutamist, Kui Ilmsiks Tuleb Kaks Uut Varianti

Spektriklassi Nõrgad Kohad Jätkavad Kasutamist, Kui Ilmsiks Tuleb Kaks Uut Varianti

Tehnoloogilised tootjad avastasid haavatavust nakatava mikroprotsessori 2017. aasta suvel ja nimetati teavet haavatavuse kohta

NPM-i Raamatukogu Pahatahtliku Koodi Sissetung Hoolsalt

NPM-i Raamatukogu Pahatahtliku Koodi Sissetung Hoolsalt

Node Package Manager (NPM) loodi esmakordselt 2009. aastal, et hõlbustada koodi jagamist JavaScripti programmiarendajate vahel kaugel ja kaugel. Idee

Apple, Cloudflare, Fastly Ja Mozilla Töötavad Välja SNI Krüptimise Lahenduse

Apple, Cloudflare, Fastly Ja Mozilla Töötavad Välja SNI Krüptimise Lahenduse

Äsja ilmusid uudised, et Apple, Cloudflare, Fastly ja Mozilla on teinud koostööd serveri nime tuvastamise krüptimise täiustamisel

Dahua DVR-i Autentimise ümbersõidu Haavatavus Võimaldab Tuhandeid DVR-e Juurde Pääseda

Dahua DVR-i Autentimise ümbersõidu Haavatavus Võimaldab Tuhandeid DVR-e Juurde Pääseda

Kui inimesed pöörduvad füüsiliste koduvalvurite, turvaametnike ja loomade valvurite eest ära, pöörduvad digitaalse videosalvestuse (DVR) kinnise televisiooni (CCTV) poole

Poliitikakomplekti V18.2.0 Parandatud Tõendamata Tõrkeotsingu Viga Ja Mitmed Muud Haavatavused

Poliitikakomplekti V18.2.0 Parandatud Tõendamata Tõrkeotsingu Viga Ja Mitmed Muud Haavatavused

Võrgu- ja turvavarustuse tootjat Ciscot tabas Cisco Policy Suite viimase viie suurema tagauksega haavatavusega viimase viie

Salsa20 Algoritmiga Välditud Vargus GrandCrab V4.1.2

Salsa20 Algoritmiga Välditud Vargus GrandCrab V4.1.2

GrandCrab Ransomware installib end varustatud arvutisüsteemidesse varjatud veebi allalaadimiste kaudu, kõige sagedamini PDF-kviitungite kujul ja

VirusTotal Avastas MacOS Proton RATi Eelkäija Calisto

VirusTotal Avastas MacOS Proton RATi Eelkäija Calisto

2. ja 6. mai vahel oli HandBrake'i tarkvara allalaadimise peeglilink (download.handbrake.fr) ohustatud ja arendajad postitasid hoiatuse

Saididevaheline Skriptimine X-XSS-Protection On Vea Tõttu Blokeeritud Microsoft Edge'is

Saididevaheline Skriptimine X-XSS-Protection On Vea Tõttu Blokeeritud Microsoft Edge'is

Brauseri Microsoft Edge funktsioon X-XSS Protection on olnud kasutusel, et vältida saidiüleste skriptide rünnakuid süsteemile alates selle kasutuselevõtust

Piiridest Välja Kirjutamise Haavatavus Adobe Acrobatis Ja Readeri Tarkvara Võib Lubada Koodi Täitmist

Piiridest Välja Kirjutamise Haavatavus Adobe Acrobatis Ja Readeri Tarkvara Võib Lubada Koodi Täitmist

Adobe Acrobat Readeri tarkvarast avastati suur piirmälu korruptsiooni haavatavuse ID 121244 tähisega CVE-2018-5070. The

Microsofti DNSLinti Utiliidi QL-lüliti Võib Lubada Kaugfailide Allalaadimist

Microsofti DNSLinti Utiliidi QL-lüliti Võib Lubada Kaugfailide Allalaadimist

Microsofti DNSLint utiliit töötab domeeninimede süsteemi (DNS) nimeotsingu probleemide diagnoosimiseks, mis on seotud erinevatele veebiserveritele eraldatud IP-aadressidega

Jälgitav Kasutajafunktsioon On Eemaldatud Google Chrome V70 Oktoobri Värskendusest

Jälgitav Kasutajafunktsioon On Eemaldatud Google Chrome V70 Oktoobri Värskendusest

Google Chrome'i programmi oli sisse ehitatud järelevalve all oleva kasutaja veebi jälgimise funktsioon. See võimaldas vanema vanemakontol luua kohalikke alamkontosid

Mitu SAML-i Haavatavust Avastasid Oracle WebLogic Serveri Turvateadlased Pulse Security-st

Mitu SAML-i Haavatavust Avastasid Oracle WebLogic Serveri Turvateadlased Pulse Security-st

Orissi WebLogicut kasutav Denis Andzakovic (PulseSecurity) on avastanud kaks turvaauku sildiga CVE-2018-2998 ja CVE-2018-2933

CMSMS V2.2.5 Faili üleslaadimise Kaudu Serveri Koodi Täitmisel Haavatav

CMSMS V2.2.5 Faili üleslaadimise Kaudu Serveri Koodi Täitmisel Haavatav

CMS Made Simple'i versioonist 2.2.5 avastati haavatavus sildiga CVE-2018-1000094, milles tekstifaili saab kasutada php või muu käivitamiseks

MITMWEB-i Liidese DNS-i Tagasitõrjumine Võimaldab Pythoni Skripti Kaugkäivitamist

MITMWEB-i Liidese DNS-i Tagasitõrjumine Võimaldab Pythoni Skripti Kaugkäivitamist

CVE-2018-14505 silt anti haavatavusele, mis avastati Mitmproxy veebipõhises kasutajaliideses mitmweb. Esialgu oli haavatavus

WhatsApp On Endiselt Pühendunud Kasutaja Privaatsusele Keset India Valitsuse Tagasilööki

WhatsApp On Endiselt Pühendunud Kasutaja Privaatsusele Keset India Valitsuse Tagasilööki

Internetis on anonüümsus midagi, mida valitsused vihkavad - ja India valitsus pole erand. India elektroonika- ja IT-ministeerium

Oracle WebLogic Middleware'ist Avastatud Haavatavus Serveri Juurdepääsu Autentimise ümbersõit

Oracle WebLogic Middleware'ist Avastatud Haavatavus Serveri Juurdepääsu Autentimise ümbersõit

Oracle Critical Patch Update ilmus sel kuul mitme turvanõrkuse leevendamiseks, kuid need, kes pole oma süsteeme värskendanud