DIAMETER, новый сеансовый протокол, созданный для преодоления некоторых ограничений протокола RADIUS, имеет свои недостатки безопасности. Его так называемая «hop-by-hop» маршрутизация может быть использована злоумышленником для спуфинга конечной точки — атакующий может замаскироваться под какую-либо компанию.
Домашние пользователи
Новости
Многие наверняка помнят, что Джон Макафи пообещал выплатить вознаграждение тем лицам, которые смогут взломать его криптокошелек Bitfi. Теперь же Билл Пауэл и Эндрю Тирни (также известный как Cybergibbons) из Pen Test Partners сообщили о том, что Bitfi наконец удалось взломать.
Sonatype хочет помочь предприятиям выявлять и устранять уязвимости, чтобы на выходе получался более безопасный код. Вчера компания объявила о выходе бесплатного инструмента под названием DepShield, который способен предложить базовый уровень защиты для разработчиков GitHub.
Обнаружена очередная проблема безопасности в спекулятивном выполнении в процессорах — атакующий может прочитать данные, которые должны быть защищены технологией Intel SGX. Исследователи назвали новый метод атаки «Foreshadow».
Instagram-аккаунты пользователей активно ломают — зафиксирована массовая вредоносная кампания, нацеленная на учетные записи этой социальной платформы. Сообщается о тысячах взломанных аккаунтов.




