Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Из Firefox для Android можно было извлечь cookies с помощью HTML-файла

...
Из Firefox для Android можно было извлечь cookies с помощью HTML-файла

Потенциальный злоумышленник мог использовать специально созданный HTML-файл для извлечения всех cookies из версии Firefox для мобильной операционной системы Android. В последнем релизе браузера Mozilla устранила брешь.

Google Chrome 87: устранён опасный вектор атаки, браузер стал быстрее

...
Google Chrome 87: устранён опасный вектор атаки, браузер стал быстрее

Вышла новая версия Google Chrome под номером 87, теперь её могут установить пользователи всех систем. Разработчики в этот раз поработали над повышением производительности, а также устранили ряд уязвимостей и ввели новые функции.

В Cisco Security Manager устранили опасные уязвимости

...
В Cisco Security Manager устранили опасные уязвимости

Компания Cisco Systems выпустила патчи для двух уязвимостей в приложении Cisco Security Manager. Обе бреши позволяют без авторизации получить удаленный доступ к закрытой информации в целевой системе.

Скиммер для Magento-сайтов маскируется под инструмент Sucuri

...
Скиммер для Magento-сайтов маскируется под инструмент Sucuri

В интернете появился новый скиммер, предназначенный для скрытного сбора платежных реквизитов в онлайн-магазинах на платформе Magento. Чтобы уберечь свое детище от обнаружения, авторы вредоносного JavaScript-сценария используют имя известной ИБ-компании Sucuri.

Citrix пропатчила RCE-баг в SD-WAN Center

...
Citrix пропатчила RCE-баг в SD-WAN Center

В системе управления программно определяемыми распределенными сетями разработки Citrix обнаружены три уязвимости, позволяющие выполнить вредоносный код и захватить контроль над сетью. Патчи уже доступны для поддерживаемых версий SD-WAN Center (ветки 10.2, 11.1 и 11.2). Пользователям рекомендуется незамедлительно обновить продукт до сборки 10.2.8, 11.1.2b или 11.2.2 соответственно.

Минцифры готовит к запуску приложение для отслеживания контактов россиян

...
Минцифры готовит к запуску приложение для отслеживания контактов россиян

Министерство цифрового развития, связи и массовых коммуникаций (Минцифры) России готовит к запуску собственное приложения для отслеживания контактов граждан. В настоящее время подходит к концу тестирование софта, получившего рабочее название «Стопкоронавирус. Мои контакты».

Кузнецов: Сбер отразил 100 процентов кибератак на банк

...
Кузнецов: Сбер отразил 100 процентов кибератак на банк

Заместитель председателя правления Сбера Станислав Кузнецов заявил, что кредитная организация остановила 100% кибератак, направленных против неё. Причина такого успеха — развитая экосистема кибербезопасности, подчеркнул Кузнецов.

Атаковавший Capcom шифровальщик унёс персональные данные 350 000 людей

...
Атаковавший Capcom шифровальщик унёс персональные данные 350 000 людей

Недавняя атака операторов шифровальщика на гиганта компьютерных видеоигр Capcom принесла больше проблем, чем предполагалось ранее. В частности, стало известно об утечке персональных данных около 350 тысяч пользователей.

Безопасность Open Source: современные тенденции

...
Безопасность Open Source: современные тенденции

Популярность платформ контейнеризации и сам подход к разработке систем через микросервисы подняли новую волну спроса на решения Open Source. Вместе с этим начал всплывать и былой спор: что безопаснее — проприетарные решения или открытый код?

Более 245 тыс. Windows-систем всё ещё уязвимы перед BlueKeep

...
Более 245 тыс. Windows-систем всё ещё уязвимы перед BlueKeep

Спустя полтора года после того, как Microsoft раскрыла детали опасной уязвимости BlueKeep, более 245 тысяч систем Windows так и не получили патчи. Другими словами, эти компьютеры остаются уязвимыми к подобным атакам, затрагивающим службу Windows RDP.