Угрозы информационной безопасности - Все публикации

Trend Micro предупреждает об атаках уязвимости нулевого дня в Adobe Flash

...

Исследователи компании Trend Micro обнаружили новую критическую уязвимость нулевого дня, затрагивающую все версии Adobe Flash Player на платформах Microsoft Windows и Apple Mac OS X. Эксперты Trend Micro уже выявили атаки на платформу Microsoft Windows с использованием вредоносных рекламных объявлений.

Новый троян захватил миллионы Android-смартфонов

...

Специалисты из антивирусной компании Avast обнаружили новый тип угрозы на Android-устройствах. Ее особенность заключается в следующем. Во-первых, разработчиками зараженных приложений являются вполне известные производители. Во-вторых, зараженные приложения находятся в официальном каталоге Google Play. В-третьих, все эти приложения имеют большую аудиторию. Например, инфицированная карточная игра Durak была загружена от 5 до 10 млн раз.

Информацию пользователей HipChat украли

...

Австралийская компания Atlassian обнаружила подозрительную активность на компьютерах с установленным мессенджером HipChat. По словам сотрудников компании, хакеры получили несанкционированный доступ к информации многих пользователей.

Атака на маршрутизаторы D-Link способна привести к подмене параметров DNS

...

В беспроводных маршрутизаторах D-Link выявлена уязвимость, позволяющая поменять значения указанных в настройках DNS-серверов, отправив специально оформленный запрос к web-интерфейсу, выполняемый без аутентификации.

Боты оформляют польский шенген

...

Специалисты международной антивирусной компании ESET обнаружили новую вредоносную программу MSIL/Agent.PYO с нетривиальным назначением. С ее помощью авторы создали ботнет для автоматической онлайн-записи на прием в консульство Польши в Беларуси.

Шифровальщик-вымогатель Onion теперь требует 1500 евро

...

Лаборатория Касперского предупреждает российских пользователей о распространении серьезной угрозы – новой модификации шифровальщика-вымогателя Onion, способной обходить защитные механизмы многих антивирусных продуктов.

Обнаружены уязвимости в продуктах виртуализации от Oracle и VMware

...

Компания Digital Security, объявила об обнаружении уязвимостей в Oracle VirtualBox и VMware Workstation, Player и Fusion в ходе исследовательской работы, посвященной технологиям виртуализации. Проблемы безопасности в компонентах, отвечающих за виртуализацию, нашли исследователи Петр Каменский и Георгий Носенко.

ЛК отмечает быстрый рост числа зловредов, имеющих цифровые сертификаты

...

По данным «Лаборатории Касперского», за последний год количество недоверенных цифровых сертификатов, подписывающих вредоносное или нежелательное ПО, выросло вдвое. Таким образом, к концу 2014 года в антивирусной базе защитных продуктов, производимых компанией, общее количество скомпрометированных сертификатов превысило 6 тысяч.

DoS-атака через уязвимость Wi-Fi Direct в Android

...
DoS-атака через уязвимость Wi-Fi Direct в Android

Специалисты компании Core Security решили рассекретить информацию об уязвимости CORE-2015-0002 в реализации стандарта Wi-Fi Direct в мобильных устройствах под операционной системой Android.

Обнаружена критическая уязвимость в Glibc

...

В системной библиотеке Glibc выявлена критическая уязвимость (CVE-2015-0235), которая может использоваться для организации выполнения кода в системе и проявляется при обработке специально оформленных данных в функциях gethostbyname() и gethostbyname2(), которые используются во многих программах для преобразования имени хоста в IP-адрес.