Взлом программ - Все публикации

Взлом программ - Все публикации

Уязвимость в Microsoft ADFS поможет злоумышленникам обойти 2FA

...
Уязвимость в Microsoft ADFS поможет злоумышленникам обойти 2FA

Новая уязвимость в службе Active Directory Federation Services (ADFS), разработанной Microsoft, позволяет использовать двухфакторную аутентификацию одного аккаунта для других учетных записей в организации. Проблему обнаружил эксперт из Okta REX Эндрю Ли.

Веб-приложения и серверы на JavaScript уязвимы к атакам ReDoS

...
Веб-приложения и серверы на JavaScript уязвимы к атакам ReDoS

Веб-приложения и серверы на JavaScript затрагивает опасная форма уязвимости, которая может привести к успешной атаке вида ReDoS (regular expression denial of service). Злоумышленник может проэксплуатировать уязвимость, посылая большие и сложные фрагменты текста на инпут веб-сервера или приложения на основе JavaScript.

Впервые суд согласился принять от хакера биткоины в качестве выкупа

...
Впервые суд согласился принять от хакера биткоины в качестве выкупа

Криптовалюта продолжает развиваться и более плотно интегрироваться в нашу жизнь — на прошлой неделе впервые преступнику предложили освободиться под залог, который будет выплачен в биткоинах или любой другой цифровой валюте.

ЦБ выпустит новый ГОСТ, который обяжет банки сообщать о краже средств

...
ЦБ выпустит новый ГОСТ, который обяжет банки сообщать о краже средств

Центральный банк России занялся составлением и структуризацией списка киберинцидентов, о которых должны сообщать кредитные организации. На основе этого списка также планируется создать ГОСТ.

Власти США пытаются заставить Facebook Messenger ослабить шифрование

...
Власти США пытаются заставить Facebook Messenger ослабить шифрование

Министерство юстиции США пытается заставить Facebook Messenger ослабить сквозное шифрование, дабы правоохранительные органы смогли отслеживать голосовые сообщения пользователей этого сервиса.

Опасная уязвимость с годовым стажем до сих пор угрожает WordPress

...
Опасная уязвимость с годовым стажем до сих пор угрожает WordPress

Серьезная уязвимость движка WordPress, которая оставалась непропатченной целый год, угрожает бесчисленным сайтам, которые работают на этой CMS. Об этом сообщил исследователь в области безопасности Сэм Томас из компании Secarma.

Брешь OpenSSH позволяет найти пользователей на сервере, патча пока нет

...
Брешь OpenSSH позволяет найти пользователей на сервере, патча пока нет

Исследователи сообщают о серьезной уязвимости в OpenSSH, которая позволяет удаленному злоумышленнику определить, есть ли на атакуемом сервере определенный пользователь (username enumeration).

Опасная уязвимость в VBScript позволяет запускать шелл-код

...
Опасная уязвимость в VBScript позволяет запускать шелл-код

Специалисты компании Trend Micro рассказали об уязвимости в Internet Explorer, которая получила высокую степень риска. В настоящее время брешь известна под идентификатором CVE-2018-8373, она затрагивает движок VBScript в последних версиях Windows.

Баг в Chrome позволяет атакующим украсть информацию с помощью HTML-тегов

...
Баг в Chrome позволяет атакующим украсть информацию с помощью HTML-тегов

Google устранила в браузере Chrome уязвимость, которая позволяла злоумышленникам получать конфиденциальную информацию с других сайтов, используя HTML-теги <video> и <audio>. Первым проблему обнаружил исследователь из Imperva Рон Масас.

Атака VORACLE может восстановить HTTP-данные, отправленные через VPN

...
Атака VORACLE может восстановить HTTP-данные, отправленные через VPN

При определенных условиях новая атака, получившая название VORACLE, может восстановить HTTP-трафик, отправленный через зашифрованные VPN-соединения. О новой вредоносной схеме сообщил исследователь Ахмед Нафиз, свои выводы эксперт представил на конференциях Black Hat и Def Con.