Новости информационной безопасности

Adobe поделится информацией об уязвимостях с участниками программы Microsoft Active Protections

...

 

Корпорация Microsoft объявила об очередном расширении программы Microsoft Active Protections Program - теперь своей информацией об уязвимостях с софтверным гигантом и другими участниками будет делиться компания Adobe Systems.

На Defcon показан руткит для атаки смартфонов под управлением Android

...

На проходящей в Лас-Вегасе ИТ-конференции Defcon представители компании Spider Labs представили набор программного обеспечения для атаки смартфонов, работающих на базе операционной системы Android. По словам Николаса Перкоко, главы Spider Labs, производителям смартфонов и компании Google, курирующей разработку Android, следует как можно скорее выпустить исправление для серии багов, позволяющих хакерам получать доступ к электронной и голосовой почте потенциальных жертв.

В Windows обнаружили новую опасную уязвимость

...

Антивирусная лаборатория компании PandaLabs, сообщила об обнаружении новой опасной уязвимости «нулевого дня» в Microsoft Windows.  Она позволяет несанкционированно управлять файлами через иконки на рабочем столе, утверждают эксперты PandaLabs. «Строго говоря, это не совсем «уязвимость», - заявил Луис Корронс, технический директор PandaLabs, - скорее, это старая функция, безопасность которой не была полностью обеспечена. Она присутствует во всех версиях Windows, даже в тех, которые Microsoft больше не обслуживает». 

На Black Hat исследователь прилюдно опустошил банкоматы

...

 

Барнаби Джек, руководитель отдела тестирования систем безопасности в компании IOActive, прибыл на конференцию Black Hat с двумя ATM-терминалами от известных производителей для того, чтобы продемонстрировать присутствующим воплощенную в реальность мечту любого малолетнего хакера. Парой нажатий на кнопки исследователь заставил оба банкомата извергнуть содержимое встроенных сейфов прямо на сцену конференц-зала.

На конференции Black Hat показан набор бэкдоров для систем SAP

...

На проходящей в США конференции Black Hat 2010 аргентинские специалисты из ИТ-компании Onapsis представили ряд концептуальных программных разработок, используя которые можно получить закрытые корпоративные данные из систем под управлением ERP SAP. По их словам, опасность данных разработок заключается в том, что тысячи компаний по всему миру доверяют программному обеспечению SAP критически важные данные.

McAfee увеличивает выручку и чистую прибыль

...

Компания McAfee, второй крупнейший мировой производитель программного обеспечения для защиты данных, сегодня сообщила о лучших, нежели ожидалось квартальных итогах по прибыли и выручке. Рост показателей компания объясняет повышенным спросом на программное обеспечение производителя в потребительском секторе. В то же время производитель отмечает, что показатели могли бы быть еще выше, если бы не негативные колебания курсов основных валют.

WellPoint скомпрометировала данные полумиллиона клиентов

...

Компания WellPoin, крупный американский страховщик, раскрыла информацию об уязвимости на сайте дочерней организации Anthem Blue Cross and Blue Shield (BCBS), которая повлекла за собой утечку персональных данных почти полумиллиона клиентов.

ESET: у червя Stuxnet появились преемники

...

Компания ESET, сообщает о выявлении новых вредоносных программ, использующих уязвимость в программной оболочке Windows Shell при обработке LNK-файлов (LNK/Exploit.CVE-2010-2568). Также зафиксированы новые способы распространения подобных угроз.

Browser Guard поможет защититься от вредоносных сайтов

...

Новая утилита Trend Micro, Browser Guard 2010, пополняет ряды бесплатных инструментов компании. Trend Micro Browser Guard представляет собой удобный модуль для браузера, обеспечивающий профилактическую защиту пользователей от угроз, исходящих из Интернета, выявляя вредоносные страницы и блокируя их до того, как они смогут заразить компьютер пользователя.

Black Hat: Все современные браузеры уязвимы перед эксплоитами

...

Все современные веб-браузеры уязвимы перед эксплоитами, которые вынуждают их выдавать персональные данные пользователей. Об этом заявили участники хакерской конференции в США Black Hat 2010. По данным экспертов, при помощи существующих эксплоитов потенциальные злоумышленники могут получать доступ к банковским счетам пользователей, информации в закрытой части социальных сетей и использовать их в других незаконных сферах.

RSS: Новости на портале Anti-Malware.ru