Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Атака на маршрутизаторы D-Link способна привести к подмене параметров DNS

...

В беспроводных маршрутизаторах D-Link выявлена уязвимость, позволяющая поменять значения указанных в настройках DNS-серверов, отправив специально оформленный запрос к web-интерфейсу, выполняемый без аутентификации.

Боты оформляют польский шенген

...

Специалисты международной антивирусной компании ESET обнаружили новую вредоносную программу MSIL/Agent.PYO с нетривиальным назначением. С ее помощью авторы создали ботнет для автоматической онлайн-записи на прием в консульство Польши в Беларуси.

Шифровальщик-вымогатель Onion теперь требует 1500 евро

...

Лаборатория Касперского предупреждает российских пользователей о распространении серьезной угрозы – новой модификации шифровальщика-вымогателя Onion, способной обходить защитные механизмы многих антивирусных продуктов.

Обнаружены уязвимости в продуктах виртуализации от Oracle и VMware

...

Компания Digital Security, объявила об обнаружении уязвимостей в Oracle VirtualBox и VMware Workstation, Player и Fusion в ходе исследовательской работы, посвященной технологиям виртуализации. Проблемы безопасности в компонентах, отвечающих за виртуализацию, нашли исследователи Петр Каменский и Георгий Носенко.

ЛК отмечает быстрый рост числа зловредов, имеющих цифровые сертификаты

...

По данным «Лаборатории Касперского», за последний год количество недоверенных цифровых сертификатов, подписывающих вредоносное или нежелательное ПО, выросло вдвое. Таким образом, к концу 2014 года в антивирусной базе защитных продуктов, производимых компанией, общее количество скомпрометированных сертификатов превысило 6 тысяч.

DoS-атака через уязвимость Wi-Fi Direct в Android

...
DoS-атака через уязвимость Wi-Fi Direct в Android

Специалисты компании Core Security решили рассекретить информацию об уязвимости CORE-2015-0002 в реализации стандарта Wi-Fi Direct в мобильных устройствах под операционной системой Android.

Обнаружена критическая уязвимость в Glibc

...

В системной библиотеке Glibc выявлена критическая уязвимость (CVE-2015-0235), которая может использоваться для организации выполнения кода в системе и проявляется при обработке специально оформленных данных в функциях gethostbyname() и gethostbyname2(), которые используются во многих программах для преобразования имени хоста в IP-адрес.

Google отказался устранять критическую «дыру» на 60% устройств Android

...

Корпорация Google не будет устранять уязвимость в компоненте WebView, которая содержится в Android 4.3 (Jelly Bean) и более ранних версиях операционной системы. Об этом в Google+ сообщил специалист Google по информационной безопасности Эдриан Людвиг (Adrian Ludwig).

Internet Explorer – наиболее уязвимый компонент Windows

...

Специалисты антивирусной компании ESET проанализировали кибератаки на программные продукты Microsoft за 2014 год. Наибольшее число уязвимостей, закрытых Microsoft в своих продуктах, пришлось на браузер Internet Explorer версий 6-11 – 243 уязвимости.

Хакеры выставили на торги данные 10 млн россиян с сайта знакомств

...

Хакеры взломали один из виртуальных сайтов знакомств и похитили персональные данные по меньшей мере 20 миллионов пользователей, половина из которых являются жителями России, после чего эти данные были выставлены на торги на специальном портале.