Взлом программ - Все публикации

Взлом программ - Все публикации

Инженер Google нарушил хакерскую этику

...

Компания Microsoft сообщила, что уязвимость в Windows, которую отыскал в операционной системе инженер Google Тэвис Орманди (Tavis Ormandy), была использована хакерами для атак на компьютеры. Microsoft не привела подробностей об атаках: насколько они были интенсивны, сколько компьютеров пострадало и какой ущерб был нанесен их владельцам, передает Reuters. Компания лишь указала, что атаки являлись «целевыми» – это означает, что они были направлены против конкретного пользователя, компании или организации.

Бэкдор в устройствах экстренного оповещения жителей США

...

На всех телевизионных и радиостанциях США устанавливаются специальные устройства экстренного оповещения, через которые в случае чрезвычайных ситуаций в эфир могут выводиться сообщения правительства. Системы действуют автономно от инфраструктуры вещательных станций и могут вклиниваться в эфир. В устройствах производства компаний Digital Alert Systems и Monroe Electronics выявлено наличие бэкдора, позволяющего стороннему злоумышленнику получить полный контроль над оборудованием, в том числе вывести устройство из строя или пустить в эфир произвольный контент.

Google выпустила патч для уязвимости в Android

...

Компания Google обнаружила и устранила брешь в системе безопасности Android, которая позволяла переместить вредоносное программное обеспечение на 99% всех смартфонов, работающих на основе этой ОС.

«Человек из стали» – главная приманка фальшивых стиминг-сайтов

...

Эксперты Trend Micro неоднократно предупреждали пользователей не заходить на сомнительные стриминговые сайты, которые предлагают потоковое воспроизведение популярных фильмов. Подобные ресурсы должны вызывать еще больше вопросов, если они предлагают доступ к ресурсам даже до того, как они были выпущены в широкий доступ.

На этой неделе пройдет слет хакеров - Yahoo! Hack India

...

На этой неделе в Индии проходит мероприятие «Yahoo! Hack India», в котором примут участие программисты, разработчики, дизайнеры, хакеры, а также студенты из различных учебных заведений Индии.

Google просят изменить политику безопасности

...

Компания Google должна изменить свою политику безопасности или столкнется с серьезными санкциями со стороны британских властей. Чиновникам не нравится, как корпорация относится к использованию и хранению пользовательских данных.

В Cryptocat найдена серьезная уязвимость

...

В Cryptocat, нацеленном на обеспечение приватности web-чате, в котором шифрование производится на стороне браузера клиента и на сервер поступают уже зашифрованные данные, выявлена проблема безопасности, делающая возможным доступ к отправленным сообщениям. Проблема проявляется начиная с выпуска 2.0 и заканчивая версией 2.0.41, таким образом все сообщения отправленные с 17 октября 2011 года по 15 июня 2013 года подвержены указанной уязвимости.

Белоруссия стала вторым по размеру источником спама в мире

...

Провайдер email-услуг и решений для защиты компьютеров, компания AppRiver выпустила новый отчет (Global Threatscape Report) за первую половину 2013 года. Согласно исследованию из 15 млрд сообщений, которые были исследованы компанией, 13 млрд относились к спаму. Из них 171 млн переносили вирусы.

Обнаружена опасная уязвимость в ОС Android

...

Исследовательская группа Bluebox Security Labs недавно обнаружила уязвимость в модели обеспечения безопасности Android, которая позволяет изменить код приложения .apk, не повреждая криптографическую подпись приложения. Таким образом можно превращать любое подписанное приложение в троянскую программу. Причем подмены абсолютно никто не заметит. Ни Play Market, ни телефон, ни пользователь. 

Пользователи Blizzard столкнулись с новой фишинговой атакой

...

В сети развернулась новая фишинговая атака, направленная напрямую на любителей многопользовательских ролевых игр. Пользователи обнаружили в своих почтовых ящиках письма с заголовком «Blizzard Entertainment IP Restrictions», которое сообщает получателям о том, что их учетные записи были скомпрометированы. Потенциальным жертвам советуют подтвердить легитимность аккаунтов, пройдя по ссылке.