Около половины российских приложений содержат уязвимости

Около половины российских приложений содержат уязвимости

46% приложений в интернете содержат уязвимости, которые могут привести к утечкам данных Почти половина российских веб-приложений имеет серьёзные уязвимости, которые могут привести к утечке данных, сообщила компания «Солар», входящая в «Ростелеком». Такие дыры в безопасности опасны не только для обычных пользователей, но и для компаний, особенно если через приложение можно получить доступ к корпоративным системам, например, почте. При этом большинство проанализированных приложений российских фирм получили низкие или средние оценки по уровню защиты. Веб-приложения — это программы, которые работа
Читать далее...
08:50, 16.05.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Две трети российских банковских приложений содержат уязвимостиДве трети российских банковских приложений содержат уязвимости Эксперты кибербезопасности изучили приложения банков на возможность утечки данных пользователей По результатам нового исследования, две трети российских финансовых приложений имеют серьёзные уязвимости, которые могут привести к утечкам данных. Согласно данным компании AppSec Solutions, почти 30% из ...

Две трети банковских приложений в российских магазинах содержат уязвимостиДве трети банковских приложений в российских магазинах содержат уязвимости Более 30% уязвимостей высокого и критического уровня. Это может привести к утечкам данных. Компания AppSec Solutions подвела... ...

В РУСАДА сообщили, что более половины БАД содержат запрещенные веществаВ РУСАДА сообщили, что более половины БАД содержат запрещенные вещества Генеральный директор Российского антидопингового агентства Вероника Логинова отметила, что до 30% положительных проб связаны с использованием биологически активных добавок ...

Android-смартфоны в опасности: 85 популярных приложений из Play Store содержат вирусыAndroid-смартфоны в опасности: 85 популярных приложений из Play Store содержат вирусы Заражённые программы скачали 8 000 000 человек. В Сеть попал список вредоносного ПО. Несмотря на то, что компания Google своим главным приоритетом считает безопасность своих пользователей, все же даже такой добросовестный разработчик может столкнуться с проблемами. Речь идёт о популярной интернет-пл ...

В половине заменителей онлайн-приложений обнаружили уязвимостиВ половине заменителей онлайн-приложений обнаружили уязвимости Почти половина (46%) российских веб-приложений содержит критические уязвимости, которые могут привести к утечке данных. Это следует из материалов компании «Солар» (входит в «Ростелеком»), «Известия» ознакомились с документами. Эти бреши опасны не только для частных, но и для корпоративных пользовате ...

Безопасность не скачивается // 88,6% популярных в России мобильных приложений имеют уязвимостиБезопасность не скачивается // 88,6% популярных в России мобильных приложений имеют уязвимости Специалисты по кибербезопасности обнаружили почти 30 тыс. уязвимостей в популярных в России мобильных приложениях, при этом количество критических угроз за год выросло вчетверо. Разработчики продолжают, например, хранить пароли в открытом виде и игнорировать базовые правила защиты данных. ...

Тревожная тенденция. Набиуллина заявила о высокой уязвимости банковских приложений для смартфоновТревожная тенденция. Набиуллина заявила о высокой уязвимости банковских приложений для смартфонов Банковские приложения для мобильных телефонов в последнее время стали особенно уязвимыми для вирусов. Об этом на совещании президента РФ с членами правительства заявила глава Банка России Эльвира Набиуллина.«Тревожная тенденция сейчас — это распространение вирусов, с помощью которых сначала мошенник ...

Около половины новостроек в России сдаются позже срокаОколо половины новостроек в России сдаются позже срока Более 48% жилых новостроек в России в первом квартале 2025 года были сданы в эксплуатацию с нарушением первоначальных сроков: это максимальное значение за последние четыре года. Девелоперы балансируют на грани рентабельности и иногда намеренно откладывают сдачу объектов, сообщают источники Более 48% ...

