Интернет вещей - Все публикации

Интернет вещей - Все публикации

Android и iOS сравнялись по уровню защищенности

...
Android и iOS сравнялись по уровню защищенности

Глaва отдела безопасности Android Адриан Людвиг (Adrian Ludwig) известен своими неординарными высказываниями. К примеру, пару лет назад Людвиг зaявлял, что вопреки распространенному мнению, пользовaтелям Android вообще не нужны антивирусы, так как эти программы бесполезны более чем для 99% пoльзователей.

Уязвимость в GNU tar позволяет перезаписать сторонние файлы

...
Уязвимость в GNU tar позволяет перезаписать сторонние файлы

В утилите GNU tar выявлена уязвимость (CVE-2016-6321), позволяющая при раскрытии архива осуществить запись вне целевого пути, заданного в командной строке. Например, запустив распаковку одного файла, может быть переписан другой файл или осуществлено раскрытие файлов в обход заданным маскам и исключениям.

Adobe устранили уязвимость во Flash, используемую в целевых атаках

...
Adobe устранили уязвимость во Flash, используемую в целевых атаках

Adobe выпустили обновления для Flash Player, исправляющие критические уязвимости, которые в настоящее время активно эксплуатируются злоумышленниками в целевых атаках.

Эксплоиты для Android используют уязвимость Dirty COW

...
Эксплоиты для Android используют уязвимость Dirty COW

Dirty COW – уязвимость ядра Linux, была публично раскрыта на прошлой неделе. Эксперты предупреждают, что Dirty COW может быть использована для получения прав суперпользователя на ОС Android.

Dirty COW – уязвимость ядра Linux, была публично раскрыта на прошлой неделе. Эксперты предупреждают, что Dirty COW может быть использована для получения прав суперпользователя на ОС Android.

" />

В ядре Linux устранена 0-day уязвимость Dirty COW

...
В ядре Linux устранена 0-day уязвимость Dirty COW

Согласно официальным данным, опубликованным вечером 20 октября 2016 года, уязвимость CVE-2016-5195, получившая имя Dirty COW, существовала в ядре Linux начиная с версии 2.6.22, то есть с 2007 года. Нет никаких доказательств того, что злоумышленники знали о баге давно и пользовались им все эти годы. <--break->

" />

Специалисты компании Доктор Веб исследовали бэкдор для Linux

...
Специалисты компании  Доктор Веб исследовали бэкдор для Linux

Вредоносная программа получила наименование Linux.BackDoor.FakeFile.1, и распространяется она, судя по ряду признаков, в архиве под видом PDF-файла, документа Microsoft Office или Open Office.

Хакеры компрометируют DNS-серверы через недавно исправленную уязвимость

...
Хакеры компрометируют DNS-серверы через недавно исправленную уязвимость

BIND – популярнейшее опенсорсное решение, по умолчанию входящее в состав практически всех Linux-машин и использующееся для работы DNS-серверов. В конце сентября 2016 года представители ISC сообщили, что в BIND обнаружена уязвимость CVE-2016-2776, для которой тогда же было представлено исправление (вышли релизы 9.9.9-P3, 9.10.4-P3 и 9.11.0rc3).

Более половины Android-устройств уязвимы для древнего трояна

...
Более половины Android-устройств уязвимы для древнего трояна

Самая активная вредоносная программа для Android по-прежнему является самой распространенной, несмотря на то, что впервые была обнаружена два года назад.

Бэкдор NyaDrop атакует IoT-устройства

...
Бэкдор NyaDrop атакует IoT-устройства

Устройства IoT (Internet of Things) с жестко запрограммированными по умолчанию данными для входа все чаще становятся мишенью для недавно обнаруженной вредоносной программы под Linux.

Symantec: RIG стал самым популярным набором эксплоитов в сентябре

...
Symantec: RIG стал самым популярным набором эксплоитов в сентябре

Новый отчет Symantec показывает, что эксплоит-пак RIG наиболее активизировался в сентябре. Его активность составляет почти четверть всех атак наборов эксплоитов в течение этого периода времени.