В Steam обнаружили серьёзную уязвимость, но Valve вряд ли будет её исправлять
Уязвимость позволяет любому пользователю выполнять команды с системными привилегиями. Используется Steam или нет, неважно. Главное, чтобы он был установлен.
Новости обо всём, что связано с информационной безопасностью, а также руководства по устранению уязвимостей в системах
Уязвимость позволяет любому пользователю выполнять команды с системными привилегиями. Используется Steam или нет, неважно. Главное, чтобы он был установлен.
Epik случалось раньше предоставлять свои сервисы клиентам, от которых отказывались другие компании. Но 8chan не повезло.
Проблемы Twitter исправила 5 августа. Никакие личные данные в чужие руки не попали, пароли менять тоже не надо.
MTE можно использовать для тестирования и фаззинга в лабораторных условиях, для проработки сложных сценариев работы софта.
В связке уязвимости дают атакующему контроль над Android-устройством пользователя. Патчей пока нет, но Google и Qualcomm работают над ними.
Любой пользователь, умеющий обращаться с поисковыми операторами вроде Google Dorks, мог увидеть данные о сотрудниках и этапе работы над проектом.
В базе 70 тысяч записей с ФИО клиентов, паспортными данными, номерами телефонов и домашними адресами.
Разработчики ведут диалог с Роскомнадзором о разблокировке IP-адреса. Кроме того, OneSignal получает консультации от некой российской юридической фирмы.