Взлом программ - Все публикации

Взлом программ - Все публикации

Cisco выпустила 25 патчей для багов в Policy Suite и других решениях

...
Cisco выпустила 25 патчей для багов в Policy Suite и других решениях

Cisco сообщила пользователям Policy Suite о наличии уязвимостей, которые могут помочь злоумышленникам получить доступ к различных функциям решения. Cisco Policy Suite представляет собой решение для управления политиками.

LabCorp атаковал шифровальщик SamSam, утечки не зафиксированы

...
LabCorp атаковал шифровальщик SamSam, утечки не зафиксированы

Стал известен вредонос, который атаковал одну из крупнейших медицинских лабораторий в Америке LabCorp. Оказалось, что преступники оперировали печально известным вымогателем SamSam. Представители лаборатории заявили, что кибератака не привела к потере данных.

Злоумышленник создал ботнет из 18 000 маршрутизаторов всего за день

...
Злоумышленник создал ботнет из 18 000 маршрутизаторов всего за день

Всего за один день автор вредоносной программы создал ботнет, который насчитывал 18 000 маршрутизаторов. Эту связку зараженных устройств обнаружили исследователи в области безопасности из NewSky Security.

Пять этапов управления уязвимостями в организации

...
Пять этапов управления уязвимостями в организации

Чтобы грамотно защитить информацию в вашей организации, вам необходимо иметь хорошую программу управления уязвимостями. Без такого пункта не обходятся ни одни рекомендации по обеспечению кибербезопасности на предприятии. Организация Center for Internet Security (CIS), например, ставит программу управления уязвимостями на третье место в своих рекомендациях CIS Controls. Предлагаем вам рассмотреть пять этапов обеспечения грамотного управления уязвимостями.

Сбербанк: Россиянам больше всего угрожает социальная инженерия

...
Сбербанк: Россиянам больше всего угрожает социальная инженерия

Сбербанк обозначил самые опасные — по мнению специалистов кредитной организации — киберугрозы для граждан России. Получилось, что россиянам больше всего угрожают вредоносные программы на смартфонах, а также методы социальной инженерии.

Oracle исправила рекордное количество критических уязвимостей

...
Oracle исправила рекордное количество критических уязвимостей

Oracle выпустила обновления безопасности, устраняющие не менее 334 уязвимостей, среди которых 61 считается критическими — 9 баллов из 10 по системе CVSS. Это самое крупное обновление на данный момент, для сравнения — 251 брешь была исправлена в апреле, 308 — в июле 2017 года.

ФСТЭК обвиняют в плохой работе российской базы данных уязвимостей

...
ФСТЭК обвиняют в плохой работе российской базы данных уязвимостей

Российская национальная база данных уязвимостей (БДУ) значительно уступает своим аналогам из Китая и США. К такому выводу пришли специалисты компании Recorded Future, которые взялись сравнить принципы работы этих трех БДУ.

Репозитории GitHub теперь предупреждают об уязвимостях в Python

...
Репозитории GitHub теперь предупреждают об уязвимостях в Python

Разработчики GitHub помогут пользователям Python получать уведомления о проблемах безопасности. В случае, например, если их репозитории зависят от пакетов с известными уязвимостями, пользователи будут получать предупреждения.

Пароли десятков тысяч устройств Dahua находятся в поисковой выдаче

...
Пароли десятков тысяч устройств Dahua находятся в поисковой выдаче

Пароли от десятков тысяч устройств Dahua находились в поисковой выдаче ZoomEye (поисковая система для обнаружения подключенных к Сети IoT-устройств). Закешированные учетные данные обнаружил эксперт компании NewSky Security Анкит Анубхав.

Яндекс опять индексировал конфиденциальные данные пользователей

...
Яндекс опять индексировал конфиденциальные данные пользователей

Поисковая система «Яндекс» опять оказалась в центре внимания относительно утечки конфиденциальных данных. На этот раз поисковой гигант индексировал полную информацию о билетах, заказах в онлайн-магазинах, словом, все то, что должно оставаться закрытой информацией.