Новости информационной безопасности России

Новости информационной безопасности

AVG нашла в социальных сетях 20 000 скомпрометированных страниц

...

Изучив 50 ведущих ресурсов в этой области, AVG обнаружила немногим менее 20 тыс. страниц, к которым злоумышленники смогли получить несанкционированный доступ. В связи с этим компания сочла нужным предупредить пользователей социальных сетей о необходимости быть бдительными. Анализ производился при помощи новой системы веб-сканирования AVG Threat Labs; в частности, данные исследования позволили назвать самым потенциально опасным ресурсом сеть Facebook.

Secunia PSI 2.0 Beta — анонс и первые результаты

...

Компания Secunia открыла публичный доступ к переработанной версии индивидуального сканера уязвимостей Secunia Personal Software Inspector (PSI), которая снабжена функцией автоматического обновления типовых сторонних приложений, работающих на платформе Windows. Новый программный продукт предлагается на правах участия в заключительной фазе тестирования.

Ошибка сотрудника Kinetic Concepts привела к утечке данных 4 тыс. человек

...

Как стало известно компании Perimetrix, один из сотрудников корпорации Kinetic Concepts из Сан-Антонио (штат Техас) по ошибке устроил внутреннюю рассылку конфиденциальных данных. В аттачменте письма, которое он разослал по компании, содержался файл с именами 4 тыс. работников Kinetic Concepts, их домашними адресами, номерами социального страхования и сведениями о заработной плате.

IBM анонсирует новое программное обеспечение для защиты данных: InfoSphere Guardium 8

...

Корпорация IBM анонсировала новое программное обеспечение InfoSphere Guardium 8, которое помогает бизнесам защищать данные о клиентах и другую конфиденциальную информацию от нарушений безопасности.

Twitter вновь стал центром управления ботнетом

...

Обнаружен еще один ботнет, для управления которым использовался сервис микроблогов. Зомби-машины мексиканской вредоносной сети Mehika получают инструкции через учетную запись в Twitter, которая применяется злоумышленниками вместо традиционно используемых контрольных и командных серверов. Впервые Twitter использовался для управления ботнетом в августе 2009 года; несколько месяцев спустя, в ноябре, похожая техника была задействована и на сервисе Facebook.

Возвращение закрытого бага

...

В ядре Linux вновь пришлось исправлять уязвимость, эксплуатация которой могла позволить недоверенному пользователю получить root-доступ к системе. Эта уязвимость уже закрывалась однажды - в 2007 году, с выпуском версии 2.6.22.7, - однако спустя несколько месяцев разработчики по неосмотрительности случайно отменили произведенные изменения, и операционная система вновь оказалась открыта для атак, предоставляющих возможность эскалации привилегий и достижения полноценного корневого доступа.

Анонимный сервис Haystack tool будет полностью удален из сети

...

Некогда нашумевший в прессе анонимный сервис Haystack tool, разработанный Censorship Research Center, будет полностью удален из сети. С помощью этого сервиса граждане Ирана, могли оставаться незамеченными в Интернет для своего правительства.

Выпущен очередной патч для Google Chrome

...

Вчера компания Google выпустила очередной патч для рабочей и бета версий своего браузера Chrome 6, в котором устранены критические уязвимости для версий, работающих в операционных системах Windows, Mac и Linux.

Вероятно, взломаны ключи алгоритма защиты цифрового контента HDCP

...

По неподтверждённым данным неизвестные исследователи компьютерной безопасности смогли вскрыть мастер-ключ алгоритма HDCP, технологии защиты медиаконтента, разработанной корпорацией Intel и предназначенной для предотвращения незаконного копирования высококачественного видеосигнала, передаваемого через интерфейсы DVI, DisplayPort, HDMI, GVIF или UDI.

Пенсионный фонд скомпрометировал данные клиентов

...

Как стало известно компании Perimetrix, Пенсионный фонд из Сент-Луиса (штат Миссури) скомпрометировал номера социального страхования своих клиентов. Причиной инцидента стала почтовая рассылка, организованная сторонней компанией. Номера социального страхования были напечатаны прямо на конвертах писем. Представители фонда, несмотря на многочисленные запросы со стороны СМИ, на вопросы по поводу утечки не отвечают. Точное количество пострадавших людей неизвестно, но общее количество клиентов фонда превышает 24 тыс. человек.

RSS: Новости на портале Anti-Malware.ru