Интернет вещей - Все публикации

Интернет вещей - Все публикации

10-летний баг sudo, позволяющий получить root-права, наконец пофиксили

...
10-летний баг sudo, позволяющий получить root-права, наконец пофиксили

Исследователи из компании Qualys сообщили о критической уязвимости переполнения буфера в sudo, которую злоумышленники могут использовать для получения контроля над Linux-хостом. Разработчики уже выпустили соответствующий патч, пользователям остаётся только установить его.

Android-зловред распространяет себя по WhatsApp, используя Quick Reply

...
Android-зловред распространяет себя по WhatsApp, используя Quick Reply

Новая вредоносная программа для Android способна быстро распространяться через автоответы WhatsApp по всем контактам владельца зараженного устройства. По мнению эксперта, в дальнейшем ее могут сориентировать и на другие мессенджеры, поддерживающие функцию быстрых ответов (Quick Reply).

Боты DreamBus проникают на Linux, используя эксплойты и слабые пароли

...
Боты DreamBus проникают на Linux, используя эксплойты и слабые пароли

Обнаружен растущий ботнет, способный атаковать системы Linux в корпоративных сетях и за их пределами посредством эксплуатации уязвимостей в приложениях и сервисах, а также путем взлома аккаунтов администратора. В настоящее время бот-сеть, которую исследователи нарекли DreamBus, используется для добычи Monero.

В Android-версии московских госуслуг нашли возможность взлома аккаунта

...
В Android-версии московских госуслуг нашли возможность взлома аккаунта

В Android-версии мобильного приложения «Госуслуги Москвы» нашлась уязвимость, с помощью которой потенциальный злоумышленник мог получить доступ к аккаунту гражданина, располагая при этом лишь телефонным номером последнего. В настоящий момент разработчики уже пропатчили брешь.

Рекламная кампания LuckyBoy атакует пользователей iOS, Android, XBox

...
Рекламная кампания LuckyBoy атакует пользователей iOS, Android, XBox

В недавно обнаруженной вредоносной рекламной кампании, нацеленной на пользователей мобильных и других подключённых к Сети устройств, злоумышленники прибегли к серьёзной обфускации, помогающей им уйти от детектирования.

Боты FreakOut атакуют Linux-устройства через свежие уязвимости

...
Боты FreakOut атакуют Linux-устройства через свежие уязвимости

Новый Linux-зловред FreakOut приобщает зараженное устройство к ботнету, способному проводить DDoS-атаки и добывать Monero за счет мощностей своих жертв. Вредоносная программа проникает в систему посредством эксплуатации критических уязвимостей, для которых уже выпущены патчи.

В Linux Mint устранили метод обхода скринсейвера, обнаруженный детьми

...
В Linux Mint устранили метод обхода скринсейвера, обнаруженный детьми

Разработчики проекта Linux Mint на этой неделе пропатчили уязвимость, с помощью которой потенциальный злоумышленник может обойти защищённую паролем экранную заставку операционной системы и получить доступ к рабочему столу.

Более 10 млн пользователей установили агрессивные Android-адваре

...
Более 10 млн пользователей установили агрессивные Android-адваре

Google удалила 164 Android-приложений из официального магазина Play Store, поскольку исследователи сообщили, что софт заваливает пользователей агрессивными рекламными объявлениями. В общей сложности программы установили 10 миллионов владельцев мобильных устройств.

Апдейты iOS и Android могут помешать мэрии Москвы собирать данные людей

...
Апдейты iOS и Android могут помешать мэрии Москвы собирать данные людей

Последние обновления мобильных операционных систем iOS и Android могут помешать мэрии Москвы запустить систему отслеживания передвижение пешеходов через MAC-адреса смартфонов. На этот проект власти планировали выделить 152,9 миллионов рублей.

Хакеры используют 0-day дыры в изощрённых атаках на Windows и Android

...
Хакеры используют 0-day дыры в изощрённых атаках на Windows и Android

Команда Google Project Zero совместно с Google Threat Analysis Group (TAG) выявили непростую кампанию киберпреступников, которые эксплуатируют уязвимости нулевого дня (0-day) в операционных системах Windows и Android.