Рубрика «CVE»

Новости кибербезопасности за неделю с 1 по 7 сентября 2025 - 1

Всё самое интересное из мира кибербезопасности /** с моими комментариями.


1) Цифровой суверенитет - понятие относительное!

Читать полностью »
Новости кибербезопасности за неделю с 14 по 20 июля 2025 - 1

Всё самое интересное из мира кибербезопасности /** с моими комментариями.


1) Во втором чтении Думой принят ряд поправок, которые вводят штрафы за передачу SIM, поиск экстремистских материалов и рекламу VPN.

Читать полностью »
Из мф "Головоломка", 2015, США (реж.  Пит Доктер, Роналдо Дель Кармен)

Из мф "Головоломка", 2015, США (реж. Пит Доктер, Роналдо Дель Кармен)

Статьи про багхантинг часто говорят о Читать полностью »

Данная статья посвящена багу в Power Dependency Coordinator (CVE-2025-27736), запатченному Microsoft в апреле этого года.

В описании CVE сказано, что баг связан с раскрытием информации (адресов ядра).

Exposure of sensitive information to an unauthorized actor in Windows Power Dependency Coordinator allows an authorized attacker to disclose information locally.

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-27736

Exploiting this vulnerability could allow the disclosure of certain memory address within kernel space. Knowing the exact location of kernel memory could be potentially leveraged by an attacker for other malicious activities.

Читать полностью »

Новости кибербезопасности за неделю с 9 по 15 июня 2025 - 1

Всё самое интересное из мира кибербезопасности /** с моими комментариями.


1) ChatGPT помог обойти Secure Boot и запустить Linux на защищенном планшете.

Читать полностью »
Новости кибербезопасности за неделю с 26 мая по 1 июня 2025 - 1

Всё самое интересное из мира кибербезопасности /** с моими комментариями


1) В ГД в 1 чтении поддержали законопроект о 6-летнем тюремном сроке для дропперов.

Читать полностью »

Недавно в США задумались о сокращении финансирования CVE (глобальной базы данных об уязвимостях). Решение даже приняли, но очень быстро пересмотрели. Подобной неопределенности хватило, чтобы в мире заговорили об альтернативах. В материале — обсуждаем ситуацию вокруг CVE, европейские и российские инициативы.

Читать полностью »
Как проводить сканирование на уязвимости с умом: меньше шума, больше точности и максимальный охват активов.

Как проводить сканирование на уязвимости с умом: меньше шума, больше точности и максимальный охват активов.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js