Российские операторы такси могут потерять около половины водителейРоссийские операторы такси могут потерять около половины водителей Такое опасение связано с новыми правилами локализации автомобилей. Об этом сообщил аналитический центр при правительстве РФ, который опубликовал результаты исследования влияния поправок о локализации используемых в такси машин на отрасль. Кроме того, специалисты считают, что новые поправки приведут ...

Конюхов за 100 дней в океане на вёсельной лодке преодолел около половины путиКонюхов за 100 дней в океане на вёсельной лодке преодолел около половины пути Российский путешественник Фёдор Конюхов за 100 дней в океане на вёсельной лодке преодолел около половины пути от Южной Америки до Австралии. ...

Застройщики не отдают ключи // Около половины новостроек в России сдаются позже срокаЗастройщики не отдают ключи // Около половины новостроек в России сдаются позже срока Более 48% жилых новостроек в России в первом квартале 2025 года были сданы в эксплуатацию с нарушением первоначальных сроков. Это максимальное значение за последние четыре года. Девелоперы балансируют на грани рентабельности и иногда намеренно откладывают сдачу объектов. При этом уже больше года в с ...

ЦБ добился разблокирования половины замороженных российских активовЦБ добился разблокирования половины замороженных российских активов Центробанк России и Минфин РФ, согласно данным на начало этого года, добились разблокирования около половины российских активов, которые были заморожены после начала СВО, заявила глава ЦБ Эльвира Набиуллина 9 апреля в ходе выступления в Госдуме.«С учетом всех принятых мер к началу этого года было ра ...

ЦБ сообщил о разблокировке половины замороженных активов российских инвесторовЦБ сообщил о разблокировке половины замороженных активов российских инвесторов Глава Центробанка России Эльвира Набиуллина на пленарном заседании Госдумы сообщила, что России удалось разблокировать около половины активов российских инвесторов, замороженных за рубежом. ...

Опрос: около половины жителей США и Западной Европы убеждены, что в ближайшие десять лет начнётся Третья Мировая войнаОпрос: около половины жителей США и Западной Европы убеждены, что в ближайшие десять лет начнётся Третья Мировая война Около 70 процентов респондентов предполагают, что следующий глобальный конфликт будет проходить с применением ядерных вооружений ...

Более половины руководителей российских компаний собираются ввести ИИ в работуБолее половины руководителей российских компаний собираются ввести ИИ в работу Всего 12% россиян оценивают свой уровень владения ИИ как высокий В 2025 году 45% сотрудников российских компаний используют искусственный интеллект хотя бы на базовом уровне — это на 5% больше, чем годом ранее. Такие данные привела Ingate Group, опросив более 1000 представителей бизнеса из сфер торг ...

Более половины российских игровых студий нуждаются в государственной поддержке продвиженияБолее половины российских игровых студий нуждаются в государственной поддержке продвижения Согласно совместному исследованию ассоциации «АПРИОРИ», Института развития интернета и юридической компании «ЭБР», проведенному при поддержке фонда «Сколково», свыше 50% отечественных разработчиков видеоигр заинтересованы в государственной помощи с продвижением своей продукции. Около 45% студий выра ...

Исследование Positive Technologies: более половины российских компаний не знают, что есть в их ИТ-инфраструктуреИсследование Positive Technologies: более половины российских компаний не знают, что есть в их ИТ-инфраструктуре Специалисты компании Positive Technologies выяснили, как представители ключевых отраслей экономики выстраивают процесс... ...

В российском магазине приложений RuStore появилась возможность протестировать карточку приложенийВ российском магазине приложений RuStore появилась возможность протестировать карточку приложений Мобильные разработчики смогут протестировать карточки приложений перед публикацией в RuStore В магазине приложений RuStore теперь доступна возможность для разработчиков тестировать различные элементы карточек приложений, включая скриншоты, описание и видео. Этот инструмент позволяет использовать бес ...

