Новости информационной безопасности России

Новости информационной безопасности

Хакеры устроили DDoS-атаку на британский банк Lloyds

...
Хакеры устроили DDoS-атаку на британский банк Lloyds

Сразу несколько крупных СМИ сообщили, что банк Lloyds, входящий в состав конгломерата Lloyds Banking Group, подвергся DDoS-атаке. Первые сообщения о том, что у банка возникли какие-то технические сложности, появились еще 11 января 2017 года, так как пользователи заметили, что с доступом к онлайновым сервисам наблюдаются перебои.

Обнаружено несколько тысяч зараженных Linux-устройств

...
Обнаружено несколько тысяч зараженных Linux-устройств

Еще в конце прошлого года вирусные аналитики компании «Доктор Веб» отмечали рост количества вредоносных программ для ОС Linux. А уже в январе они обнаружили несколько тысяч Linux-устройств, инфицированных новым троянцем.

Раскрыта уязвимость в Facebook, позволяющая удалить любое видео с сайта

...
Раскрыта уязвимость в Facebook, позволяющая удалить любое видео с сайта

Facebook выплатил исследователю 10 000 $ за обнаруженную уязвимость, которая позволяла удаленно удалить любое видео с сайта.

Хакеры нашли XSS-уязвимости в системе комментариев HTML Comment Box

...
Хакеры нашли XSS-уязвимости в системе комментариев HTML Comment Box

Хакеры Карим Рахаль и Ибрам Марзук обнаружили несколько уязвимостей межсайтового скриптинга в HTML Comment Box, которые позволили скомпрометировать данные пользователей около двух миллионов веб-сайтов.

Check Point: Миллионы пользователей скачали вредонос из Google Play

...
Check Point: Миллионы пользователей скачали вредонос из Google Play

Недавно обнаруженный вариант вредоносной программы для Android HummingBad был загружен миллионы раз после заражения 20 приложений в Google Play, предупреждают исследователи в области безопасности Check Point. Обнаруженный в начале 2016 года, HummingBad уже стал одним из самых популярных вредоносов для Android. На его долю приходится 72% атак на Android-устройства в первой половине года.

InfoWatch разработала InfoWatch Integrated Platform

...
InfoWatch разработала InfoWatch Integrated Platform

Группа компаний (ГК) InfoWatch сообщает о выпуске InfoWatch Integrated Platform — нового инструмента для интеграции ИТ-систем сторонних разработчиков с решением для предотвращения утечек конфиденциальной информации и защиты бизнеса от внутренних угроз InfoWatch Traffic Monitor.

Вымогатель Locky ушел на новогодние каникулы

...
Вымогатель Locky ушел на новогодние каникулы

Check Point обнаружил, что количество атак программы-вымогателя Locky значительно сократилось в декабре 2016 года. Данные предоставлены в ежемесячном отчете Check Point Threat Index, в который попадают самые активные семейства вредоносного ПО, атакующие корпоративные сети.

Почти 200 000 сайтов по-прежнему уязвимы перед проблемой Heartbleed

...
Почти 200 000 сайтов по-прежнему уязвимы перед проблемой Heartbleed

Уязвимость Heartbleed (CVE-2014-0160), выявлена в популярной криптографической библиотеке OpenSSL еще в 2014 году. Основная проблема связана с отсутствием необходимой проверки границ в одной из процедур расширения Heartbeat (RFC6520) для протокола TLS/DTLS.

Chrome-плагин WebEx позволяет удаленно выполнить произвольный код

...
Chrome-плагин WebEx позволяет удаленно выполнить произвольный код

Специалист команды Google Project Zero Тевис Орманди (Tavis Ormandy) предупредил о проблемах в популярном расширении WebEx, созданном Cisco. Орманди пишет, что эксплоит для Chrome-плагина невероятно прост. Расширение позволяет любому сайту выполнить произвольный код на машине пользователя, причем для этого достаточно просто использовать «волшебный URL».

Symantec аннулирует ошибочно выданные сертификаты

...
Symantec аннулирует ошибочно выданные сертификаты

Symantec отозвала многочисленные ошибочно выданные сертификаты, в том числе для таких доменов как example.com и test.com. Это уже не первый случай в истории компании.

RSS: Новости на портале Anti-Malware.ru