Лого - последние новости часа    К новостям
24.04.2023 23:33

Уязвимость GhostToken позволяла создать бэкдор для любой учетной записи Google

Компания Google устранила опасную уязвимость GhostToken в Google Cloud Platform (GCP). Проблема затрагивала всех пользователей и позволяла злоумышлен...

Уязвимость GhostToken позволяла создать бэкдор для любой учетной записи Google

Читайте полный текст на сайте xakep.ru

Серьезная уязвимость в iOS позволяла взломать любой iPhone по Wi-Fi Все эти айфоны были взломаны по Wi-Fi с одного компьютера Из-за ошибки в AWDL, протоколе беспроводного обмена данными между устройствами от Apple, у ...

Google предупредит пользователей при взломе учётной записи Компания Google представила новую функцию, которая должна надёжнее защитить конфиденциальную информацию пользователей. Отныне они получат возможность...

Суши и роллы - традиционное японское блюдо Суши - это традиционное японское блюдо на основе риса с различными начинками: морепродуктами, креветками, рыбой, свежими овощами. Это лакомство оценя...

Google Переводчик научили сохранять историю переводов в учётной записи пользователя Представители Google ещё в 2020 году анонсировали функцию запоминания истории переводов для своего сервиса Google Переводчик. Похоже, что в скором вр...

Уязвимость позволяла взламывать Instagram фотографией Приложением социальной сети Instagram пользуются многие. Соответственно, многие находятся в потенциальной опасности. Обнаруженная уязвимость, как соо...

Коробка с цветами - идеальный подарок Дарим цветы по разным поводам. День рождения, именины, предложение руки и сердца или другое важное событие чудесно подчеркнет букет цветов, подаренны...

Чат-бот Bing теперь доступен без учетной записи Microsoft За последние несколько месяцев чат-бот Bing получил множество улучшений и несколько новых функций, однако до текущего момента опробовать его могли то...

Без учетной записи Microsoft использовать Windows 11 Pro не получится Хотя Microsoft требует от пользователей Windows 11 Home иметь аккаунт Microsoft, немного озадачивает, почему пользователям Windows 11 Pro вдруг он та...

Уязвимость в iOS два года позволяла сливать пароли и фото Исследователи в области информационной безопасности из Google Project Zero обнаружили группу сайтов с кодом, позволяющим через браузер устанавливать ...

Уязвимость в Discord позволяла удаленно выполнить произвольный код Разработчики Discord исправили критическую уязвимость в декстопной версии своего приложения. Нашедший баг исследователь заработал на этом 5000 доллар...

Как установить бета-версию iOS и iPadOS 16.5 без учетной записи разработчика Ежегодно Apple выпускает новую версию iOS, и все желающие в едином порыве начинают разыскивать профили разработчиков, чтобы можно было самым первым п...

Вход на сайты с учётной записи Apple оказался небезопасен Эксперт по кибербезопасности заявил, что вход на сайты с учётной записи Apple небезопасен. Эта опция так и называется «Вход с Apple».Сама компания оп...

Установка Windows 11 версии 22H2 без учётной записи Microsoft Microsoft продолжает попытки привязать пользователей к своим облачным сервисам, чтобы обеспечить синхронизацию между устройствами и улучшить безопасн...

Netflix предлагает бесплатные фильмы и сериалы без учетной записи Во время пандемии COVID-19 возросла популярность стриминговых сервисов. Лидером остается Netflix, который предлагает большой ассортимент фильмов и се...

Уязвимость в Instagram позволяла захватить контроль над чужим устройством Эксперты Check Point обнаружили опасную уязвимость в Instagram, которая позволяла захватить учетную запись пользователя и превратить его телефон в шп...

Уязвимость в TikTok позволяла собирать личные данные пользователей Исследователи из компании Check Point обнаружили проблему в безопасности TikTok. Найденный баг открывает доступ к данным профиля пользователя, в том ...