Около 10% иностранных выпускников российских вузов остаются работать в РФОколо 10% иностранных выпускников российских вузов остаются работать в РФ До 10% иностранных выпускников университетов РФ остаются работать в стране. Об этом сообщил глава Минобрнауки России Валерий Фальков. «Сегодня до 10% выпускников-иностранцев остаются работать в России. С учетом большого дефицита практически во всей экономике в социальной сфере нам ...

Около сотни российских военных попытались сбежать из воинской частиОколо сотни российских военных попытались сбежать из воинской части Около сотни военнослужащих попытались сбежать из воинской части в Краснодаре. Об этом сообщило издание Baza в своем Telegram -канале. ...

У российских дилеров непроданными остаются около 500 тысяч новых автомобилейУ российских дилеров непроданными остаются около 500 тысяч новых автомобилей В России по состоянию на конец первого квартала непроданными оставались около 500 тысяч новых легковых автомобилей на стоянках дилеров и дистрибьюторов, такую оценку дает Сергей Целиков, руководитель аналитического агентства «Автостат». ...

АТОР: отмена рейсов турецких авиакомпаний затронет около 15 тысяч российских туристовАТОР: отмена рейсов турецких авиакомпаний затронет около 15 тысяч российских туристов Принятое турецкой авиакомпании Turkish Airlines решение об отмене всех рейсов с курортов страны в российские города затронуло огромное число туристов. ...

Не рабы: в киевском ТЦК пойманных мужчин содержат прикованными к трубам«Не рабы»: в киевском ТЦК пойманных мужчин содержат прикованными к трубам На фотографиях можно увидеть условия содержания будущих военнослужащих ВСУ в одной из киевских ТЦК ...

Все равно содержат сахар: в злаковых батончиках, фруктовых йогуртах, соусахВсе равно содержат сахар: в злаковых батончиках, фруктовых йогуртах, соусах Доктор Евгения Байтурова раскрыла опасность скрытого сахара, который присутствует в батончиках и фруктовых йогуртах, пишет «Москва 24». ...

Плохие и хорошие углеводы: те, что содержат клетчатку, помогают снизить сахар в кровиПлохие и хорошие углеводы: те, что содержат клетчатку, помогают снизить сахар в крови Доктор Тим Спектор объяснил, почему многие могут неправильно понимать слово «углеводы», избегая их в страхе набрать лишние килограммы. Врач раскрыл правду о крахмалистых углеводах. ...

В замороженном виде содержат больше витаминов: брокколи, зеленая фасоль, кукурузаВ замороженном виде содержат больше витаминов: брокколи, зеленая фасоль, кукуруза Доктор Изабель Виньяс перечислила четыре овоща, которые содержат больше витаминов, если приобретать их в замороженном виде. ...

От костного мозга к периферической крови: клетки, которые содержат закодированную информациюОт костного мозга к периферической крови: клетки, которые содержат закодированную информацию Курти Антонио, руководитель исследовательской группы гематологии Святой Урсулы, рассказал о том, что лейкозные клетки взаимодействуют друг с другом и с окружающими клетками, например, в костном мозге, используя внеклеточные везикулы. Эти везикулы содержат закодированные сообщения в виде РНК, ДНК и б ...

NYT: Рассекреченные документы об убийстве Кеннеди содержат персональные данные сотен людейNYT: Рассекреченные документы об убийстве Кеннеди содержат персональные данные сотен людей Недавно опубликованные рассекреченные документы, связанные с убийством 35-го президента США Джона Ф. Кеннеди, содержат личные данные сотен людей, включая сотрудников разведки, конгрессменов и других государственных служащих. ...

Задача пристраивать собак: как содержат животных в новом приюте за Гайвой  сейчас их не выпускают обратно на улицу«Задача пристраивать собак»: как содержат животных в новом приюте за Гайвой — сейчас их не выпускают обратно на улицу После отлова животные могут содержаться в приюте до конца жизни, но волонтеры хотят найти им новые дома ...

