Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Эксперт раскрыл способ обхода Google ReCaptcha v2

...
Эксперт раскрыл способ обхода Google ReCaptcha v2

Исследователь сумел обойти ReCaptcha v2 от Google и решил сделать свой способ достоянием общественности после того, как Google не смогла исправить эту проблему в течение нескольких месяцев.

Пенс использовал частную электронную почту для деловых контактов

...
Пенс использовал частную электронную почту для деловых контактов

Вице-президент США Майк Пенс в бытность губернатором Индианы использовал частную электронную почту для деловых контактов, почта была взломана в июне 2016 года, сообщила газета Indianapolis Star.

В популярном плагине для WordPress обнаружена критическая уязвимость

...
В популярном плагине для WordPress обнаружена критическая уязвимость

Исследователи обнаружили, что в плагине для WordPress NextGEN Gallery, который установили более миллиона раз, содержится критическая уязвимость внедрения SQL-кода (SQL injection).

PHDays VII: взлом IPv6-сетей, WAF будущего и дырявые POS-терминалы

...
PHDays VII: взлом IPv6-сетей, WAF будущего и дырявые POS-терминалы

Подготовка к PHDays VII идет полным ходом: к началу года получено 50 заявок на доклады и воркшопы из России, Европы, Азии, Африки, Северной и Южной Америки, а 1 февраля стартовал второй этап Call for Papers. К сегодняшнему дню сформирована первая группа участников основной технической программы.

Популярные менеджеры паролей для Android содержат уязвимости

...
Популярные менеджеры паролей для Android содержат уязвимости

Исследователи предупреждают, что популярные менеджеры паролей для Android имеют серьезные уязвимости, которые могут скомпрометировать учетные данные пользователя. Группа экспертов TeamSIK проанализировала девять из самых популярных менеджерей паролей для Android, доступных на Google Play.

Впервые с 2009 года в сети наблюдается рост объемов спам рассылок

...
Впервые с 2009 года в сети наблюдается рост объемов спам рассылок

Согласно годовому отчету «Лаборатории Касперского», доля спама в мировом почтовом трафике 2016 года составила 58,3% — это на 3 процентных пункта больше, чем в 2015. Последний раз увеличение доли спама в почтовом трафике было зафиксировано восемь лет назад, в 2009 году, после чего она стабильно понижалась.

Trend Micro опубликовала отчет по кибербезопасности за 2016 год

...
Trend Micro опубликовала отчет по кибербезопасности за 2016 год

Компания Trend Micro опубликовала ежегодный отчет по кибербезопасности за 2016 год: «Рекордный год для киберугроз в корпоративном секторе» (2016 Security Roundup: A Record Year for Enterprise Threats). Согласно отчету, 2016 стал годом онлайн-вымогательства.

WordPress-плагин NextGEN Gallery уязвим перед SQL-инъекциями

...
WordPress-плагин NextGEN Gallery уязвим перед SQL-инъекциями

Специалисты компании Sucuri проводят аудит различных опенсорсных проектов с целью обнаружения уязвимостей и добавления их в базу Sucuri Firewall. Именно в ходе такого рутинного анализа эксперты наткнулись на популярный WordPress-плагин NextGEN Gallery, насчитывающий более одного миллиона активных установок.

Android-троян ворует пароли от банковских приложений

...
Android-троян ворует пароли от банковских приложений

Вирусная лаборатория ESET обнаружила мобильный банковский троян для Android с функцией блокировки экрана. Малварь маскируется под приложения с прогнозом погоды на Google Play.

Число мобильных вирусов выросло в три раза за последние два года

...
Число мобильных вирусов выросло в три раза за последние два года

«Лаборатория Касперского» зафиксировала значительный рост числа мобильных зловредов – по итогам 2016 года вредоносных установочных пакетов для смартфонов и планшетов стало почти в три раза больше, чем в 2015-м.