Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Mozilla закрыла ошибки безопасности в Firefox и Thunderbird

...

Хотя сейчас разработка email-клиента Mozilla Thunderbird практически приостановлена, программа продолжает получать дополнения от компании Mozilla. Самое новенькое обновление для этого приложения включает в себя немало приятных дополнений, включая исправления нескольких важных проблем с системой безопасности.

Кредитная организация IBK-Капитал публично наказана за утечку

...

Служба по финансовому надзору Кореи (FSS) осудила инвестора IBK-Капитал за утечку личной информации своих клиентов. Государственный финансовый регулятор Кореи принял решение оштрафовать на 6 млн вон (сумма, эквивалентная  5500 долларам США) двух топ-менеджеров и трех сотрудников компании, а также вынес им предостережение, в частности за дачу ложных показаний.

Спецслужбы США обвиняют учёных Уханьского университета в кибершпионаже

...

 Спецслужбы США утверджают, что им удалось выявить научную лабораторию, на базе которой китайские военные проводили масштабные кибершпионские  операции. По словам представителей спецслужб США, вышеупомянутые операции проводились на базе Key Laboratory of Aerospace Information Security and Trusted Computing – лаборатории, специалисты которой занимаются проблемами ИБ в авиакосмической сфере.

Deutsche Telekom запускает инструмент для выявления уязвимостей

...

 Deutsche Telekom запускает специальный инструмент Developer Garden Code Analyzer, позволяющий выявлять уязвимости в приложениях и сайтах. Используя данный инструмент, разработчики смогут быстро и точно определить наличие уязвимостей в приложениях, и сайтах не зависимо от того, какой язык программирования использовался при их создании.

В первом квартале 2013 года участились случаи кибершпионажа

...

Счет инцидентам в области информационной безопасности открыла рассекреченная «Лабораторией Касперского» глобальная операция «Красный октябрь», проводимая киберпреступниками с целью шпионажа за дипломатическими, правительственными и научными организациями в различных странах мира. На протяжении пяти лет злоумышленники осуществляли сбор конфиденциальной информации как с персональных компьютеров, так и с мобильных устройств, сетевого оборудования, USB-дисков, почтовых баз данных, локальных и удаленных серверов.

Федеральные власти США заинтересовались шпионским скандалом в Bloomberg

...

 Федеральный резерв и министерство Финансов США инициировали расследование по факту «шпионской деятельности» репортеров Bloomberg. По имеющейся информации, некоторые репортеры Bloomberg получали доступ к конфиденциальной информации клиентов компании, пользующихся ее биржевыми терминалами.

HBGary запустила программу Responder Pro 2.1

...

Подразделение компании ManTech International – HBGary выпустила новую версию своей программы Responder Pro. Приложение Responder Pro 2.1 специально спроектировано для определения вредоносных программ и их анализа. Responder Pro 2.1 способна определять самые новейшие трояны, руткиты, уязвимости и вредоносное программное обеспечение.

Необычная уязвимость в Apache mod_rewrite

...

В модуле mod_rewrite популярного HTTP-сервера Apache серии 2.2.x обнаружена интересная уязвимость (CVE-2013-1862), позволяющая удаленному злоумышленнику выполнить произвольную команду в момент просмотра лог-файла администратором сервера.

В ядре Linux выявлена локальная 0-day уязвимость

...

В ядре Linux обнаружена ранее неизвестная 0-day уязвимость (CVE-2013-2094), позволяющая получить root-доступ произвольному пользователю. Проблему усложняет то, что ошибка существовала на протяжении последних 2-3 лет и присутствует во всех ядрах, начиная с 2.6.37 и включая 3.8.8 (ядра 3.9.x проблеме не подвержены).

В Саудовской Аравии скупают SSL и TLS-уязвимости

...

Телекоммуникационная компания Mobily из Саудовской Аравии разрабатывает способ перехвата шифрованных данных, передаваемых через сервисы Twitter, Viber и другие мобильные программы. Об этом сообщает криптограф Мокси Марлинспайк, который недавно покинул Twitter, где работал в отделе безопасности.