Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

В Firefox 50 исправлены 27 брешей в безопасности

...
В Firefox 50 исправлены 27 брешей в безопасности

Mozilla выпустили на этой неделе Firefox 50. В этом релизе было исправлено 27 уязвимостей и представлена улучшенная функция Download Protection. Из исправленных недостатков 3 представляли критический уровень опасности, 12 высокий уровень, 10 средний и 2 низкий уровень. Mozilla также оснастили свой браузер и другими улучшениями в плане безопасности.

Атаки Direct-to-Origin: игра в обход

...
Атаки Direct-to-Origin: игра в обход

В связи с ноябрьской волной DDoS-атак на российские банки многие задумались о состоянии защиты веб-приложений. Достаточно ли она надежна и устойчива? В свою очередь, злоумышленники постоянно совершенствуют методы обхода, чтобы атаковать в максимально уязвимое место. Что можно предпринять, чтобы не оказаться под ударом тогда, когда этого ждешь меньше всего?

Symantec исправили уязвимость подмены DLL в корпоративных продуктах

...
Symantec исправили уязвимость подмены DLL в корпоративных продуктах

Во вторник Symantec проинформировали своих клиентов о том, что устранили уязвимость в своих корпоративных продуктах, которая позволяла загрузить DLL. Эта брешь в безопасности отслеживается под идентификатором CVE-2016-6590, о ней компании сообщил один из сотрудников, исследователь угроз, Himanshu Mehta. Недостаток затрагивает такие продукты как IT Management Suite (ITMS) 8.0, Ghost Solution Suite (GSS) 3.1 и Endpoint Virtualization (SEV) 7.x. Обновления были выпущены для каждого из уязвимых продуктов.

ЛК сообщает об увеличении числа зловредов в почтовых вложениях

...
ЛК сообщает об увеличении числа зловредов в почтовых вложениях

«Лаборатория Касперского» зафиксировала максимальное за последние два года количество спама, содержащего вредоносные вложения. В третьем квартале 2016 года защитные решения компании отразили свыше 73 млн попыток атак пользователей через вредоносные вложения в письмах.

Apple ID под прицелом мошенников

...
Apple ID под прицелом мошенников

ESET предупреждает о росте активности мошенников, которые специализируются на взломах Apple ID. Мошенники рассылают SMS от лица Apple. В сообщениях говорится, что срок действия учетной записи Apple ID истекает, либо что аккаунт временно заблокирован в целях безопасности.

ESET предупреждает о росте активности мошенников, которые специализируются на взломах Apple ID. Мошенники рассылают SMS от лица Apple. В сообщениях говорится, что срок действия учетной записи Apple ID истекает, либо что аккаунт временно заблокирован в целях безопасности. " />

Утечки данных последних лет превратили брутфорс в эффективное оружие

...
Утечки данных последних лет превратили брутфорс в эффективное оружие

Свoдная группа исследователей из Пекинского университета, педагогического университета Фуцзянь и университета Ланкастера продeмонстрировала на конференции ACM Conference of Communication and Systems Security (CCS) наглядный пример того, чем опасны мaссовые утечки пользовательских данных.

Китайские смартфоны снабжены секретной программой сбора информации

...
Китайские смартфоны снабжены секретной программой сбора информации

Смартфоны китайского производства могут быть снабжены секретной программой, которая каждые 72 часа перенаправляет на китайский сервер отправленные с них текстовые сообщения. Об этом сообщила во вторник электронная версия газеты The New York Times.

Shazam для Mac продолжает прослушивать даже в неактивном состоянии

...
Shazam для Mac продолжает прослушивать даже в неактивном состоянии

Версия приложения Shazam для Mac оставляет микрофон устройства активным даже после того, как пользователь отключил его. Несмотря на то, что, судя по всему, приложение не шпионит за пользователями, такое поведение может иметь некоторые последствия для безопасности.

Брешь в Cryptsetup делает Linux-системы уязвимыми для атак

...
Брешь в Cryptsetup делает Linux-системы уязвимыми для атак

Уязвимость в утилите шифрования дисков Cryptsetup может подвергнуть некоторые системы Linux серьезной опасности локальных и удаленных атак. Однако разработчики на данный момент не считают эту проблему критической.

Пароли можно перехватить, анализируя изменения Wi-Fi сигнала

...
Пароли можно перехватить, анализируя изменения Wi-Fi сигнала

Еще в кoнце октября 2016 года на конференции ACM Conference on Computer and Communications Security сводная группа исследователей из Шанхайского университета Джао Тонг, университета Массачусетса в Бостоне и унивeрситета Южной Флориды представила любопытный вектор атак, получивший название WindTalker (так же назывaется инструмент, созданный исследователями).