Новости информационной безопасности России

Новости информационной безопасности

Новая модификация червя Morto заражает файлы

...

 Специалистам Microsoft удалось обнаружить новую модификацию червя Morto. Данная модификация способна заражать EXE-файлы, находящиеся на встроенных и съемных дисках, а также в административных, совместно используемых, каталогах и протоколах удаленного рабочего стола (RDP). При этом, как заявляют представители Microsoft, червь не инфицирует файлы: 'windows', 'winnt', 'qq', 'Outlook', 'System Volume Information' или 'RECYCLER'. Исследователи также отмечают, что новая модификация Morto оставляет в инфицированных файлах свою «метку» в виде записей «PPIF». 

Программное обеспечение RPEF сделает из вашего роутера участника ботнета

...
Программное обеспечение RPEF сделает из вашего роутера участника ботнета

Независимый эксперт по безопасности Майкл Коппола на конференции Defcon продемонстрировал как SOHO-роутеры могут быть скомпрометированы и превращены в ботнет при помощи поддельного обновления системной прошивки. Коппола, работающий консультантом по безопасности в компании Virtual Security Research, говорит, что ему удалось разработать метод подложного обновления системной прошивки на домашних роутерах, которые поддерживают процедуру обновления прошивки.

Открыт способ дешифровки протоколов PPTP и WPA2-Enterprise

...

На конференции Defcon, посвященной вопросам компьютерной безопасности, эксперты показали две утилиты, способные вскрыть шифрование любых сеансов, устанавливаемых с помощью популярных защищенных протоколов PPTP (Point-to-Point Tunneling Protocol – PPTP – туннельный протокол типа точка-точка) и WPA2-Enterprise (Wireless Protected Access – защищенный беспроводной доступ). Дешифровка этих двух протоколов использует общий алгоритм атаки на стандарт авторизации MS-CHAPv2.

Вышел технический релиз новой версии межсетевого экрана TrustAccess 1.3

...

Компания «Код Безопасности» сообщает о выходе технического релиза новой версии межсетевого экрана TrustAccess, предназначенного для защиты серверов и рабочих станций локальной сети организации от несанкционированного доступа.

Взломай Facebook и получи награду

...

Почти год назад Facebook запустил программу выплаты вознаграждений за найденные уязвимости Bug Bounty, по примеру таких же программ, действующих в Google, Mozilla и некоторых других компаниях. С тех пор многие хакеры получили заслуженную премию от $500 до $10000 на чёрной карточке.

Олимпийские вредоносы для пользователей Android

...

 В день официального открытия лондонской Олимпиады компания GFI Software сообщила об обнаружении вредоносной программы, замаскированной под игру Olimpic Games City, созданную специально к Олимпиаде в Лондоне. Официальная игра содержит несколько мини игр: стрельба из лука, стендовая стрельба, бег с препятствиями и плавание. GFI Software утверждает, что неофициальные сайты, размещённые на русских доменах, распространяют под видом данной игры вредоносную программу (троянец) - AndroidOS.Generic.A.

сообщила об обнаружении вредоносной программы, замаскированной под игру Olimpic Games City, созданную специально к Олимпиаде в Лондоне. Официальная игра содержит несколько мини игр: стрельба из лука, стендовая стрельба, бег с препятствиями и плавание. GFI Software утверждает, что неофициальные сайты, размещённые на русских доменах, распространяют под видом данной игры вредоносную программу (троянец) - AndroidOS.Generic.A." />

Apple выпустила 121 исправление для Safari

...

 Компания Apple выпустила 121 исправление в 6-й версии браузера Safari. 117 из 121 обнаруженной уязвимости найдено в движке браузера – WebKit. По словам специалистов, большая часть уязвимостей, обнаруженных в движке браузера, позволяла киберпреступникам выполнять произвольный код и принудительно завершать роботу приложения. 

исправление в 6-й версии браузера Safari. 117 из 121 обнаруженной уязвимости найдено в движке браузера – WebKit. По словам специалистов, большая часть уязвимостей, обнаруженных в движке браузера, позволяла киберпреступникам выполнять произвольный код и принудительно завершать роботу приложения. " />

Глава АНБ США просит хакеров о помощи

...

Глава американского правительственного секретного Агентства национальной безопасности пошел на беспрецедентный шаг, выступив на собрании компьютерных хакеров с просьбой помочь ему в его попытках сделать интернет более безопасным.

Stonesoft выпустила Evasion Prevention System для защиты от AET

...
Stonesoft выпустила Evasion Prevention System для защиты от AET

Корпорация Stonesoft объявила о выходе своего нового решения по сетевой безопасности. Отдельно лицензируемый продукт Evasion Prevention System (EPS) сможет обеспечить организации простым и эффективным инструментом для уменьшения риска динамических техник обхода AET и эксплуатации уязвимостей систем защиты путем обнаружения и предотвращения кибератак, использующих AET.

Путин подписал закон о «черных списках» в интернете

...

Президент Владимир Путин подписал закон «Об информации», предполагающий создание в России реестра сайтов с «вредным» контентом. Об этом сообщило РИА «Новости», сославшись на анонс материалов «Российской газеты», в которой после подписания президента должен быть опубликован закон.

RSS: Новости на портале Anti-Malware.ru