Взлом программ - Все публикации

Взлом программ - Все публикации

Red Hat уведомил о возможной подмене злоумышленниками пакетов Ceph

...

Компания Red Hat сообщила о выявлении проникновения злоумышленников на сервер, обслуживающий сайт распределённого хранилища Ceph (ceph.com) и сервис загрузки Inktank (download.inktank.com), которые были размещены вне инфраструктуры Red Hat.

Эксперты PT выявили серьезную уязвимость в LTE-модемах Huawei

...
Эксперты PT выявили серьезную уязвимость в LTE-модемах Huawei

Компания Huawei выразила благодарность экспертам Positive Technologies, которые обнаружили и помогли устранить опасную уязвимость в популярных 4G USB-модемах Huawei E3272s.

Через умные часы можно прочитать пароль жертвы по движению кисти

...

Носимые устройства все более популярны у пользователей. В последнее время пошла мода на фитнес-браслеты и умные часы. У часов есть два ценных свойства: 1) возможность установки сторонних приложений; 2) встроенные гироскопы с API для снятия показаний.

В антивирусных продуктах "Лаборатории Касперского" обнаружена уязвимость

...

Инженер по информационной безопасности Google Тэвис Орманди (Tavis Ormandy) на днях сообщил в своем микроблоге о бреши в антивирусных продуктах «Лаборатории Касперского», которая позволяет осуществлять удаленные атаки эксплойта при наличии системы привилегий.

Trend Micro представила отчет по ИБ за второй квартал 2015 года

...

Второй квартал 2015 года отличался высоким уровнем уязвимостей и атак. Компания Trend Micro, проанализировала основные тенденции в области информационной безопасности за второй квартал 2015 года и представила их в отчете «A Rising Tide: New Hacks Threaten Public Technologies».

Qrator Labs и Wallarm исследовали DDoS-атаки в первой половине 2015 года

...

Qrator Labs и Wallarm, представили отчет по результатам исследования угроз, которым подверглись ресурсы Рунета в первой половине 2015 года. В первой половине 2015 года Qrator Labs с помощью собственного одноименного сервиса нейтрализовала 9 347 DDoS-атак.

Уязвимость в WhatsApp поставила под угрозу миллионы пользователей

...

WhatsApp Web — это вебовая реализация популярного мессенджера WhatsApp. Плагин для браузера на десктопе отображает все те же сообщения и полностью синхронизируется с WhatsApp на телефоне. Из 900 миллионов пользователей WhatsApp порядка 200 миллионов также используют WhatsApp Web, согласно открытой статистике.

Уязвимость PayPal позволяет миновать двухфакторную аутентификацию

...

Основатель и CEO компании Vulnerability Lab Бенджамин Кунц Меджри (Benjamin Kunz Mejri) обнаружил в API мобильных приложений компании PayPal уязвимость, позволяющую миновать двухфакторную аутентификацию и получить доступ  даже к заблокированному аккаунту платежной системы.

Устройство за $60 обманывает лидар беспилотного автомобиля

...

Одна из самых дорогих деталей современного беспилотного автомобиля — сканирующий лидар (LiDAR, LIght Identification Detection and Ranging), который получает информацию об удаленных объектах с помощью активных оптических систем. Учитывая отражение и рассеяние световых лучей, лидар составляет трехмерную картину окружающего пространства.

Найден баг, позволяющий взламывать страницы групп в Facebook

...

Индийский специалист по безопасности Лаксман Мутиях (Laxman Muthiyah) неоднократно зарабатывал неплохие деньги на программах вознаграждения за найденные уязвимости. Мутиях дважды находил дыры в коде Facebook. Нашел он и третью.