Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Уязвимость ядра Linux позволяет обойти ограничения user namespace

...
Уязвимость ядра Linux позволяет обойти ограничения user namespace

В ядре Linux выявили новую проблему безопасности — уязвимость позволяет пользователю получить доступ к ресурсам вне текущего пространства имен идентификаторов, обойдя при этом защитные функции.

Владелец Bitcoininfo.ru выиграл дело у прокуратуры Петербурга

...
Владелец Bitcoininfo.ru выиграл дело у прокуратуры Петербурга

Владелец сайта Bitcoininfo.ru выиграл дело у прокуратуры города Петербурга о блокировке своего ресурса. Местные СМИ сообщают, что Октябрьский районный суд Санкт-Петербурга взыскал с городской прокуратуры 150 000 рублей. Интересно, что это первый подобный случай, когда суд не встал на сторону надзорного органа.

Anonymous слили в Сеть британские схемы информационной войны

...
Anonymous слили в Сеть британские схемы информационной войны

Известная группа киберпреступников Anonymous вновь оказалась в центре внимания, так как неравнодушным хакерам удалось слить в Сеть данные, касающиеся проекта «Инициатива честности» («Integrity Initiative»), созданного Великобританией. Оказалось, что в рамках этого проекта можно разворачивать целые информационные войны.

Утекли данные почти полумиллиона пользователей эротической фурри-игры

...
Утекли данные почти полумиллиона пользователей эротической фурри-игры

Данные почти полумиллиона подписчиков эротической фурри-игры попали в руки злоумышленников и были опубликованы на популярном форуме хакерской тематики. Разработчиком этой игры является студия High Tail Hotel.

США просят союзников отказаться от продукции китайской компании Huawei

...
США просят союзников отказаться от продукции китайской компании Huawei

США продолжает бороться с китайскими производителями. На этот раз американская администрация пытается привлечь операторов связи и провайдеров стран-союзников к бойкоту китайской телекоммуникационной компании Huawei. Причина все та же — якобы исходящая от компании угроза национальной безопасности.

Благодаря пентесту Dropbox удалось обнаружить три 0-day в macOS

...
Благодаря пентесту Dropbox удалось обнаружить три 0-day в macOS

На этой неделе команда Dropbox раскрыла детали трех критических уязвимостей в операционной системе macOS. По сути, они представляют собой некую связку брешей, которые вместе могут привести к удаленному выполнению кода на компьютерах Apple. Для эксплуатации этих брешей необходимо всего лишь заманить жертву на вредоносную веб-страницу.

Более 400 вредоносных клонов AliExpress появились перед черной пятницей

...
Более 400 вредоносных клонов AliExpress появились перед черной пятницей

В предверии «черной пятницы» не дремлют и киберпреступники — специалисты международной компании Group-IB зафиксировали около 400 клонов глобальной торговой онлайн-площадки AliExpress. При этом мошенники регистрировали доменные имена, очень похожие на адрес легитимного веб-ресурса AliExpress.

Процесс аутентификации с немецкими ID-картами можно скомпрометировать

...
Процесс аутентификации с немецкими ID-картами можно скомпрометировать

Процесс аутентификации в различных веб-сервисах с помощью немецких удостоверений личности, оснащенных RFID-чипами, может быть скомпрометирован. В итоге злоумышленники могут подделать личность гражданина и изменить дату его рождения.

Сайт Почтовой службы США раскрывал информацию о 60 млн пользователях

...
Сайт Почтовой службы США раскрывал информацию о 60 млн пользователях

Почтовая служба США на днях устранила серьезную проблему безопасности, которая позволяла каждому, у кого есть аккаунт на сайте usps.com, просматривать детали учетных записей 60 миллионов других пользователей. В некоторых случаях с помощью этой бреши можно было даже изменить детали аккаунта от имени его владельца.

Российские школьники без особого труда взломали прошивку машин Tesla

...
Российские школьники без особого труда взломали прошивку машин Tesla

Российским школьникам удалось взломать электромобиль, созданный корпорацией Tesla, в рамках специального учебного задания. Около шестидесяти учеников образовательного центра Сириус опробовали свои силы по части поиска уязвимости в прошивке автомобилей.