Криворукие программисты превратили смартфоны россиян в решето. Приложения для транспорта невероятно дырявые  они содержат тысячи уязвимостейКриворукие программисты превратили смартфоны россиян в решето. Приложения для транспорта невероятно дырявые – они содержат тысячи уязвимостей Российские приложения для транспорта содержат почти 2000 уязвимостей. Это софт для каршеринга, кикшеринта, такси. Их число постепенно снижается, но все равно остается невероятно большим. Это создает огромный риск для пользователей. ...

В Vaultwarden обнаружили уязвимостиВ Vaultwarden обнаружили уязвимости Аналитики BI.ZONE проанализировали хранилище секретов с открытым исходным кодом Vaultwarden, чей API совместим с Bitwarden. По данным компании, в 2025 году этим решением пользуется каждая десятая российская компания. Специалисты обнаружили в Vaultwarden две опасные уязвимости. ...

В российской NetCat CMS исправили 23 уязвимостиВ российской NetCat CMS исправили 23 уязвимости Специалисты Positive Technologies Алексей Соловьев и Ян Чижевский выявили множественные уязвимости в NetCat CMS. Суммарно было найдено 23 уязвимости с оценками от 8,1 до 9,1 балла по шкале CVSS 3.0, что соответствует высокой и критической степени серьезности. ...

Обновление XZ Utils 5.8.1 с устранением уязвимостиОбновление XZ Utils 5.8.1 с устранением уязвимости Опубликован выпуск пакета XZ Utils 5.8.1, включающего библиотеку liblzma и утилиты для работы со сжатыми данными в формате ".xz". XZ Utils 5.8.1 стал первым значительным выпуском после инцидента с выявлением бэкдора, организующего вход через sshd. На прошлой неделе в Git был создан тег 5.8.0, но рел ...

OpenAI предлагает до 100 000 долларов за уязвимостиOpenAI предлагает до 100 000 долларов за уязвимости Компания OpenAI увеличила максимальный размер вознаграждения за уязвимости до 100 000 долларов (с 20 000 долларов), так как планирует передать на аутсорсинг обнаружение критически важных уязвимостей в своей инфраструктуре и продуктах. ...

Bi.Zone WAF предотвращает эксплуатацию уязвимости в GrafanaBi.Zone WAF предотвращает эксплуатацию уязвимости в Grafana Сервис Bi.Zone WAF защищает пользователей программного обеспечения Grafana от уязвимости, которую злоумышленники могут... ...

Государственные кибербезопасники США предупредили об уязвимости SAP NetWeaverГосударственные «кибербезопасники» США предупредили об уязвимости SAP NetWeaver Агентство кибербезопасности и защиты инфраструктуры США (CISA) добавило серьезную уязвимость SAP NetWeaver, отслеживаемую как CVE-2025-31324, в свой каталог известных эксплуатируемых уязвимостей (KEV). Этот недостаток, оцененный в 10 баллов по шкале серьезности, позволяет злоумышленникам загружать и ...

МВД предупредило об уязвимости в десктопной версии WhatsAppМВД предупредило об уязвимости в десктопной версии WhatsApp Уязвимость, дающая возможность злоумышленникам пересылать вредоносные вложения, искусно замаскированные под безопасные файлы, обнаружена в десктопной версии WhatsApp (принадлежит корпорации Meta (организация, деятельность которой запрещена в РФ), 13 апреля сообщила пресс-служба управления по организ ...

МВД РФ предупредило об уязвимости в версии WhatsApp для WindowsМВД РФ предупредило об уязвимости в версии WhatsApp для Windows Пользователям десктопной версии WhatsApp советуют обновить приложение из-за серьёзной уязвимости (CVE-2025-30401), связанной с подменой файлов. Эта проблема позволяет злоумышленникам отправлять вредоносные вложения, маскируя их под безопасные документы или изображения, говорится в сообщении Вестника ...

