Новости информационной безопасности России

Новости информационной безопасности

HTTP-метод OPTIONS может привести к утечке памяти Apache-сервера

...
HTTP-метод OPTIONS может привести к утечке памяти Apache-сервера

Эксперт обнаружил ошибку при обработки HTTP-метода OPTIONS в Apache, она получила имя Optionsbleed. Такого рода уязвимости могут способствовать тому, что произвольные фрагменты памяти попадут в руки злоумышленников.

Документы Microsoft Office используются хакерами для фишинга и разведки

...
Документы Microsoft Office используются хакерами для фишинга и разведки

Специалисты «Лаборатории Касперского» рассказали о том, что в процессе исследования целевой атаки Freakyshelly, им удалось обнаружить целевую рассылку писем с интересными вложенными документами. Это были файлы в формате OLE2, которые не содержали макросов, эксплоитов, или какого-либо другого активного контента.

США используют миф о русских хакерах для контроля над кибервойнами

...
США используют миф о русских хакерах для контроля над кибервойнами

Изрядно затянувшаяся в США антироссийская кампания обрела вполне конкретное коммерческое наполнение, как и положено любому потрясению Америки. Запуск мифа о вмешательстве «русских хакеров» в президентские выборы спустя 10 месяцев обернулся предложением возгласить мировой контроль над кибервойнами.

Код ИБ: премьера в Приморье

...
Код ИБ: премьера в Приморье

7 сентября Владивосток впервые стал местом действия “Кода ИБ”. Несмотря на ажиотаж вокруг ВЭФ с участием Президента России, премьера собрала аншлаг. “Первое лицо” российской кибербезопасности, Кот ИБ, прибывший в столицу Приморья практически одновременно с “бортом номер 1”, не остался в тени, а заставил сердца местных безопасников биться в такт культовому рэпу.

Биткоин-кошельки могут быть взломаны через уязвимости сотовых сетей

...
Биткоин-кошельки могут быть взломаны через уязвимости сотовых сетей

Криптовалюты предлагают невиданную ранее скорость транзакций и безопасность переводов, однако защищенность электронных кошельков, в которых эти деньги хранятся, является слабым местом. Специалисты Positive Technologies показали, как можно атаковать пользователей Coinbase — одной из крупнейших в мире биткоин-бирж, управляющей средствами более 9 млн клиентов, на счетах которых находится порядка $20 млрд в различных цифровых валютах. 

DLP-решение Solar Dozor расширяет список поддерживаемых СУБД

...
DLP-решение Solar Dozor расширяет список поддерживаемых СУБД

Компания Solar Security объявляет о поддержке Postgres Pro, отечественной ветки СУБД PostgreSQL. Усовершенствование архива событий – важная часть развития Solar Dozor. В продукте реализованы механизмы управления долгосрочным и оперативным хранением, которые снимают ограничения на срок хранения и обеспечивают большое «плечо расследования» на любом отрезке времени.

InfoWatch представит обновленную продуктовую линейку на BIS Summit 2017

...
InfoWatch представит обновленную продуктовую линейку на BIS Summit 2017

Российский разработчик комплексных решений для обеспечения информационной безопасности (ИБ) организаций группа компаний (ГК) InfoWatch в рамках Х международной конференции Business Information Security Summit (BIS Summit) 2017 продемонстрирует новые продукты и решения, которые направлены на борьбу с внутренними угрозами и сохранность корпоративной информации.

Замечен новый вариант Locky, добавляющий к файлам расширение .ykcol

...
Замечен новый вариант Locky, добавляющий к файлам расширение .ykcol

Эксперт Stormshield предупреждает о появлении нового варианта вымогателя Locky, для которого характерно расширение .ykcol, добавляемое к зашифрованным файлам. Некоторые ресурсы утверждают, что это вредонос Ykcol, однако эксперт подчеркнул, что это именно новый Locky.

Дуров ответил на обвинения во взломе экс-сотрудника Telegram

...
Дуров ответил на обвинения во взломе экс-сотрудника Telegram

Павел Дуров прокомментировал «Ведомостям» публикацию экс-сотрудника ООО «Телеграф» Антона Розенберга с обвинениями во взломе его переписки после конфликта с братом Павла Дурова Николаем. По словам Павла Дурова, заявления Розенберга, который называет себя экс-сотрудником Telegram, не соответствуют действительности, а его пост на 90% шизофазичен.

Малварь iXintpwn/YJSNPI выводит из строя iOS-устройства

...
Малварь iXintpwn/YJSNPI выводит из строя iOS-устройства

Эксперты Trend Micro проанализировали iOS-вредонос, способный привести к отказу устройства. В настоящее время зловред, получивший имя iXintpwn/YJSNPI (TROJ_YJSNPI.A по классификации Trend Micro) сосредоточен в Японии, однако может выйти за пределы страны, учитывая тот факт, что он распространяется в социальных сетях.

RSS: Новости на портале Anti-Malware.ru