Новости информационной безопасности России

Новости информационной безопасности

Протест недовольных студентов: взломан сайт политической партии Великобритании

...

Сайт либерального демократа был взломан, а на главной странице сайта было помещено сообщение с предупреждением, для Ника Клегга, что бы тот не забыл свои обещания по поводу расходов на обучение.

Google будет уведомлять администраторов сетей о фишинге

...

Компания расширила возможности своей службы уведомлений и предупреждений для администраторов компьютерных сетей. Теперь сервис Safe Browsing Alerts способен сообщать владельцам автономных систем об обнаружении не только вредоносного содержимого, исходящего из их сетей, но и фишинговых ресурсов, размещающихся в их пределах.

Закрыты уязвимости в последних версиях RoR

...

Команда разработчиков Ruby on Rails (RoR) выпустила обновления для последних версий фреймворка, закрывающие ошибку функции вложенных атрибутов (accepts_nested_attributes_for), которая используюется  для создания мульти-модельных форм.

Разоблачена секретная группа мониторинга за пользователями соцсетей

...

Фондом электронных рубежей (EFF) обнаружены документы, подтверждающие, что Департамент внутренней безопасности США шпионит за пользователями социальных сетей.

Предложены меры борьбы с киберпреступностью и создание безопасной сети

...

Бывший советник по безопасности Белого Дома считает, что для эффективной борьбы с киберпреступностью, на данный момент, необходимо принимать соответствующие меры к странам, которые являются «благодатным местом» для киберпреступников. Помимо этого, он считает, что для создания безопасной сети необходимо провести переоценку фундаментальной архитектуры Интернет.

DSecRG продемонстрировал эксплоит для клиентского ПО системы «Банк-Клиент»

...

Специалисты исследовательского центра DSecRG, основанного компанией Digital Security, на конференции «Infobez-Expo/ИнфоБезопасность» рассказали о проблемах безопасности в отечественных банковских продуктах. В частности, внимание было обращено на отсутствие у разработчиков процедур тестирования безопасности собственного кода, что приводит к проявлению классических уязвимостей. При этом было рассказано как про ошибки в клиентской части ПО, так и в серверной.

Eset: статистика самых распространенных интернет-угроз в сентябре

...

Компания Eset опубликовала статистику самых распространенных интернет-угроз, выявленных специалистами вирусной лаборатории Eset с помощью технологии раннего обнаружения ThreatSense.Net в сентябре 2010 г.

Необходима координированная борьба с киберпреступностью на государственном уровне

...

Так считает бывший руководитель департамента внутренней безопасности США Майкл Чертов. Выступая на европейской конференции RSA, он указал, что государства находятся в состоянии "гонки кибервооружений" с преступниками, а это требует надлежащего реагирования на атаки со стороны последних. Иными словами, нужна четкая "доктрина", принятая как отдельными государствами, так и международными организациями, в которой следует определить меры противодействия кибермошенничеству, шпионажу, иным атакам.

" />

Пользователи подали в суд на Facebook за раскрытие их личных данных

...

Двое жителей Калифорнии оформили иск в суд федерального уровня против социальной сети. Facebook обвиняется в передаче подлинных имен пользователей и другой важной информации рекламодателям, что нарушает собственную политику конфиденциальности сервиса.

Microsoft подтвердила факт взлома своих сетевых ресурсов

...

Во вторник, 12 октября, издание The Register напечатало статью с сообщением о том, что два Интернет-адреса, ассоциированные с Microsoft, использовались для маршрутизации трафика к сайтам мошеннической "фармацевтической компании", известной как Canadian Health&Care Mall. Общее количество нежелательных ресурсов превышало тысячу. На следующий день Microsoft опубликовала официальное уведомление, в котором подтвердила, что расследование инцидента позволило выявить факт атаки и последующей компрометации элементов ее сети.

" />

RSS: Новости на портале Anti-Malware.ru