Уязвимость в MetaMask и Phantom позволяла похитить чужую криптовалюту Эксперты ИБ-компании Halborn рассказали, что еще в прошлом году выявили уязвимость Demonic, представлявшую угрозу для многих браузерных кошельков, вк...

Уязвимость во встроенном переводчике Edge позволяла выполнить произвольный код Недавно Microsoft исправила UXSS-уязвимость в браузере Edge, возникшую из-за встроенного переводчика Microsoft Translator. Баг мог использоваться для...

Уязвимость в Jira позволяла получить конфиденциальную информацию о пользователях Специалист Positive Technologies обнаружил баг, который позволял определить наличие в системе учетной записи с тем или иным логином....

Ошибка в PlayStation Now позволяла выполнить любой код на Windows-машинах В приложении PlayStation Now для Windows устранили критический баг, который мог использоваться вредоносными сайтами для выполнения произвольного кода...

WhatsApp позволит подключать несколько устройств к одной учётной записи По сообщениям сетевых источников, разработчики популярного мессенджера WhatsApp планируют добавить новую функцию, с помощью которой пользователи смог...

Politico: Трамп «пришел в ярость» из-за блокировки его учетной записи в Twitter Действующий президент США Дональд Трамп взбешен блокировкой его аккаунта в Twitter, сообщила газета Politico со ссылкой на источник в администрации. ...

Демократы призывают Twitter приостановить действие учетной записи Трампа Законодатели-демократы США призывают компанию Twitter приостановить действие аккаунта действующего президента Дональда Трампа до тех пор, пока не буд...

Уязвимость в EPP-серверах позволяла получить контроль над 19 доменами первого уровня Исследователи безопасности из группы Hackcompute опубликовали результат своих экспериментов по изучению защищённости регистраторов доменных имён, ата...

Уязвимость на сайте Xbox позволяла связать пользователей с их email-адресами Разработчики Microsoft исправили ошибку на сайте Xbox, которая позволяла связать теги игроков (имена пользователей Xbox) с реальными адресами электро...

Уязвимость в WebKit позволяла перенаправить пользователей iOS и macOS на скамерские сайты Вредоносная реклама с прошлого года злоупотребляла уязвимостью нулевого дня в браузерах на базе WebKit. Из-за этого пользователи попадали с проверенн...

Уязвимость в инфраструктуре Tesla позволяла получить контроль над любым автомобилем Раскрыты сведения о проблемах в организации защиты в сети компании Tesla, позволивших полностью скомпрометировать инфраструктуру, осуществляющую взаи...

Как изменить страну (регион) в учетной записи Apple ID, и каковы будут последствия Так или иначе люди путешествуют, меняют место жительства, переезжают из страны в страну в поисках перспективной работы или просто лучшей жизни. И в б...

В WhatsApp скоро появится поддержка нескольких устройств для одной учётной записи Тематический ресурс WABetaInfo сообщил, что в WhatsApp уже совсем скоро появится поддержка нескольких устройств для одной учётной записи. Это значит,...

В сервисы Mail.ru Group можно будет заходить с помощью единой учетной записи VK Connect В настоящее время учетная запись уже работает в приложениях сервиса Delivery Club и голосового помощника "Маруся"...

Как сохранить доступ к учётной записи Epic Games после отключения опции «Войти с помощью Apple» Компания Epic Games подтвердила, что Apple отключит опцию «Войти с помощью Apple» (Sign with Apple) для желающих войти в свою учётную зап...

Подписка Twitter Blue за $8 в месяц, дающая право на верификацию учётной записи, в первую очередь будет внедрена в англоговорящих странах В минувшую субботу пользователи App Store в ряде стран получили возможность убедиться, что грядущие обновления Twitter предложат им за $8 в месяц вер...

