Серверы и дата центры - Все публикации

Серверы и дата центры - Все публикации

Microsoft заплатила $125 тыс. за найденные бреши

...

Три эксперта по безопасности из компании НР получили $125 тыс. за обнаружение двух брешей в функциях безопасности MemoryProtection и Isolated Heap браузера Internet Explorer. Гонорар выплатили через программу Microsoft Mitigation Bypass and BlueHat Defense, которую запустили в 2013 году.

Через сайт Huffington Post распространяется троян

...

Сотрудники фирмы Cyphort обнаружили кампанию по распространению троянского коня Kovter на популярных веб-сайтах, включая Huffington Post. Злоумышленники оставляют на страницах специально изготовленные рекламные сообщения, которые и привлекают внимание доверчивых пользователей.

Кибер-шпионы заражают iOS-устройства

...

Сотрудники Trend Micro обнаружили два вредоносных инструмента для iOS-устройств, связанных с кибершпионской кампанией Operation Pawn Storm. Эта организация занимается слежкой за правительственными, медиа и медиа организациями. Для шпионажа используется несколько программ.

Троян Dyre атакует американские компании

...

Эксперты по безопасности фирмы Bitdefender обнаружили кампанию по рассылке электронных писем с банковским трояном Dyre. Злоумышленники рассылают уведомления о получении электронных факсов американским пользователям. Цель злоумышленников – заражение ПК, установленных в компаниях и корпорациях.

XSS-уязвимость в Internet Explorer позволяет атаковать любые сайты

...

Вчера стало известно о появлении ранее неизвестной уязвимости межсайтового скриптинга в Microsoft Internet Explorer. Используя эту ошибку, удаленный пользователь может внедрить в HTML-страницу произвольный JavaScript-сценарий в обход политики единства происхождения практически на любом сайте.

Новый бэкдор для Linux обладает широким функционалом

...

Специалисты компании «Доктор Веб» исследовали сложного многофункционального троянца, предназначенного для заражения ОС Linux. Данная вредоносная программа обладает возможностью выполнять различные команды, поступающие от злоумышленников, в том числе организовывать DDoS-атаки, а также реализует широкий спектр других функциональных возможностей.

Представлена новая версия ESET Secure Authentication

...

По данным годового отчета компании Verizon о расследовании взломов (2014 Data Breach Investigations Report), компрометация учетных записей остается наиболее распространенным способом получить несанкционированный доступ к конфиденциальной информации компании.

Информацию пользователей HipChat украли

...

Австралийская компания Atlassian обнаружила подозрительную активность на компьютерах с установленным мессенджером HipChat. По словам сотрудников компании, хакеры получили несанкционированный доступ к информации многих пользователей.

Google выплатила более $1,5 млрд за найденные баги

...

В 2014 году корпорация Google заплатила более $1,5 млрд экспертам по безопасности, нашедшим ошибки в программном обеспечении компании. Сумму поделили между 200 экспертами, которые обнаружили свыше 500 брешей в различном ПО.

Вышла новая версия Security Studio Endpoint Protection

...

Обновленная версия Security Studio Endpoint Protection успешно прошла инспекционный контроль в ФСТЭК России для подтверждения соответствия ранее выданному сертификату № 3128  согласно требованиям к системам обнаружения вторжений уровня узла по 4-му классу защиты, средствам антивирусной защиты по 4-му классу защиты (типы «А», «Б», «В» и «Г») и межсетевым экранам по 4-му классу защищенности.