Взлом программ - Все публикации

Взлом программ - Все публикации

Раскрытие данных через SNMP устройств Brocade, Motorola и Ambit

...

В сетевых устройствах Brocade, Motorola/Netopia и Ambit выявлена критическая уязвимость, позволяющая удалённо получить параметры аутентификации, позволяющие подключиться к устройству или обслуживаемой им сети, через общедоступный вывод сервиса SNMP (community public). Для получения таких данных как логины пользователей, хэши паролей и ключи доступа к беспроводной сети, достаточно отправить SNMP-запрос при помощи штатных утилит, таких как snmpwalk или snmpget.

В новой версии Chrome устранили 3 важные ошибки

...

Новейший вариант браузера Google Chrome содержит исправление 3 ошибок, связанных с безопасностью. Эксперты по защите получили $4,5 тыс. за обнаружение брешей. Лазейки обнаружили через AddressSanitizer.

FireEye рассказала о хакерах из Ajax Security Team

...

Компания FireEye опубликовала подробный доклад о деятельности хакерской группы Ajax Security Team, которая работает в Иране. В отчете много необычных данных об одной из самых опасныхкибер-преступныхгруппировок на Ближнем Востоке.

Сетевые мошенники блокируют устройства на iOS

...

Несмотря на то, что работающие под управлением iOS устройства считаются защищенными от всевозможных угроз, киберпреступники все же проявляют к этой операционной системе определенный интерес. В марте и апреле специалисты компании «Доктор Веб» проанализировали троянцев, угрожавших владельцам взломанных смартфонов и планшетов под управлением iOS, а в начале мая участились случаи мошенничества, направленного против пользователей мобильных устройств производства компании Apple.

Злоумышленники активно используют 0day уязвимость в Internet Explorer

...

В глобальном рейтинге угроз не произошло существенных изменений. Рост активности испытала троянская программа Win32/Bundpil, а также вредоносные элементы веб-страницJS/Kryptik.I и HTML/ScrInject. Эти элементы используются злоумышленниками для перенаправления пользователя на мошеннические ресурсы и площадки, с которых производится установка вредоносного кода.

Конец Windows XP наступил: чего следует ожидать

...
Конец Windows XP наступил: чего следует ожидать

Корпорация Microsoft сообщила о том, что официальная поддержка Windows XP и Office 2003 прекращена 8 апреля 2014 года, и конечные пользователи должны поспешить с переходом на более современные операционные системы. Это означает, что Microsoft больше не будет выпускать патчи и устранять уязвимости в данном ПО, и оно будет уязвимо по умолчанию.

Компании не справляются с киберпреступниками

...

Websense и Ponemon Institute опубликовали доклад «Бреши кибербезопасности – глобальная перспектива». В исследовании специалистам помогли около 5 тыс. экспертов в области компьютерной защиты из 15 стран. Исследование показало, что современные угрозы безопасности практически не преодолимы для большинства компаний.

В TCP-стеке FreeBSD выявлена опасная уязвимость

...

В TCP-стеке всех поддерживаемых веток FreeBSD выявлена опасная уязвимость (CVE-2014-3000), позволяющая инициировать крах ядра через отправку специально оформленного набора TCP-пакетов в рамках установленного сетевого соединения. Так как в результате уязвимости часть памяти стека может быть переписана данными из других нитей ядра.

ЛК блокирует уязвимость нулевого дня в продукте Adobe

...

Продукты «Лаборатории Касперского» с помощью проактивных технологий заблокировали ряд атак с применением эксплойта, использовавшего неизвестную ранее уязвимость в программном обеспеченииAdobe. Уязвимость содержалась в Adobe Flash Player, точнее, в его устаревшем и уже не поддерживаемом компоненте Pixel Bender, предназначенном для обработки видео и изображений. Как показал анализ, все атаки с применением данного эксплойта проводились против пользователей из Сирии, а сайт, с которого осуществлялась загрузка вредоносного кода, принадлежит Министерству юстиции Сирии.

Хакеры вымогают деньги у бельгийской фирмы

...

Хакерская группа Rex Mundi взломала системы бельгийской компании AlfaNet. Злоумышленники требуют у фирмы выкуп за возвращение украденной информации. Выкуп нужно заплатить до конца этой недели.