Взлом программ - Все публикации

Взлом программ - Все публикации

В источниках бесперебойного питания APC найдены критические уязвимости

...
В источниках бесперебойного питания APC найдены критические уязвимости

Эксперты Positive Technologies Илья Карпов, Евгений Дружинин и Степан Носов обнаружили четыре уязвимости в модулях управления сетевыми источниками бесперебойного питания APC компании Schneider Electric, которые используются в промышленности, медицине, нефтегазовом секторе, центрах обработки данных, системах управления зданиями и в других сферах. Две уязвимости получили оценку в 10 баллов по шкале CVSS v. 3, что соответствует наивысшему уровню опасности.

Баг LinkedIn позволял похищать данные профилей пользователей

...
Баг LinkedIn позволял похищать данные профилей пользователей

Ошибка в работе плагина AutoFill от LinkedIn позволяет злоумышленникам похищать данные профилей пользователей. С помощью AutoFill пользователи могут автоматически заполнять информацию из своего профиля (например: имя, адрес электронной почты, местонахождение и место работы) на одобренных сторонних сайтах.

Новая уязвимость iOS позволяет удаленно управлять iPhone

...
Новая уязвимость iOS позволяет удаленно управлять iPhone

Эксперты в области безопасности заявили об обнаружении новой уязвимости в iPhone, которая позволяет управлять устройством. Исследователи Symantec утверждают, что с помощью этой бреши можно управлять устройством через Wi-Fi-соединение.

Сайты на Drupal атакуют бэкдорами и майнерами благодаря недавней дыре

...
Сайты на Drupal атакуют бэкдорами и майнерами благодаря недавней дыре

Недавно пропатченная Drupal уязвимость Drupalgeddon2 (идентификатор — CVE-2018-7600) используется киберпреступниками для распространения бэкдоров, вредоносных майнеров и других типов вредоносных программ.

Intel и Microsoft будут использовать GPU для детектирования вредоносов

...
Intel и Microsoft будут использовать GPU для детектирования вредоносов

После того, как отгремели уязвимости Meltdown и Spectre, корпорация Intel решила вернуть доверие пользователей, реализовав новые, специфичные для аппаратной платформы Intel, функции для повышения безопасности.

США, Великобритания обвиняют Россию в атаках на маршрутизаторы

...
США, Великобритания обвиняют Россию в атаках на маршрутизаторы

Министерство внутренней безопасности США, ФБР и Центр национальной компьютерной безопасности Великобритании предупреждают, что спонсируемые государством российские киберпреступники атакуют домашние и корпоративные маршрутизаторы.

Злоумышленники взломали казино через умный термометр

...
Злоумышленники взломали казино через умный термометр

Николь Иган, глава занимающейся кибербезопасностью компании Darktrace, сообщила, что казино стало жертвой киберпреступников благодаря умному термометру, используемому для мониторинга воды в установленном в холле аквариуме. Используя этот термометр, злоумышленники смогли похитить информацию из базы данных казино.

Киберпреступники используют брешь в IIS 6.0 для майнинга Electroneum

...
Киберпреступники используют брешь в IIS 6.0 для майнинга Electroneum

Злоумышленники используют уязвимость в IIS 6.0 для получения контроля над серверами Windows, а также для последующей установки вредоносной программы, которая добывает криптовалюту Electroneum. Поскольку используется старая версия IIS, атаки не нанесли глобального урона.

Баг в функции JavaScript подвергает адреса Bitcoin риску брутфорса

...
Баг в функции JavaScript подвергает адреса Bitcoin риску брутфорса

Специалисты в области кибербезопасности предупреждают, что старые адреса Bitcoin, сгенерированные в браузере или через приложения на основе JavaScript, могут содержать недостаток, благодаря которому злоумышленники могут провести атаку брутфорс закрытых ключей, завладеть кошельками пользователей и украсть их средства.

Крымский государственный мессенджер Диалог М взломали за три минуты

...
Крымский государственный мессенджер Диалог М взломали за три минуты

Учетную запись мессенджера «Диалог М», разрабатываемого государственной компанией «Крымтехнологии», удалось взломать  всего за три минуты после его запуска. Оказалось, что мессенджер содержит уязвимость.