Новости информационной безопасности России

Новости информационной безопасности

Взломан багтрекер Mozilla, хакеры украли данные о 185 багах

...

Представители Mozilla обнародовали отчет о взломе багтрекера Bugzilla, согласно которому, неизвестным удалось похитить информацию о 185 «непубличных» уязвимостях в браузере Firefox и других продуктах Mozilla. Предположительно, хакеры использовали эти данные для атак на пользователей «Огнелиса».

Microsoft расширяет сбор данных в Windows 7 и 8

...

С момента выхода в свет операционной системы Windows 10 многие пользователи и обозреватели проявляли обеспокоенность объёмом собираемых в системе данных. Компанию Microsoft это не сильно смущает, так что подобный же подход она начинает распространять и на две предыдущие версии Windows.

ESET представил новое поколение защиты почтовых серверов

...

ESET представляет новое поколение решения для защиты почтовых серверов ESET Mail Security для Microsoft Exchange Server с полностью переработанным пользовательским интерфейсом, новым модулем «Антиспам» и защитой от вредоносного ПО на базе облачных технологий.

Microsoft начала разработку облачного антивируса

...

На волне увеличения хакерских атак и появления всё более совершенных видов вирусов и троянских программ ведущие мировые корпорации в области информационных технологий в едином порыве принялись наращивать свои «оборонительные силы».

Представлена техника совершения DoS-атаки через отправку PNG-бомбы

...
Представлена техника совершения DoS-атаки через отправку PNG-бомбы

В старые времена были популярны zip-бомбы и рекурсивные архивы, которые распаковываются сами в себя. Zip-бомбу иногда можно использовать для DoS-атаки. Например, пресловутый файл 42.zip имеет размер 42 килобайта. Если начать его распаковку, то процесс будет идти до тех пор, пока набор данных не достигнет верхнего предела распаковки в 4,3 гигабайта.

84% пользователей хотят избавиться от паролей

...

Некоторые специалисты давно говорят, что аутентификация по паролю не удовлетворяет современным требованиям безопасности. Очень редко бывает, чтобы абсолютное большинство простых пользователей с радостью согласились выполнить требования безопасников. Здесь как раз такой случай. 

Найден баг, позволяющий взламывать страницы групп в Facebook

...

Индийский специалист по безопасности Лаксман Мутиях (Laxman Muthiyah) неоднократно зарабатывал неплохие деньги на программах вознаграждения за найденные уязвимости. Мутиях дважды находил дыры в коде Facebook. Нашел он и третью.

Россия и Китай обменялись информацией об американских шпионах

...

Противостояние хакерских группировок в интернете приводит к усилению международной напряженности. Россия и Китай предпочитают действовать тихо и не комментируют хакерскую активность своих или иностранных хакеров. Американские руководители, наоборот, открыто обсуждают проблемы, разоблачают противников в СМИ и публично угрожают санкциями.

Троян-шифровальщик Shade заражает систему жертвы множеством вирусов

...

Shade попадает на компьютер жертвы двумя способами: либо через спам-рассылки, либо с помощью эксплойтов. В первом случае жертва получает письмо с вредоносным вложением, попытка открыть которое приводит к заражению системы. Имя файла меняется с каждой новой волной рассылки.

Обнаружена критическая уязвимость в ПО, которое использует Endress+Hauser

...

Компания Digital Security, сообщает об обнаружении критической уязвимости, вызванной некорректной обработкой входящих данных и присутствующей в библиотеке HART Device Type Manager (DTM), разрабатываемой компанией CodeWrights GmbH и используемой в HART-оборудовании Endress+Hauser.

RSS: Новости на портале Anti-Malware.ru