Взлом программ - Все публикации

Взлом программ - Все публикации

Российское приложение без спроса проникло в тысячи смартфонов

...

Пользователи смартфонов Samsung на базе мобильной операционной системы Android из разных стран сообщают о странной уязвимости в магазине мобильных приложений Google Play (бывший Android Market). На своих устройствах они обнаруживают русскоязычное приложение «МТС Мобильная Почта» (MTS Mobile Mail), которое они никогда не устанавливали по собственному желанию.

Опубликован прайс - лист за эксплойты для 0-day уязвимостей

...

Не секрет, что в любом бизнесе наиболее привлекательным заказчиком являются государственные структуры. Не исключением оказался и рынок эксплойтов для zero-day уязвимостей. По данным Forbes, правительственные агентства готовы заплатить хакерам от  $5,000 до $250,000 за подробную информацию о методах атак популярного программного обеспечения.

Обозреватель Safari для iOS уязвим для фишинговых атак

...

Так считают немецкие исследователи в области безопасности. Уязвимость была обнаружена в системе безопасности обозревателя Safari для мобильных утройств. В случае ее успешной эксплуатации злоумышленники могут заполучить конфиденциальные данные пользователя.

Найдена критическая уязвимость в Google Earth

...

Грузинский исследователь в области безопасности обнаружил критическую уязвимость в популярном приложении Google Earth, которая позволяет удаленно выполнить вредоносный код на целевой системе.

Новый iPad джейлбрейкнули в день выхода

...

Через несколько часов после начала продаж третьего iPad в субботу 17 марта он был джейкбрейкнут как минимум тремя разными способами. С помощью джейлбрейка пользователь получает полный контроль над принадлежащим ему оборудованием и может устанавливать туда любое программное обеспечение, в том числе из альтернативных каталогов ПО, вроде Cydia Store. Компания Apple всячески старается всячески препятствовать таким действиям пользователей, но пока безуспешно.

Microsoft допустил утечку эксплойта для уязвимости в RDP

...

На этой неделе редмодский гигант выпустил обновления для системы безопасности своей операционной системы, в том числе был исправлен дефект в протоколе удаленного рабочего стола (RDP). Спустя некоторое время в сети появился экспериментальный образец эксплойт-кода для него. Предполагается, что код оказался в Интернет в результате утечки, допущенной либо самой Microsoft, либо одним из партнеров компании.

Российский программист получил 60000 долларов за найденную уязвимость

...

Некоторое время назад корпорация Google объявила об очередном этапе конкурса, в рамках которого сторонним разработчикам выделяется вознаграждение за найденные в ПО «Корпорации добра» баги. Предусмотрен довольно большой фонд в размере 1 миллион долларов. Об этом уже писали на Хабре, так что рассказывать обо всем подробно нет смысла. Сейчас новость другая — дело в том, что уже есть первый человек, который получил вознаграждение. Получил первую премию российский программист, студент ТюмГУ, которого зовут Сергей Глазунов. Размер премии — 60 тысяч долларов.

Российский исследователь взломал репозиторий и багтрекер Ruby on Rails

...

Проникновение было осуществлено с целью наглядно продемонстрировать наличие изъяна в системе безопасности среды Ruby on Rails и веб-приложений, разработанных с ее помощью. До этого специалист активно пытался убедить разработчиков в серьезности проблемы, однако не встретил понимания и решил последовать старому правилу - лучше один раз увидеть, чем сто раз услышать.

Ловушка для любителей бесплатного кофе

...

В последние время социальные сети становятся рассадником кибермошенников. Потеряв доверие к почтовому спаму, пользователи, к сожалению, еще не научились игнорировать подозрительные ссылки, оставленные друзьями или незнакомыми людьми на их стене или в ленте новостей в социальных сетях. Но сильнее любопытства может быть только желание получить бесплатный подарок. Именно этим решили воспользоваться злоумышленники, организовавшие промо-акцию «Бесплатная подарочная карта от Starbucks» в Facebook.

На ресурсах Skype обнаружена опасная уязвимость

...

Исследователь из Грузии обнаружил, что принадлежащие сервису Интернет-коммуникаций Skype сетевые ресурсы - shop.skype.com и api.skype.com - подвержены изъяну, который позволяет потенциальному злоумышленнику использовать межсайтовое исполнение сценариев (XSS).