Утечка исходных текстов проектов Nissan из-за учётной записи admin/admin В открытый доступ попало полное содержимое внутреннего Git-репозитория компании Nissan North America. Причиной утечки стал запущенный компанией Git-с...

Уязвимость в WhatsApp позволяет хакерам удаленно блокировать учетные записи пользователей Оказалось, что в мессенджере WhatsApp есть серьезная уязвимость, из-за которой пользователи могут остаться без своей учетной записи....

Уязвимость в sudo, позволяющая изменить любой файл в системе В пакете sudo, применяемом для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2023-22809), позволяющая локальн...

Эта уязвимость позволила хакерам полностью захватить любой компьютер Mac Mac и MacBook, как известно, отличаются хорошей антивирусной системой. Многие, в том числе и автор статьи, пренебрегают антивирусниками для защиты св...

Google выпустила закрывающее опасную уязвимость в браузере Google Chrome обновление В Google Chrome регулярно находят серьёзные уязвимости, через которые хакеры могут произвести атаку и получить возможность управлять компьютером или ...

Разработчик заявил о возможности создать «Новичок» в любой лаборатории По словам Леонида Ринка, «секретные данные» о яде выдал уехавший в США ученый Вил Мирзаянов. Теперь изготовить яд можно в любой лаборатории, «никто н...

Apple выпустила важное обновление для iPhone. Исправлена уязвимость, из-за которой любой iPhone мог перестать работать Компания Apple выпустила небольшое обновление для своих мобильных платформ — iOS 15.2.1 и iPadOS 15.2.1. Обновление iOS 15.2.1 и iPadOS 15.2.1 ...

Google буде ліквідовувати облікові записи Користувачі Google почали отримувати повідомлення про те, що неактивні протягом двох років облікові записи будуть видалені....

В Google обнаружена опасная уязвимость Специалист по компьютерной безопасности А. Никочи (A. Nikoci) обнаружил уязвимость в сервисе Google, которая позволила незаметно менять фалы пользова...

На смартфоны Xiaomi вернулась функция записи звонков Google Смартфоны Xiaomi во всех странах мира начали получать обновленное приложение Google Phone с функцией записи звонков.Речь идет о смартфонах Xiaomi, ко...

В Google Drive обнаружена опасная уязвимость В работе облачного хранилища Google Drive обнаружили угрозу безопасности, способную навредить пользователям системы. Используя функцию "Управление ве...

В Google Play нашли 25 приложений, похищающих учетные записи Facebook Специалисты компании Evina (Франция) провели исследование и выяснили, что 25 приложений из Google Play, доступных для устройств с операционной систем...

Google 11 мая удалит из Play Store приложения для записи телефонных разговоров Компания Google объявила, что с 11 мая удалит из Play Store все приложения, позволяющие вести запись телефонных разговоров. Как продолжить записывать...

В Google Play Store запретили приложения для записи телефонных звонков Компания Google анонсировала новые правила, которые, по сути, запрещают приложения для записи звонков. В рамках борьбы с приложениями, которые злоупо...

Специалисты Google нашли уязвимость нулевого дня в Windows Команда исследователей информационной безопасности Google Project Zero сообщила об обнаружении уязвимости нулевого дня в Windows.Специалисты Google у...

В Google Chrome исправлена 0-day уязвимость, находящаяся под атаками Инженеры Google выпустили обновленную версию Google Chrome (86.0.4240.111), в которой исправили уязвимость нулевого дня, находящуюся под активными ат...

Google устранила критическую уязвимость в браузере Chrome Сегодня Engadget сообщил о выходе важного обновления браузера Chrome (номер сборки 88.0.4324.150) для macOS, Windows и Linux. В нём Google исправила ...

Google исправила уязвимость нулевого дня в браузере Chrome Google выпустила Chrome 103.0.5060.114 для устройств, работающих под управлением Windows. Обновление устраняет опасную уязвимость нулевого дня, котор...

