Взлом программ - Все публикации

Взлом программ - Все публикации

1500 приложений для iPhone содержат критическую уязвимость

...

Около полутора тысяч iOS-приложений, загруженные в общей сложности более 2 млн раз, содержат критическую уязвимость, позволяющую злоумышленникам похищать из этих программ аутентификационные данные пользователей, сообщила в своем блоге исследовательская компания SourceDNA.

Возможность взлома самолётов – выдумка

...

Доктор Фил Полстра (Dr Phil Polstra) раскритиковал доклад, недавно представленный американским правительством. Документ касался проблем безопасности, связанных с Wi-Fi сетями современных самолётов.

Новая «дыра» позволяет обрушить сервера Minecraft любому желающему

...

Серверы популярной многопользовательской онлайн-игры Minecraft содержат уязвимость, позволяющую любому отправить на сервер вредоносные пакеты и вызвать переполнение памяти, тем самым остановив работу сервера. Об этом в своем блоге сообщил разработчик Аммар Аскар (Ammar Askar).

Уязвимость OS X и iOS позволяет удаленно вывести систему из строя

...

Специалисты «Лаборатории Касперского» в декабре прошлого года обнаружили уязвимость в операционных системах OS X и iOS компании Apple. Брешь в защите может удаленно эксплуатироваться злоумышленником, позволяя всего одним специально подготовленным сетевым пакетом успешно реализовать DoS-атаку и вывести компьютер или смартфон жертвы из строя. Данная угроза актуальна для версий систем OS X 10.10 и iOS 8 без новейших обновлений.

Сотни миллионов пользователей ПК в опасности из-за новой «дыры» в Windows

...

Эксперты из калифорнийской компании Cyclance, специализирующейся на защите предприятий от информационных угроз, объявили об обнаружении нового метода хищения логинов и паролей с любого компьютера под управлением операционной системы Windows, включая Windows 10, выпуск финальной версии которой запланирован на 2015 г. Аналитики говорят, что под угрозой могут находиться сотни миллионов пользователей.

Обнаружена опасная уязвимость в ProFTPD

...

В ftp-сервере ProFTPD обнаружена опасная уязвимость, которая позволяет копировать файлы в пределах сервера без проведения аутентификации с помощью команд "site cpfr" и "site cpto". Проблема проявляется в модуле mod_copy, который позволяет выполнять команды на стадии до проведения аутентификации пользователя.

ФБР предупредило о волне атак на уязвимые плагины к WordPress

...

Федеральное бюро расследований США опубликовало предупреждение о массовых атаках на сайты, работающие под управлением платформы WordPress. Атаки осуществляются через эксплуатацию уязвимостей в плагинах к WordPress, проводятся от имени хакерской группы, указывающей на свою принадлежность к Исламскому государству, и приводят к замене содержимого основной страницы.

В TrueCrypt нашли несколько незначительных ошибок

...

Независимые эксперты проверили безопасность популярной программы TrueCrypt. В опубликованном в апреле 2015 года докладе указано, что в софте для шифровки данных всего несколько незначительных брешей.

Медицинское оборудование – новая цель хакеров

...

Специалисты по безопасности предупреждают об угрозах появления уязвимостей нулевого дня на медицинских устройствах. Об этом говорится в новом исследовании, представленном аналитическим центром Atlantic Council, центром Брента Скоукрофт и компанией Intel.

IP-телефоны Cisco SPA300/500 уязвимы к удалённой прослушке

...

Популярные IP-телефоны Cisco серий SPA300 и SPA500, как выяснилось, уязвимы к удалённой прослушке. Теоретически, злоумышленник может удалённо включить микрофон и слышать всё, что происходит в комнате с телефоном. Кроме того, он может удалённо позвонить с этого телефона куда-нибудь.