В МВД предупредили об уязвимости в версии WhatsApp для WindowsВ МВД предупредили об уязвимости в версии WhatsApp для Windows В версии WhatsApp для Windows обнаружена уязвимость CVE-2025-30401, позволяющая злоумышленникам отправлять вредоносное ПО под видом безопасных файлов, сообщили в МВД России. В официальном Telegram-канале управления по борьбе с противоправным использованием информационно-коммуникационных технологий М ...

IT-эксперт Кричевский рассказал об уязвимости OC AndroidIT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об уязвимости OC Android перед вирусами. Специалист пояснил, что из-за широкой распространенности системы, телефоны находятся под большей угрозой хакерског ...

Broadcom экстренно исправляет три 0-day уязвимости в VMwareBroadcom экстренно исправляет три 0-day уязвимости в VMware Компания Broadcom предупредила клиентов о трех уязвимостях нулевого дня в VMware. По данным специалистов Microsoft Threat Intelligence Center, эти проблемы уже использовались в атаках. ...

Microsoft устранила 72 уязвимости и 5 критических в майском обновленииMicrosoft устранила 72 уязвимости и 5 критических в майском обновлении Microsoft выпустил майское обновление Patch Tuesday, устранив 72 уязвимости в своих продуктах, включая пять активно эксплуатируемых уязвимости нулевого дня (Zero-day), сообщает CyberScoop. Zero-day — это дефекты, которые хакеры используют до выпуска официального исправления, что делает их особенно о ...

Апрельские обновления для Android устранили уязвимости нулевого дняАпрельские обновления для Android устранили уязвимости нулевого дня Компания Google исправила более 60 уязвимостей в Android, включая две уязвимости нулевого дня, которые уже использовались в целевых атаках. ...

Стало известно об уязвимости в популярной программе для WindowsСтало известно об уязвимости в популярной программе для Windows Специалисты нашли критическую уязвимость в популярной программе-архиваторе WinRAR. Об этом сообщает издание BleepingComputer. Программа WinRAR помогает архивировать файлы для операционной системы Windows. ...

Уязвимости в Asus DriverHub позволяют выполнить произвольный кодУязвимости в Asus DriverHub позволяют выполнить произвольный код Компания Asus выпустила патчи, исправляющие две уязвимости в Asus DriverHub. В случае успешной эксплуатации эти проблемы позволяли добиться удаленного выполнения произвольного кода. ...

Microsoft отказалась рассматривать отчет об уязвимости без видеоMicrosoft отказалась рассматривать отчет об уязвимости без видео Известный ИБ-эксперт Уилл Дорманн (Will Dormann) раскритиковал компанию Microsoft, после того как специалисты Microsoft Security Response Center (MSRC) отказались рассмотреть его сообщение об уязвимости, пока он не приложит видеодемонстрацию проблемы к текстовому отчету. ...

GitLab исправляет критические уязвимости обхода аутентификацииGitLab исправляет критические уязвимости обхода аутентификации Разработчики GitLab выпустили обновления Community Edition (CE) и Enterprise Edition (EE), устраняющие девять уязвимостей. Среди исправленных проблем присутствуют две критические ошибки обхода аутентификации в библиотеке ruby-saml. ...

Microsoft готова заплатить до 30 000 долларов за связанные с ИИ уязвимостиMicrosoft готова заплатить до 30 000 долларов за связанные с ИИ уязвимости Компания Microsoft объявила об увеличении размера выплат по программе bug bounty до 30 000 долларов США за ИИ-уязвимости, обнаруженные в сервисах и продуктах Dynamics 365 и Power Platform. ...

Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-aresУязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-ares В сетевом конфигураторе ConnMan, получившем распространение во встраиваемых Linux-системах, автомобильных платформах и устройствах интернета вещей, выявлена уязвимость (CVE-2025-32743), которая потенциально может привести к выполнению кода при обработке специально оформленных ответов от DNS-сервера. ...