Google исправляет вторую 0-day уязвимость в Chrome за неделю Компания Google выпустила еще одно обновление для браузера Chrome, устранив у нем уже вторую уязвимость нулевого дня за последние семь дней. Сообщает...

В популярном сервисе Google найдена критическая уязвимость Мошенничество при помощи адресного фишинга остаётся одним из наиболее популярных способов взлома и кражи личной информации. Казалось бы, крупные обла...

Сотрудник Google нашел в iPhone невероятную уязвимость Эксперт Google обнаружил в iOS критическую уязвимость, позволяющую злоумышленнику завладеть полным доступом к устройству...

Google устраняет еще одну уязвимость нулевого дня в Chrome Разработчики Google выпустили Chrome версии 89.0.4389.72, где исправили уже вторую в этом году уязвимость нулевого дня....

Google запретила разработчикам Android-приложений встраивать функцию записи звонков Google снова меняет правила в магазине приложений и с 10 мая компания удалит все сторонние программы, которые могут записывать звонки. Google в Andro...

В Google Chrome исправлена еще одна уязвимость, находившаяся под атаками Разработчики Google обновили браузер Chrome до версии 91.0.4472.114, чтобы исправить четыре уязвимости, одна из которых представляет собой 0-day высо...

Исследователь заработал 10 000 долларов, обнаружив XSS-уязвимость в Google Maps Израильский ИБ-специалист Зохар Шахар рассказал о том, как он нашел XSS-уязвимость в Google Maps, а затем обнаружил, что в Google не сумели исправить...

Специалисты Google Project Zero обнаружили 0-day уязвимость в ядре Windows Специалисты Google Project Zero рассказали о проблеме нулевого дня в ядре Windows. Сообщается, что данный баг может использоваться для повышения прив...

Раскрыт новый вирус-троян, ворующий учетные записи пользователей Google Chrome Крупный производитель антивирусного софта ESET опубликовал материал, в котором говорится о факте раскрытия нового вируса-трояна, ворующего учетные за...

Xiaomi Mi A2 с обновлением получил новую версию Google Phone с функцией записи разговоров Разработчики Xiaomi выпустили новое обновление системы для своего смартфона 2018 года — Xiaomi Mi A2....

Приложение iRecorder из Google Play тайно сливало записи с микрофонов в течение года Иногда даже проверенные и надежные платформы не могут обеспечивать надежность и конфиденциальность своих пользователей. Подобная ситуация произошла в...

Функция записи звонков в приложении Google Phone стала доступна на смартфонах Xiaomi Приложение Google Phone пользуется большой популярностью, но доступно оно не на всех смартфонах Android. Однако постепенно разработчики расширяют спи...

В старых версиях Android вскоре не получится войти в учётные записи Google в приложениях Компания Google выпускает новые версии операционной системы Android каждый год, и, естественно, старые версии постепенно теряют некоторые возможности...

Google начнёт удалять учетные записи пользователей, которые долго не пользовались ее сервисами Некоторое время назад Google объявила об отказе от политики предоставления безграничного облачного хранилища для фотографий в Google Photos. Нововвед...

Google исправила в Chrome уязвимость, которая активно использовалась хакерами Компания Google выпустила важное обновление для фирменного браузера. Стабильная версия Chrome 88.0.4324.150 доступна для Windows, macOS и Linux. В не...

В Google Документах нашли позволяющую смотреть чужие файлы уязвимость В Google Документах обнаружили уязвимость, которая позволяла похищать скриншоты чужих документов. Для этого нужно было просто встроить их во вредонос...

Google залатала ряд серьёзных дыр в безопасности Chrome, в том числе уязвимость нулевого дня Три дня назад специалист по безопасности из Google Project Zero Сергей Глазунов сообщил об обнаружении активной уязвимости браузера Chrome через библ...

