Домашние пользователи - Все публикации

Домашние пользователи - Все публикации

iOS-приложения могут собирать метаданные, раскрывающие местоположение

...
iOS-приложения могут собирать метаданные, раскрывающие местоположение

Разработчик обнаружил, что у пользователей устройств Apple могут появиться проблемы с конфиденциальностью - приложения могут получать метаданные изображений и, следовательно, историю местоположений.

Опубликован эксплойт, позволяющий взломать iPhone через Wi-Fi-чип

...
Опубликован эксплойт, позволяющий взломать iPhone через Wi-Fi-чип

У пользователей продукции Apple появилась веская причина обновить свои устройства до iOS 11, так как iOS 10 и более ранние версии содержат серьезную уязвимость. Более того, для ее эксплуатации уже существует рабочий эксплойт.

Хакеры могут узнать, что вы вводили в адресную строку Internet Explorer

...
Хакеры могут узнать, что вы вводили в адресную строку Internet Explorer

В браузере Microsoft Internet Explorer обнаружена серьезная уязвимость, позволяющая злонамеренным сайтам отслеживать, что пользователь вводит в адресную строку.

McAfee зафиксировала всплеск активности вредоноса Faceliker

...
McAfee зафиксировала всплеск активности вредоноса Faceliker

McAfee сообщает о внезапном всплеске активности вредоноса Faceliker, манипулирующего браузерами пользователей с целью продвигать интересуемый злоумышленников контент в социальных сетях с помощью лайков.

Уязвимость в High Sierra позволяет красть пароли пользователей macOS

...
Уязвимость в High Sierra позволяет красть пароли пользователей macOS

В High Sierra и более ранних версиях macOS существует уязвимость, позволяющая красть пароли, хранящиеся открытым текстом в связке ключей Mac. Об этом исследователь сообщил в понедельник, в тот же день было выпущено обновление.

Специалисты продемонстрируют уязвимость в Intel Management Engine

...
Специалисты продемонстрируют уязвимость в Intel Management Engine

Исследователи в области безопасности утверждают, что нашли способ использовать уязвимость Intel Management Engine. Они собираются наглядно продемонстрировать свою находку на конференции Black Hat Europe в декабре.

Новые образцы банковского трояна Retefe используют EternalBlue

...
Новые образцы банковского трояна Retefe используют EternalBlue

Новые образцы банковского трояна Retefe используют нашумевший эксплойт EternalBlue, связанный с Агентством национальной безопасности. Об этом заявляют эксперты компании Proofpoint.

В Apache Struts 2 устранен ряд серьезных уязвимостей

...
В Apache Struts 2 устранен ряд серьезных уязвимостей

После инцидента с Equifax Apache Foundation выпустила ряд патчей, устраняющих уязвимости в Apache Struts 2. Oracle настоятельно рекомендует применить эти исправления как можно скорее.

Инструмент Coinhive пользуется большой популярностью у хакеров

...
Инструмент Coinhive пользуется большой популярностью у хакеров

Coinhive стремительно набирает популярность среди авторов вредоносных программ. Coinhive – инструмент, представляющий собой библиотеку JavaScript, которую владельцы веб-сайтов могут загружать на свои ресурсы. Когда пользователи обращаются к таким сайтам, Coinhive начинает майнить Monero, используя ресурсы ЦП пользователя.

Avast: Инфицированная база данных CCleaner была удалена

...
Avast: Инфицированная база данных CCleaner была удалена

По сообщения Avast, база данных, позволяющая контролировать системы, зараженные вредоносным установщиком CCleaner, была уничтожена 12 сентября. База данных MariaDB была создана 11 августа в рамках подготовки к выпуску CCleaner, снабженного вредоносным кодом. Исследователи выяснили, что из-за нехватки места на сервере злоумышленники полностью ее уничтожили.