Новости информационной безопасности

Сенаторы США отказались принять Cybersecurity Act 2012

...

Сенат США в очередной раз отклонил Cybersecurity Act 2012 (CSA2012). Результаты голосования составили 51 к 47.

Граждане США не уверены в защите своих личных данных

...

Американская публика до сих пор не может оправиться от скандала, в который был вовлечен директор ЦРУ Дэвид Петрэус. Его уличили во внебрачной связи с автором своей биографии Паулой Броадвелл, после чего ему пришлось уйти в отставку. Однако граждан США удивило даже не то, что у начальника Центрального разведывательного управления может изменить жене, а то, что в рамках расследования инцидента ФБР получило беспрецедентный доступ к личному почтовому ящику высокопоставленного чиновника в Gmail без его разрешения.

Джон Макафи запустил личный блог и предлагает $25000 за настоящего убийцу

...

 Основатель компании McAfee Джон Макафи (John McAfee), разыскиваемый полицией Белиза в связи с убийством своего соседа Грегори Фолла (Gregory Faull), запустил личный блог The Hinterland, в котором намерен описывать свою жизнь в бегах.

Пресс-секретарь Талибана забыл скрыть адреса получателей рассылки

...

 По имеющимся данным, пресс-секретарь Талибана случайно разослал очередной пресс-релиз организации, забыв скрыть e-mail-адреса получателей. Известно, что получив текст пресс-релиза, Кари Юсуф Ахмади (Qari Yousuf Ahmedi) сразу переслал его на все адреса электронной почты, содержащиеся в списке подписчиков на рассылку публикаций. Однако при этом, он перепутал строки и вместо строки «скрытая копия» поместил адреса получателей в строку «копия», вследствие чего, каждый получатель пресс-релиза увидел полный, детализированный список e-mail адресов других получателей, более 500 адресатов. 

Операторы сети доставки контента CloudFlare вновь столкнулись с DDoS-атакой

...

DDoS-атака была построенна по методу отражения DNS-запросов. 20 Гб/с паразитного трафика вполне способны сокрушить солидный веб-узел, однако при наличии защитных технологий ёмкая прокси-сеть легко поглощала этот нескончаемый поток, причем без каких-либо проблем с доступностью. Посему было решено помониторить текущую атаку с целью сбора данных и локализации источников агрессивного DNS-трафика.

В создании антивируса заподозрили известного хакера

...

Специалист в области информационной безопасности Брайан Кребс обнаружил связь между стартапом Anvisoft, который занимается разработкой антивирусной программы, и хакером Таном Дайлином, известным под псевдонимом Wicked Rose.

В Facebook начала работать HTTPS по умолчанию

...

Поддержка HTTPS на всём сайте Facebook (не только на странице авторизации) появилась в январе 2011 года, но для её активации нужно было зайти в соответствующий раздел в настройках на сайте и поставить «птичку». Почти два года понадобилось крупнейшей социальной сети, чтобы включить защищённое соединение для всех пользователей по умолчанию.

Опубликована техника обхода SMEP-защиты при эксплуатации Linux уязвимостей

...

В ядре Linux 3.0 была представлена поддержка режима SMEP (Supervisor Mode Execution Protection), присутствующего в процессорах Intel на базе архитектуры Ivy Bridge. Использование SMEP не даёт переходить из режима ядра к выполнению кода, находящегося на пользовательском уровне, что позволяет блокировать эксплуатацию многих уязвимостей в ядре Linux (shell-код не будет выполнен, так как он находится в пространстве пользователя).

Израильские военные ведут прямые трансляции бомбардировок Газы в Twitter

...

 

 Отдел по связям с общественностью при штабе Армии обороны Израиля организовал прямые трансляции боевых действий в секторе Газа в Twitter. Трансляция ведется с аккаунта @IDFSpokesperson в режиме прямого эфира. Также с данного аккаунта в режиме реального времени поступают данные об успехах израильской армии в рамках операции «Облачный столп» (Operation Pillar of Defense). В частности, появилась информация о том, что Армии обороны Израиля удалось уничтожить лидера военного крыла палестинского движения ХАМАС.

600000 сотрудников Министерства по делам ветеранов США перейдут в облако

...

 Министерство по делам ветеранов США планирует перевести 600000 своих сотрудников и подрядчиков на использование облачных сервисов электронной почты и календарных систем корпорации Microsoft. Министерство заплатит HP Enterprise Services, подразделению компании Hewlett-Packard, 36 миллионов долларов за перевод своих информационных систем на Microsoft Office 365.

 Министерство по делам ветеранов США планирует перевести 600000 своих сотрудников и подрядчиков на использование облачных сервисов электронной почты и календарных систем корпорации Microsoft. Министерство заплатит HP Enterprise Services, подразделению компании Hewlett-Packard, 36 миллионов долларов за перевод своих информационных систем на Microsoft Office 365." />

RSS: Новости на портале Anti-Malware.ru