Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

В Jira устранили критический баг обхода аутентификации (CVSS — 9,9)

...
В Jira устранили критический баг обхода аутентификации (CVSS — 9,9)

Atlassian пропатчила критическую уязвимость в системе отслеживания ошибок Jira. Успешная эксплуатация этой бреши, получившей 9,9 балла по шкале CVSS, могла позволить злоумышленникам обойти аутентификацию.

ЦБ оштрафовал мошенников, манипулировавших рынком акций через Telegram

...
ЦБ оштрафовал мошенников, манипулировавших рынком акций через Telegram

Банк России вынес ряд постановлений о наложении штрафов за махинации на фондовом рынке. Недобросовестных брокеров также обязали впредь действовать в рамках закона.

В API Drupal устранили обход прав доступа и возможность перезаписи данных

...
В API Drupal устранили обход прав доступа и возможность перезаписи данных

Разработчики CMS-системы Drupal выпустили обновления в ветках 9.2 и 9.3, чтобы устранить две уязвимости. Одна из них позволяет обойти контроль доступа к редакциям сущностей, другая — изменить критичные либо конфиденциальные данные. Степень опасности угрозы в обоих случаях оценена как умеренная.

С конца марта россияне стали чаще сталкиваться со звонками мошенников

...
С конца марта россияне стали чаще сталкиваться со звонками мошенников

Аналитики «Лаборатории Касперского» представили очередную статистику, собранную приложением Kaspersky Who Calls. Согласно полученным данным, доля россиян, которые столкнулись с телефонным мошенничеством, опять растёт.

Pwn2Own принёс хакерам $400 тыс. за 0-day эксплойты для атак на АСУ ТП

...
Pwn2Own принёс хакерам $400 тыс. за 0-day эксплойты для атак на АСУ ТП

Знаменитый конкурс для хакеров Pwn2Own, проходивший в этом году в Майами, принёс участникам 400 тысяч долларов за разработку и демонстрацию 26 эксплойтов, которые потенциально могут использоваться в атаках на продукты АСУ ТП и SCADA.

Дыры в контроллерах Mitsubishi позволяют получить значение хеша пароля

...
Дыры в контроллерах Mitsubishi позволяют получить значение хеша пароля

Специалисты компании Positive Technologies рассказали об уязвимостях в контроллерах Mitsubishi линейки FX, которые применяются для автоматизации инженерных систем зданий в целом спектре секторов: промышленности, водном хозяйстве, типографии, деревообработке и т. п.

Яндекс.Еду оштрафовали на 60 000 рублей за утечку ПДн клиентов

...
Яндекс.Еду оштрафовали на 60 000 рублей за утечку ПДн клиентов

Мировой суд Замоскворецкого района Москвы ознакомился со свидетельствами, предоставленными Роскомнадзором, и признал «Яндекс.Еду» виновной в утечке клиентских данных. В соответствии с вынесенным решением сервису придется уплатить штраф в размере 60 тыс. рублей.

Критические баги позволяют шпионить за миллионами Android-смартфонов

...
Критические баги позволяют шпионить за миллионами Android-смартфонов

Уязвимости в аудиодекодерах чипсетов Qualcomm и MediaTek могут позволить злоумышленникам удалённо получить доступ к медиаматериалам и аудиопереговорам владельцев мобильных устройств на Android.

В сети Tor появился новый сайт REvil, привязанный редиректом к оригиналу

...
В сети Tor появился новый сайт REvil, привязанный редиректом к оригиналу

Серверы REvil в сети Tor вновь доступны и теперь перенаправляют запросы на новый сайт утечек. На его страницах представлен длинный список жертв шифровальщика — в основном результаты прошлых атак, но две записи совсем свежие.

В 2021 году зафиксировано рекордное число 0-day эксплойтов

...
В 2021 году зафиксировано рекордное число 0-day эксплойтов

Исследователи из команды Google Project Zero проанализировали статистику по киберугрозам за 2021 год и пришли к выводу, что число эксплуатируемых в реальных атаках 0-day уязвимостей стало рекордным.