Обнаружены критические уязвимости в Facebook и Google Picasa

Обнаружены критические уязвимости в Facebook и Google Picasa

imgИсследователи в области безопасности корпорации Microsoft обнаружили критические уязвимости в социальной сети Facebook и программе Google Picasa.

Уязвимость в Facebook, была обнаружена в защите компании anti-clickjacking, внедренной ранее в этом году. (clickjacking – способ взлома, при котором злоумышленник размещает скрытую кнопку поверх обычной и пользователь, ничего не подозревая, сам запускает вредоносный скрипт). В настоящее время уязвимость устранена.

Также исследователи Microsoft обнаружили критическую уязвимость, возникающую при обработке JPG изображений в Google Picasa. Злоумышленники обманом заставляли пользователя открыть специально сформированное JPG изображение, при этом запускалось выполнение вредоносного кода и хакеры могли получить на пораженном компьютере те же права, что и локальный пользователь. Об уязвимости сообщили в компанию Google, и в настоящее время уязвимость исправлена.

Исследователи в области безопасности корпорации Microsoft обнаружили критические уязвимости в социальной сети Facebook и программе Google Picasa." />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Газпромбанк сообщил о фейковом приложении в App Store

«Газпромбанк» предупредил о появлении в App Store мошеннического приложения под названием «Газпромбанк Мой Кабинет». Подчеркивается, что официального приложения банка в App Store нет.

Об этом банк сообщил в своём официальном телеграм-канале.

«Информируем, что доступное для iOS приложение под названием "Газпромбанк Мой Кабинет" является мошенническим. Не скачивайте приложение и не вводите никаких данных. При возникновении вопросов, пожалуйста, звоните нам по номеру 400 или 8 800 100 07 01», — говорится в официальном сообщении банка.

По информации банка, поддельное приложение собирает личные и платёжные данные пользователей. Тем, кто уже установил его, рекомендуется немедленно удалить программу и сменить пароли в онлайн-банке.

Как отметили в «Газпромбанке», официального приложения банка, как и у многих других российских финансовых организаций, в App Store нет. Для работы с интернет-банком клиентам предлагается использовать веб-версию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru