Уязвимость - это базовое понятие информационной безопасности, используемое для описания слабых мест в программных, технических или организационных системах. Термин применяется в кибербезопасности, управлении рисками и аудите для анализа потенциальных точек воздействия и оценки устойчивости систем.
Уязвимость - это характеристика системы, компонента или процесса, отражающая наличие условий, при которых возможно нарушение целостности, конфиденциальности или доступности.
-
В Telegram нашли критическую уязвимость с оценкой 9,8 из 10
В реестре Zero Day Initiative появилась запись о ранее неизвестной уязвимости Telegram, которой присвоили критичность 9,8 балла из 10. Такой уровень сразу привлек внимание, потому что речь идет о сочетании сразу нескольких тревожных...
-
Дыра в Chrome позволяла расширениям воровать данные пользователей
В начале января Google экстренно закрыла опасную уязвимость в браузере Chrome, которая фактически ломала модель безопасности расширений. Проблема позволяла вредоносным дополнениям выходить за пределы своей «песочницы» и внедрять...
-
Ledger предупреждает о критической аппаратной уязвимости в чипе MediaTek Dimensity 7300
Ledger опубликовала результаты серьёзного исследования, выявившего критическую уязвимость в процессоре MediaTek Dimensity 7300. Ошибка на уровне кремниевой архитектуры делает возможным получение полного...
-
Уязвимость WhatsApp раскрыла данные 3,5 млрд профилей по всему миру
Команда из Венского университета выявила критическую уязвимость в веб-версии WhatsApp, которая позволяла собирать данные о миллиардах пользователей без взлома и без обхода защиты. Исследователи продемонстрировали, что сервис...
-
Бот Telegram может удалять подписчиков без разрешения администратора
Старая уязвимость снова стала актуальной
После объявления о новых требованиях Роскомнадзора, обязывающих блогеров передавать права администратора Telegram-канала боту ведомства, пользователи вспомнили об одной давней, но так и...
-
Интеграция ChatGPT с Gmail выявила уязвимость
Специалист по кибербезопасности Эйто Миямура сообщил о критической уязвимости в связке ChatGPT и Gmail, которая может поставить под угрозу конфиденциальные данные пользователей.
Как работает атака
Эксперт показал, что злоумышленники могут...
-
WhatsApp устранил уязвимость нулевого клика, использовавшуюся для взлома пользователей Apple
Компания WhatsApp выпустила обновление безопасности, устранившее опасную уязвимость нулевого клика, которая применялась хакерами для установки шпионского ПО на устройства Apple.
В чём суть уязвимости...