Взлом программ - Все публикации

Взлом программ - Все публикации

Специалисты обнаружили опасную уязвимость в устаревших смартфонах

...

Независимые специалисты по информационной безопасности говорят, что iPhone 4, а также более старые устройства Apple и других производителей, в частности Samsung, HTC и Motorola, подвержены уязвимости, используя которую потенциальные атакующие могут блокировать для смартфонов возможность работы в WiFi-сетях.

Опера не спешит закрывать уязвимость

...

Если вы считаете, что знакомы с языком HTML и принципами работы браузеров, попробуйте прямо сейчас ответить для себя на вопрос — может ли картинка вставленная через тег IMG сделать редирект той странице, на которой она вставлена? Странный вопрос, скажете Вы. Тем не менее ответ на него не такой однозначный «нет», как кажется на первый взгляд.

Случайное письмо от хедхантера Google выявило уязвимость в ключах DKIM

...

Отправляя электронное письмо математику, будьте осторожны. Мало ли что он обнаружит в байтах служебной информации. Именно это произошло в случае с американским математиком Захари Харрисом (Zachary Harris), которого хедхантер Google хотел пригласить на собеседование.

Замалчивание уязвимостей дает хакерам 10 месяцев на их использование

...

Компания Symantec провела расследование ситуации с атаками «нулевого дня» (zero-day attack), получив обескураживающие результаты: в среднем хакеры имеют возможность несанкционированного использования неизвестных широкому кругу уязвимостей на протяжении 312 дней или 10 месяцев. Более того, количество и серьезность таких атак в последнее время только растут.

Открытые редиректы играют на руку спамерам

...

Эксперты Dell SecureWorks и Symantec обнаружили спам-рассылку, использующую URL с доменом высшего уровня, выделенным правительственным учреждениям США. Как оказалось, спамеры используют открытые редиректы на правительственных сайтах и сервис коротких ссылок 1.USA.gov, учрежденный правительством США в партнерстве с Bit.ly.

В Google Drive найдена уязвимость

...

Если у пользователя на компьютере установлена программа Google Drive, то любой посторонний может легко зайти в его Google Account, а после этого — получить доступ ко всем личным документам, электронной почте и ежедневнику.

Десятки популярных Android-приложений содержат критические уязвимости

...

Около 40 приложений для платформы Android, которые были скачаны до 185 миллионов раз, содержат уязвимости, позволяющие получить доступ к чувствительным для пользователя данным, например, банковскому счету, сообщает издание Ars Technica со ссылкой на отчет исследователей из Германии.

HP уговорила исследователя не разглашать уязвимости

...

За пару дней до хакерской конференции Toorcon 14 компания HP связалась с независимым исследователем и попросила его не рассказывать об обнаруженных уязвимостях. С момента уведомления вендора о багах прошли общепринятые 45 дней, так что исследователь мог раскрыть публике информацию, но компания HP не успела за полтора месяца выпустить патч, и обратилась к хакеру с просьбой помолчать ещё немного.

Уязвимости в старых версиях FFmpeg

...

Microsoft и Secunia опубликовали информацию об уязвимостях в наборе open source инструментов и библиотек FFmpeg до версии 0.11.2, включительно. Как известно, FFmpeg 1.0 вышел 1 октября 2012 года, то есть относительно недавно. Хотя в последней версии уязвимости закрыты, но наверняка многие пользователи ещё не успели обновиться.

Кибер-безопасность Индии открыли для частных компаний

...

Советник по вопросам национальной безопасности Шившанкар Менон совершил невероятную реформу в современной индийской IT-индустрии, открыв национальную безопасность для частного сектора. Была запущена новая инициатива под названием «Recommendations of Joint Working Group on Engagement With Private Sector On Cyber Security».

совершил невероятную реформу в современной индийской IT-индустрии, открыв национальную безопасность для частного сектора. Была запущена новая инициатива под названием «Recommendations of Joint Working Group on Engagement With Private Sector On Cyber Security».

" />