Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Ворующий пароли LokiBot начал прятать код в картинках

...
Ворующий пароли LokiBot начал прятать код в картинках

Знаменитая вредоносная программа LokiBot теперь использует стеганографию в качестве дополнительного слоя обфускации. Исследователи зафиксировали новый вариант вредоноса и провели его анализ.

Google защитит ваши загрузки в Chrome, если вы войдете в аккаунт

...
Google защитит ваши загрузки в Chrome, если вы войдете в аккаунт

Google расширяет действие программы «Дополнительная защита» (Gmail Advanced Protection Program) на браузер Chrome. По словам корпорации, это поможет лучше защитить пользователей от загрузки вредоносных файлов.

Twitter ненамеренно сливал рекламодателям данные пользователей

...
Twitter ненамеренно сливал рекламодателям данные пользователей

Представители социальной сети Twitter сообщили, что разработчики недавно нашли и устранили проблему, из-за которой данные пользователей попадали в руки рекламодателей без четкого на то согласия со стороны юзеров платформы.

SWAPGS — новый вид бреши Spectre, затрагивающий процессоры Intel и AMD

...
SWAPGS — новый вид бреши Spectre, затрагивающий процессоры Intel и AMD

Исследователи нашли новый вариант уязвимости Spectre, затрагивающий современные процессоры Intel, использующие спекулятивное выполнение, а также некоторые модели процессоров от AMD. Проблема безопасности получила имя SWAPGS.

Непропатченную уязвимость выполнения кода в KDE слили через Twitter

...
Непропатченную уязвимость выполнения кода в KDE слили через Twitter

Исследователь в области безопасности поделился кодом proof-of-concept (PoC) для эксплуатации уязвимости в KDE Frameworks. На момент написания материала патч для данной бреши ещё не вышел.

За 12 месяцев Microsoft выплатила хакерам $4,4 млн за найденные баги

...
За 12 месяцев Microsoft выплатила хакерам $4,4 млн за найденные баги

В Лас-Вегасе проходит конференция Black Hat 2019, посвященная кибербезопасности. В самом начале этого мероприятия Microsoft сделала заявление: за последние 12 месяцев корпорация выплатила $4,4 миллионов различным хакерам и специалистам в области защиты информации. Более того, техногигант предложил всем экспертам по взлому попробовать свои силы, если они считают себя достаточно квалифицированными специалистами.

Как сократить число уязвимостей при разработке приложений

...
Как сократить число уязвимостей при разработке приложений

Любое программное обеспечение неизбежно содержит уязвимости, причем на любом этапе своего жизненного цикла. Избавиться от изъянов невозможно, однако всегда полезно применять испытанные методы и приемы, позволяющие сократить число потенциальных брешей. Практический опыт создания безопасных программных продуктов, представленный с точки зрения активно развивающегося системного интегратора, пригодится и корпоративному, и индивидуальному разработчику.

Google и ARM представили функцию защиты Android от дыр в памяти

...
Google и ARM представили функцию защиты Android от дыр в памяти

Google задалась целью снизить риск уязвимостей в Android-устройствах, приводящих к повреждению памяти. Для этого интернет-гигант заручился поддержкой производителя процессоров — ARM, вместе с которым выпустил новую аппаратную функцию «memory tagging extension» (MTE).

ФБР предупреждает о новом мошенничестве с помощью сайтов для знакомств

...
ФБР предупреждает о новом мошенничестве с помощью сайтов для знакомств

Отдел ФБР, занимающийся киберпреступностью, оповестил пользователей о новом виде онлайн-мошенничества. В этих кампаниях злоумышленники используют сайты для знакомств, где пытаются завербовать жертв с тем расчетом, чтобы последние помогли им отмыть украденные деньги.

Опубликованы 200 млн имейлов, атакуемых sextortion-вымогателями

...
Опубликованы 200 млн имейлов, атакуемых sextortion-вымогателями

Сегодня уже многие знакомы с понятием sextortion — относительно новым видом вымогательства в Сети. В этом случае злоумышленники требуют выкуп, угрожая опубликовать запись с веб-камеры, на которой запечатлён процесс  посещения жертвой сайта для взрослых. Теперь специалисты по борьбе с фишингом из компании Cofense опубликовали более 200 миллионов адресов электронной почты, которые подверглись sextortion-вымогательству.