Обнаруженная на прошлой неделе уязвимость в libssh, позволяющая пройти аутентификацию без учетных данных, похоже, пользуется популярностью. С момента обнаружения уже было выпущено множество инструментов и скриптов, которые помогают атакующим удаленно использовать эту брешь.
Домашние пользователи
Новости
Представители GitHub сообщили о том, что многие сервисы на GitHub.com столкнулись с сетевыми проблемами и последующим сбоем в работе базы данных. Все это вылилось в отображение несогласованной информации на официальном сайте проекта.
По данным «Смарт Лайн Инк» – производителя системы борьбы с утечками данных DeviceLock, в течение последних трех месяцев увеличилось количество утечек данных из российских МФО. Доля МФО выросла с 3% до 5% в общем числе инцидентов, связанных с утечками данных. При этом утекают не только персональные данные клиентов, но и сканы документов, удостоверяющих личность, в том числе, паспортов.
Киберпреступники атаковали стартап Trade.io, в результате чего им удалось вывести из кошелька $7,8 миллионов в цифровой валюте (50 миллионов токенов). Дошло до того, что руководство обсуждает возможность проведения хардфорка.
Эксперт Cisco Talos Лилит Уайатт обнаружила уязвимость в наборе библиотек LIVE555 Streaming Media, которая позволяет атакующему удаленно выполнить код. Брешь получила статус критической.




