Взлом программ - Все публикации

Взлом программ - Все публикации

Обновление прошивки вывело из строя множество замков LockState

...
Обновление прошивки вывело из строя множество замков LockState

8 августа 2017 года компания LockState распространила автоматическое обновление для своих «умных» замков RemoteLock 6i (они же 6000i). С одной стороны, возможность автоматических обновлений «по воздуху» (over-the-air) предусматривают далеко не все производители IoT-устройств и наличие такой функции – это хорошо.

За год с банковских карточек россиян похитили 650 млн рублей

...
За год с банковских карточек россиян похитили 650 млн рублей

Объем средств, который хакеры похитили с банковских карт россиян с помощью социальной инженерии — иначе говоря, классического обмана — в прошлом году составил 650 млн рублей. По сравнению с предыдущим годом этот показатель упал на 15%, поскольку россияне изучили наиболее популярные схемы мошенничества и научились не реагировать на них.

Symantec устранила серьезную уязвимость в Messaging Gateway

...
Symantec устранила серьезную уязвимость в Messaging Gateway

Symantec выпустила обновление для продукта, обеспечивающего безопасность электронной почты, Messaging Gateway. В этом обновлении устранена уязвимость удаленного выполнения кода, а также брешь межсайтовой подделки запроса (CSRF).

Symantec выпустила обновление для продукта, обеспечивающего безопасность электронной почты, Messaging Gateway. В этом обновлении устранена уязвимость удаленного выполнения кода, а также брешь межсайтовой подделки запроса (CSRF).

" />

Названа главная опасность USB-портов

...
Названа главная опасность USB-портов

Специалисты Аделаидского университета (Австралия) выяснили, что USB-порты могут использоваться злоумышленниками для кражи паролей и другой конфиденциальной информации. Об этом сообщает EurekAlert.

В новой версии Firefox придется вручную активировать Adobe Flash

...
В новой версии Firefox придется вручную активировать Adobe Flash

В браузере Firefox 55, выпущенном на этой неделе плагин Adobe Flash больше не активен по умолчанию. Пользователям новой версии придется активировать его для каждого посещаемого веб-сайта.

Microsoft в третий раз пытается исправить Stuxnet-уязвимость

...
Microsoft в третий раз пытается исправить Stuxnet-уязвимость

Один из патчей, выпущенный Microsoft в рамках обновлений безопасности за июнь 2017 года, является третьей попыткой компании устранить старую уязвимость, которая использовалась еще червем Stuxnet в 2010 году.

В популярном менеджере лицензий обнаружены множественные уязвимости

...
В популярном менеджере лицензий обнаружены множественные уязвимости

Центр реагирования на инциденты информационной безопасности промышленных инфраструктур «Лаборатории Касперского» (Kaspersky Lab ICS CERT) выявил множественные уязвимости в драйвере лицензирования hasplms, который является частью продуктов HASP SRM, Sentinel HASP и Sentinel LDK производства компании Gemalto.

PT обнаружила опасную уязвимость в популярных IP-камерах

...
PT обнаружила опасную уязвимость в популярных IP-камерах

Эксперт Positive Technologies Илья Смит выявил и помог устранить критическую уязвимость во встроенном программном обеспечении IP-камер компании Dahua, которые широко используются для видеонаблюдения в банковском секторе, энергетике, телекоммуникациях, транспорте, системах «умный дом» и других областях.

В инструменте McAfee использовался HTTP для отображения элементов экрана

...
В инструменте McAfee использовался HTTP для отображения элементов экрана

McAfee устранила недостаток своего бесплатного онлайн-инструмента Security Scan Plus. Оказалось, что сканер извлекал информацию через HTTP, то есть в виде обычного текста.

На DEF CON взломали аппаратную двухфакторную аутентификацию

...
На DEF CON взломали аппаратную двухфакторную аутентификацию

Аппаратные токены считаются одним из наиболее надежных вариантов для защиты двухфакторной аутентификации, в отличие от ненадежных SMS-сообщений с одноразовыми кодами, которые можно перехватить самыми разными способами.