Новости информационной безопасности

Аватар пользователя Александр Панасенко

Check Point: майнинг криптовалюты новая угроза для бизнеса

Check Point: майнинг криптовалюты новая угроза для бизнеса

Компания Check Point в октябре зафиксировала широкое распространение вредоносного ПО для майнинга криптовалюты и в частности атак CoinHive. Согласно этому исследованию, криптомайнеры могут обманным путем использовать до 65% ресурсов процессора без разрешения пользователя.

Аватар пользователя Олег Иванов

С USB-накопителем за $5 можно получить огромные возможности для взлома

С USB-накопителем за $5 можно получить огромные возможности для взлома

Обнародовано устройство под названием Poisontap, оно представляет собой контроллер Raspberry Pi стоимостью 5 долларов США с USB-штекером, который симулирует подключение Ethernet. В процессе настройки сети Poisontap обманывает компьютер, заставляя соединяться с Сетью через него, а затем ждет веб-соединения, чтобы внедрять рекламу или совершать другие противоправные действия.

Аватар пользователя Александр Панасенко

На черном рынке продается до 500 млн действующих учетных записей Google

На черном рынке продается до 500 млн действующих учетных записей Google

В результате совместного исследования, выполненного компанией Google и Калифорнийским университетом, было установлено, что на чёрном рынке предлагается более 1,9 млрд украденных имён пользователей и паролей, значительная доля из которых (25%) позволяет киберпреступникам входить в действующие учётные записи Google.

Аватар пользователя Олег Иванов

Oracle выпустила экстренный патч для устранения уязвимостей в Tuxedo

Oracle выпустила экстренный патч для устранения уязвимостей в Tuxedo

Oracle выпустила экстренный патч вне запланированных обновлений безопасности для устранения серьезных уязвимостей сервера, некоторые из которых достигли наивысшего уровня риска. Речь идет о сервере Tuxedo, компания заявила, что всего было найдено пять брешей, две из которых получили статус критических.

Аватар пользователя Олег Иванов

Команда GitHub представила функцию уведомления об уязвимостях в проектах

Команда GitHub представила функцию уведомления об уязвимостях в проектах

Команда GitHub анонсировала важную функцию в своем сервисе. Теперь разработчики будут получать уведомления об обнаруженных в одной из их зависимостей уязвимостях, а также им будут предлагаться известные исправления сообщества GitHub.

Аватар пользователя Олег Иванов

Власти США выпускают регламент сокрытия уязвимостей для кибервойн

Власти США выпускают регламент сокрытия уязвимостей для кибервойн

Белый дом озаботился выпуском нового регламента, касающегося Процесса документирования уязвимостей (Vulnerabilities Equities Process, VEP). По словам разведки США, этот шаг призван обеспечить гораздо большую степень прозрачности относительно брешей в безопасности, так как власти в последнее время сталкивались с обвинениями в использовании уязвимостей в своих целях.

Аватар пользователя Александр Панасенко

Американская оборонка теряет технологии из-за атак хакеров

Американская оборонка теряет технологии из-за атак хакеров

Вооруженные силы США теряют технологическое преимущество из-за того, что российские кибершпионы проникли в американскую оборонную промышленность и крадут информацию, заявил экс-глава ВМС США Джон Леман.

Аватар пользователя Александр Панасенко

25% утечек данных на Ближнем Востоке приходятся на коммерческую тайну

25% утечек данных на Ближнем Востоке приходятся на коммерческую тайну

Аналитический центр InfoWatch представляет исследование утечек конфиденциальной информации из организаций в странах Ближнего Востока за девять месяцев 2017 года. В фокус исследования попали сообщения о компрометации данных коммерческих и некоммерческих организаций, а также государственных органов, которые были опубликованы в СМИ и иных открытых источниках.

Аватар пользователя Олег Иванов

Найдена уязвимость удаленного выполнения кода в CouchDB

Найдена уязвимость удаленного выполнения кода в CouchDB

В CouchDB была обнаружена уязвимость, вызванная несоответствием между собственным парсером JSON и JSON-парсером Javascript, используемым во время проверки документа. Поскольку базы данных CouchDB открыты для доступа через интернет, эта брешь может поспособствовать эскалации привилегий и удаленному выполнению кода на большом количестве установок.

Аватар пользователя Александр Панасенко

40% пользователей боятся слежки через устройства умного дома

40% пользователей боятся слежки через устройства умного дома

Интернет вещей охватывает все больше сфер повседневной жизни, но устройства умного дома все еще настораживают потребителей. Как показало новое исследование, о котором пишет Business Insider, большинство людей опасаются слежки со стороны подобных гаджетов и полагают, что производители не уделяют достаточного внимания их безопасности.

Страницы