Google рекомендует обновить Chrome – хакеры уже используют новую уязвимость Пользователям Google Chrome на Windows, Mac и Linux необходимо установить последнее обновление браузера для защиты от серьезной уязвимости безопаснос...

Специалист Google нашел опасную уязвимость в операционной системе iPhone Сотрудник киберподразделения Google Иэн Бир сообщил об обнаружении в смартфонах iPhone на базе iOS достаточно серьезной уязвимости.Речь идет об уязви...

Chrome опять прохудился: Google исправила вторую за две недели уязвимость нулевого дня Вчера поздно вечером Google предоставила для загрузки новую исправленную версию браузера Chrome. В новой версии 86.0.4240.183 исправлено десять ошибо...

Уязвимость в Microsoft MSHTML используется для кражи учетных данных Google и Instagram ИБ-эксперты из компании SafeBreach Labs предупредили, что иранские хакеры используют уязвимость CVE-2021-40444 для кражи учетных данных от аккаунтов ...

Резидент «Сколково» обнаружил критическую уязвимость в Android 11 и получил благодарность от Google Она позволяла реализовать подмену любого приложения на устройстве пользователя без прав администратора и специальных разрешений....

Новая уязвимость в WhatsApp: ваш номер телефона может попасть в результаты поиска Google Основной причиной популярности мессенджера WhatsApp является повышенный уровень конфиденциальности ― за счет применения технологии сквозного шифрован...

В Google Chrome, Mozilla Firefox и других популярных браузерах нашли опасную уязвимость Представители Microsoft опубликовали новый отчет, в котором сообщается о том, что в Google Chrome, Mozilla Firefox, Microsoft Edge и «Яндекс.Браузере...

Уязвимость в Safari может привести к утечке истории браузера и информации об аккаунте Google Эксперты компании FingerprintJS обнаружили серьезную уязвимость в фирменном браузере Apple. Она позволяет злоумышленникам получить доступ к конфиденц...

Google выпустила экстренное обновление браузера Chrome — обнаруженная уязвимость эксплуатировалась злоумышленниками Google объявила о выпуске внеочередного обновления для браузера Chrome — речь идёт о десктопной версии для платформ Windows, Linux и macOS. Раз...

Blob Opera от Google позволяет создать рождественский хит Blob Opera от Google триумфально возвращается. Эта уникальная возможность создать себе праздничное настроение может затянуть надолго. С помощью нейро...

Google планирует создать принципиально новую ОС для таинственного AR-устройства Корпорация Google ищет разработчиков для очередного масштабного проекта. Команде программистов предстоит создать операционную систему для некоего выс...

СМИ: Google планирует создать поиск по видео из TikTok и Instagram Руководство поисковой компании Google ведет переговоры с коллегами из Facebook и ByteDance по поводу видео, опубликованных в Instagram и TikTok соотв...

Apple и Google могли сами создать приложение для борьбы с коронавирусом 20 мая 2020 года Apple и Google выпустили совместно созданный API для отслеживания контактов заболевших коронавирусом, чтобы помочь правительствам со...

В Google собрались создать самую обширную сеть для оповещения о землетрясениях Американская компания Google объявила о намерении создать самую обширную сеть для распознавания землетрясений при помощи смартфонов на Android. &laqu...

Google использует ИИ, чтобы создать дизайн чипов меньше чем за 6 часов Компания Google объявила о создании софта, который использует машинное обучение и искусственный интеллект для создания дизайн процессоров и чипов. Бл...

Apple может создать собственную поисковую систему для конкуренции с Google Сетевые источники пишут, что Apple работает над собственной поисковой системой для конкуренции с Google. Она могла бы быть поисковиком по умолчанию н...

Новый сервис Google позволяет создать настоящий поэтический шедевр Команда разработчиков Google запустила новый онлайн-сервис Verse by Verse на основе технологий искусственного интеллекта. Программа помогает писать с...