ASUS предупредила о критической уязвимости в своих роутерахASUS предупредила о критической уязвимости в своих роутерах ASUS сообщила о критической уязвимости в роутерах с включённой функцией AiCloud, которая позволяет злоумышленникам удалённо выполнять несанкционированные действия. Уязвимость, обозначенная как CVE-2025-2492, получила оценку 9.2 по шкале CVSS, что указывает на её высокую опасность. Как сообщает The H ...

Обновление почтового сервера Exim 4.98.2 с устранением уязвимостиОбновление почтового сервера Exim 4.98.2 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.98.2, в котором устранена уязвимость (CVE-2025-30232), потенциально позволяющая поднять свои привилегии. Возможна ли удалённая эксплуатация уязвимости не уточняется. ...

Уязвимости в приложениях такси угрожают данным пользователейУязвимости в приложениях такси угрожают данным пользователей Эксперты AppSec Solutions обнаружили, что более 30% уязвимостей высокого и критического уровня, способных привести к утечкам данных, присутствуют в 95 финансовых приложениях в России. Всего было найдено 1583 уязвимости, из которых 569 являются особенно опасными. Глава Банка России Эльвира Набиуллина ...

Россиян предупредили о мошенничестве с использованием уязвимости GoogleРоссиян предупредили о мошенничестве с использованием уязвимости Google Как сообщила пресс-служба управления МВД по борьбе с киберпреступлениями, злоумышленники научились рассылать поддельные письма, маскируя их под официальные уведомления от адреса no-reply@google.com. ...

Эксперты выявили уязвимости в банковских приложениях РоссииЭксперты выявили уязвимости в банковских приложениях России Специалисты обнаружили 1583 потенциальные уязвимости в приложениях банков России, из которых 569 имеют высокий уровень опасности. Компания AppSec Solutions проанализировала безопасность российских банковских приложений и выявила, что две трети из них содержат различные уязвимости, сообщает РИА &laqu ...

Эксперты: групповые чаты WhatsApp небезопасны из-за уязвимости в системеЭксперты: групповые чаты WhatsApp небезопасны из-за уязвимости в системе Исследователи выявили серьезную уязвимость в системе групповых чатов WhatsApp, которая может позволить серверу мессенджера добавлять новых участников без ведома остальных пользователей. Об этом сообщает SecurityLab в своем аналитическом материале. ...

CPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNPCPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNP Компания AMD включила процессоры на базе микроархитектуры Zen 5 в список продуктов, подверженных уязвимости EntrySign, позволяющей обойти механизм проверки цифровой подписи при обновлении микрокода. Изначально предполагалось, что уязвимость затрагивает только CPU AMD на базе 1-4 поколений микроархит ...

Яндекс заплатит до миллиона рублей за уязвимости в своих нейросетяхЯндекс заплатит до миллиона рублей за уязвимости в своих нейросетях Яндекс расширяет программу поиска уязвимостей и приглашает исследователей к участию в новом направлении «Охоты за ошибками», которое теперь охватывает генеративные нейросети. Впервые под прицел белых хакеров попадут модели YandexGPT, YandexART и вся инфраструктура, связанная с их работой. За выявлен ...

Россиян предупредили об опасной уязвимости в десктопной версии WhatsAppРоссиян предупредили об опасной уязвимости в десктопной версии WhatsApp В мессенджере WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) для Windows обнаружена уязвимость, позволяющая мошенникам отправлять пользователям вредоносное программное обеспечение (ПО). ...

Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файловУязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позволяющая выполнить произвольный JavaScript-код при открытии специально оформленных page-файлов. Выполнение подобных скриптов даёт возможность отправить ...

Ростех: у изученного специалистами Leopard 2A6 выявлены уязвимости в защите«Ростех»: у изученного специалистами Leopard 2A6 выявлены уязвимости в защите Специалисты «Ростеха» после изучения выявили у подбитого в зоне спецоперации немецкого танка Leopard 2A6 уязвимости в защите. ...

ECHOMSK.SPB.RU Поиск в новостях