Серверы и дата центры - Все публикации

Серверы и дата центры - Все публикации

Эксплойт-кит Angler обходит средства защиты Microsoft EMET

...
Эксплойт-кит Angler обходит средства защиты Microsoft EMET

Специалисты компании FireEye обратили внимание на появление новой разновидности Angler, одного из наиболее распространённых эксплойт-китов для Windows. Она успешно обходит защиту последней версии разработанного Microsoft пакета EMET, эксплуатирует уязвимости во Flash и Silverlight и доставляет троян-вымогатель TeslaCrypt.

обратили внимание на появление новой разновидности Angler, одного из наиболее распространённых эксплойт-китов для Windows. Она успешно обходит защиту последней версии разработанного Microsoft пакета EMET, эксплуатирует уязвимости во Flash и Silverlight и доставляет троян-вымогатель TeslaCrypt." />

В России начала работать биржа по продаже «брешей» в ПО

...
В России начала работать биржа по продаже «брешей» в ПО

В России заработала первая биржа по продаже уязвимости в популярном программном обеспечении. Стоимость брешей в операционных системах Windows, OS X, Linux и других составляет $35–80 тыс. По адресу Еxpocod.com начала работать первая российская биржа по покупке у хакеров и разработчиков «брешей» в программном обеспечении, сообщает «Коммерсантъ».

Новая критическая уязвимость в GraphicsMagick и ImageMagick

...
Новая критическая уязвимость в GraphicsMagick и ImageMagick

В пакетах ImageMagick и GraphicsMagick выявлена ещё одна опасная уязвимость (CVE-2016-5118), позволяющая выполнить произвольные команды shell при обработке специально оформленного имени файла. Проблема связана с передачей в вызов popen имени файла.

Обнаружена уязвимость в rt-ядре RHEL и Debian

...
Обнаружена уязвимость в rt-ядре RHEL и Debian

В ядре kernel-rt c реализацией режима реального времени для Red Hat Enterprise Linux выявлена проблема с безопасностью, позволяющая организовать атаку по выполнению произвольных команд SysRq (например, инициировать перезагрузку) через отправку специально оформленных пакетов ICMP echo.

Новый продукт Secret Net Studio поступил в продажу

...
Новый продукт Secret Net Studio поступил в продажу

Компания «Код безопасности» объявляет о начале продаж SecretNetStudio, комплексного средства защиты информации класса EndpointSecurity. В период бета-тестирования продукт инсталлировали более 800 заказчиков; интерес к нему продемонстрировали госкорпорации, банки, органы исполнительной власти РФ.

SecretNetStudio, комплексного средства защиты информации класса EndpointSecurity. В период бета-тестирования продукт инсталлировали более 800 заказчиков; интерес к нему продемонстрировали госкорпорации, банки, органы исполнительной власти РФ." />

Уязвимость нулевого дня в Windows помогла ограбить десятки компаний

...
Уязвимость нулевого дня в Windows помогла ограбить десятки компаний

Фирма FireEye, специализирующаяся на компьютерной безопасности, обнаружила хорошо подготовленную преступную группу, которая первой применила уязвимость нулевого дня в Windows. Злоумышленники успели атаковать более ста компаний в США и Канаде — в основном, магазины, гостиницы и рестораны.

Обнаружен бэкдор в отладочном коде ядра Linux для систем Allwinner

...
Обнаружен бэкдор в отладочном коде ядра Linux для систем Allwinner

Разработчики Linux-дистрибутива Armbian обратили внимание на бэкдор, присутствующий в варианте ядра Linux, предлагаемом для устройств на базе процессоров Allwinner семейства sun8i (H3, A83T и H8). Бэкдор позволяет получить привилегии root через запись строки "rootmydevice" в файл "/proc/sunxi_debug/sunxi_debug".

Linux Foundation вводит систему оценки безопасности

...
Linux Foundation вводит систему оценки безопасности

Сформированный при организации Linux Foundation фонд Core Infrastructure Initiative, анонсировал первые результаты продвижения инициативы Best Practices Badge Program для стимулирования повышения безопасности свободных проектов.

Check Point отметил рост активности мобильных вирусов в марте

...
Check Point отметил рост активности мобильных вирусов в марте

Check Point, выявил самые распространенные семейства вредоносных программ, которые атаковали сети компаний и мобильные устройства в марте 2016 года. Впервые попав в топ-10 в феврале 2016 года, мобильный агент HummingBad в марте занял уже шестую строчку среди самых распространенных типов атак по всему миру. Он также вошел в топ-10 за первый квартал 2016, несмотря на то, что был обнаружен исследователями Check Point только в феврале.

Хакеры атакуют больницы в которых используются Windows XP, Flash и Java

...
Хакеры атакуют больницы в которых используются Windows XP, Flash и Java

В последнее время участились случаи заражения сетей медицинских учреждений различной малварью. Чаще всего больницы атакует вымогательское ПО, но встречаются и случаи хищения данных. С чем связан столь внезапный интерес злоумышленников к медицинским учреждениям? Специалисты IBM X-force полагают, что корень проблемы заключается в том, что больницы защищены гораздо хуже тех же банков.