Google One предлагает бесплатно создать резервную копию вашего iOS или Android устройства Облачный сервис Google One теперь будет бесплатно создавать резервную копию вашего iOS или Android смартфона с помощью учетной записи Google...

Индийские стартапы хотят создать свой стор, чтобы не платить комиссию Google Стартапы и крупнейшие IT-компании Индии объединились против Google, которая контролирует 99% рынка смартфонов в стране. Местные разработчики намерены...

Поисковый алгоритм Google помог китайцам создать самого эффективного ИИ-цензора для интернета Два года назад компания Google представила новый поисковый алгоритм BERT для лучшей обработки запросов на разных языках. С помощью нейронной сети алг...

Apple и Google могли сами создать приложение для борьбы с коронавирусом. Почему они не стали? 20 мая 2020 года Apple и Google выпустили совместно созданный API для отслеживания контактов заболевших коронавирусом, чтобы помочь правительствам со...

С помощью Google можно создать бесконечное количество фишинговых страниц, невидимых для антивирусов Злоумышленники могут воспользоваться некоторыми особенностями GoogleAppEngine для динамической генерации бесконечного количества субдоменов, которые ...

Apple избавится от оков Google? Купертинский гигант может создать собственную поисковую систему Компания Apple ежегодно получает огромные суммы от Google, чтобы поисковик последней оставался поисковой системой по умолчанию в смартфонах iPhone, п...

Бэкдор в маршрутизаторах FiberHome В маршрутизаторах FiberHome, применяемых провайдерами для подключения абонентов к оптическим линиям связи GPON, выявлено 17 проблем с безопасностью, ...

В основной репозиторий PHP внедрили бэкдор В минувшие выходные неизвестные взломали внутренний репозиторий PHP и добавили бэкдор в исходный код. Теперь репозиторий будет перенесен на GitHub в ...

В KiwiSDR много лет присутствовал бэкдор В одном из последних обновлений KiwiSDR разработчик удалил из кода бэкдор, который позволял подключаться к девайсам с root-правами. Автор уверяет, чт...

В китайском налоговом ПО нашли еще один бэкдор Совсем недавно специалисты Trustwave рассказывали о том, что неназванный китайский банк вынуждал западные компании устанавливать официальное налогово...

Взломщики SolarWinds распространяли бэкдор NativeZone Microsoft заявила, что российская хакерская группа, стоявшая за атакой на SolarWinds, атаковала Агентство США по международному развитию, использовав...

В HP Device Manager нашли скрытый бэкдор Исследователи обнаружили ряд проблем в HP Device Manager, включая бэкдор, слабое шифрование и возможность повышения привилегий....

Из macOS удалили функцию, которая позволяла обходить брандмауэры Разработчики Apple удалили из macOS функцию, которая позволяла 53 собственным приложениям Apple обходить сторонние брандмауэры, защитные решения и VP...

Депрессия не позволяла Сати Казановой полгода выходить из дома В своем микроблоге в Instagram исполнительница призналась, что десять лет она переживала переломный момент в жизни: тогда она вступила в отношения, к...

Дакота: «Я не занималась сексом, а просто позволяла использовать себя» Певица Рита Дакота удивила публику неожиданным признанием. Она рассказала, что, несмотря на свой уже вполне взрослый возраст, до сих пор ничего толко...

В клиентском ПО удостоверяющего центра MonPass выявлен бэкдор Компания Avast опубликовала результаты исследования компрометации сервера монгольского удостоверяющего центра MonPass, которая привела к подстановке ...

ESET обнаружила новый бэкдор АРТ-группы Turla Кибергруппа Turla на протяжении многих лет проводит операции кибершпионажа. Жертвами хакеров становились крупные организации из Европы и США, в 2016 ...

Бэкдор PipeMon используется для атак на игровых разработчиков Группировка Winnti, известная своими атаками на разработчиков игр, взяла на вооружение новый модульный бэкдор....

Контакты

×


Переход к полной новости через: 15