BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/?page=3

Russian Security Newsline
Хотите установить RSN на своем сайте?

Три миллиона электронных замков готовы открыть свои двери
dl // 22.03.24 20:22
Около трех миллионов популярных электронных замков Saflok швейцарской компании dormakaba, которыми оборудованы многие отели (около 13 тысяч), парковки и лифты в 131 странах, оказались подвержены уязвимости, получившей название, конечно же, Unsaflok.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2024/03/01.html]
Чтобы воспользоваться уязвимостью, потребуются две карты — одна перепрограммирует замок, вторая его откроет. Модификация карт может быть проделана с помощью такого оборудования, как Flipper Zero, или даже просто Android-смартфоном с поддержкой NFC.

Производитель начал работу по исправлению уязвимости в ноябре 2023 года, спустя год после обнаружения. Пока заменено около 36 процентов замков.

Источник: The Register
теги: уязвимости  |  обсудить  |  все отзывы (0)


Doom на газонокосилках
dl // 28.02.24 17:19
Husqvarna совместно с Bethesda подготовила к выходу к апрелю (и вроде бы не к первому) версию Doom, работающую на роботизированных газонокосилках Nera (ценой в жалкую пару тысяч долларов), ролик с анонсом прилагается.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2024/02/01.html]
Печально, но столь полезная функция будет временной и отключится 9 сентября.

Жаль, что не на бензопилах, было бы аутентичней.

Источник: Slashdot
обсудить  |  все отзывы (2)


Умер Никлаус Вирт
dl // 04.01.24 14:05
1 января скончался Никлаус Вирт, создатель Паскаля, Модулы и Оберона, автор классического учебника «Алгоритмы + структуры данных = программы», один из отцов структурного программирования.

Источник: ITWire
теги: rip  |  обсудить  |  все отзывы (0)


С наступающим
dl // 31.12.23 23:59
И традиционное поздравление с неуклонно приближающимся unix time 1704056400.


теги: ny  |  обсудить  |  все отзывы (0)


Четверть приложений, использующих Log4j, до сих пор уязвима
dl // 11.12.23 18:29
Спустя два года после обнародования крайне опасной уязвимости в используемой для протоколирования библиотеке Apache Log4j каждое четвёртое приложение с Log4j по-прежнему остаётся уязвимым.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2023/12/02.html]
Судя по тому, что 32% потенциальных жертв вообще пользуется версиями, вышедшими до 2014, они в принципе не пытались что-то обновлять после своего запуска.

Источник: The Register
теги: уязвимости, java  |  обсудить  |  все отзывы (0)




  «   1  |  2  |  3  |  4  |  5  |  6  |  7  |  8  |  9  |  10 >>  »    »»


Предложить свою новость



  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach