Взлом программ - Все публикации

Взлом программ - Все публикации

Хакер во второй раз получил $60 тыс за выявленные уязвимости в Chrome

...

Интернет-компания Google во второй раз присудила хакеру под кодовым именем Pinkie Pie приз в 60 тысяч долларов за выявленные уязвимости в браузере Chrome, сообщается в блоге Google Chromium. Две уязвимости в Chrome были найдены 19-летним хакером на соревновании Pwnium 2, организованного Google в ходе конференции Hack in the Box в Малайзии.

В последней версии Firefox обнаружена критическая уязвимость

...

На этой неделе разработчики популярного бесплатного обозревателя Firefox выпустили очередную, шестнадцатую версию приложения, обновив его интерфейс и функционал. Однако не успел дистрибутив программы распространиться среди поклонников, как компания опубликовала уведомление о наличии в ней критической уязвимости.

Уязвимость в стандарте 3G позволяет вычислить координаты абонента

...

Исследователи в области безопасности предупреждают об уязвимости, обнаруженной в стандарте связи третьего поколения, известного как 3G. В случае успешной атаки, злоумышленники могут получить доступ к устройству и координаты местонахождения абонента.

Население нескольких городов WoW полностью уничтожено эксплойтом

...

 Европейские фанаты World of Warcraft стали свидетелями массового убийства. Зайдя в игру, несколько тысяч пользователей увидели пустые города, заваленные тысячами трупов. После инцидента представители компании Blizzard сделали заявление, в котором говорилось, что инцидент стал результатом действий эксплойта.

Обнаружена новая уязвимость в Android позволяющая выполнить атаку через NFC

...

Компания eScan сообщила о том, что исследователи из MWR Labs наглядно продемонстрировали на конференции EUSecWest, прошедшей 19-20 сентября в Амстердаме, новую уязвимость мобильной платформы Android. Хакерская атака была произведена с использованием технологии «коммуникация ближнего поля» (Near Field Communication, NFC).

Критическая уязвимость в Microsoft Word исправлена

...

Об этом сообщили представители компании Microsoft в уведомлении о выпуске обновлений. По сложившейся традиции на этой неделе выйдет очередной патч, в котором будут исправлены уязвимости в системе безопасности операционной системы Windows, а также приложениях Office, программном обеспечении для серверов SQL Server и Linq.

Digital Security предупреждает о новом виде атак на корпоративные системы

...

По итогам выступлений на BlackHat USA 2012 и RSA China 2012Александр Поляков, технический директор Digital Security, представил обзор новой угрозы для критичных бизнес-приложений – SSRF (Server Side Request Forgery). «Представьте, что у вас есть две системы (назовём их А и Б), которые доверяют друг другу, то есть соединение между ними не блокируется межсетевым экраном, так как между ними необходимо передавать некие данные.

Бесплатная защита ESET USSD Control доступна на Google Play

...

Компания ESET, сообщает о выходе специального бесплатного приложения ESET USSD Control, которое разработано для устранения уязвимостей в смартфонах под управлением операционной системы Android. USSD – это коды для команд, используемых производителями телефонов и операторами связи для удобной поддержки клиентов. Код всегда начинается со звездочки (*) и заканчивается хэштегом (#). Введя определенный код на телефоне, можно, например, посмотреть IMEI устройства (Международный идентификатор мобильного оборудования). USSD-код для данной команды: * # 06 #. Другие коды показывают различную информацию, от баланса на телефоне до прогноза погоды.

Правительство США объявило конкурс идей по защите важной информации

...

 Национальный научный фонд США (NSF) NASA и Министерство энергетики США объявили открытый конкурс идей по защите важной информации - Big Data Challenge. По замыслу организаторов, основной целью данного конкурса должно стать привлечение сторонних специалистов для разработки нового программного обеспечения и алгоритмов, которые бы позволили выявить и устранить уязвимости в базах данных правительства США.

Хакеры обнаружили в Twitter ненадежную систему защиты паролей

...

Злоумышленники могут взломать учетную запись посредством подбора паролей с разных IP-адресов. Хакеро бнаружил фундаментальную уязвимость в системе безопасности социальной сети Twitter. Брешь позволяет злоумышленникам получить незаконный доступ к учетным записям пользователей Twitter посредством брут-форс атаки.