Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Разработан поддельный Chrome для фишинговых атак

...

Обычно для осуществления фишинговых атак обычно используется поддельная веб-страница, которая во всех деталях повторяет оригинальный вебсайт компании-жертвы. Однако британский веб-разработчик Джек Шеперд разработал не просто поддельную страницу, а настоящий поддельный браузер, используя технологии HTML, CSS и JavaScript. Данная программа была создана им для того, чтобы продемонстрировать еще один тип фишинговых атак.

Эксперт выявил уязвимости на сайтах Sony и Counter-Strike

...

 Старший аналитик по вопросам безопасности индийской компании TechDefence Рахул Тьяги (Rahul Tyagi) выявил xss-уязвимости на крупных сайтах, включая Sony и Counter-Strike.

Google дает рекомендации по созданию паролей

...

Эксперты из Cisco и Stormpath советуют Google оказывать давление на сторонние компании, чтобы улучшать защитные механизмы и предлагать пользователям больше возможностей для создания надежных паролей.

Компания Google определила жесткие рамки по разглашению zero-day уязвимосте

...

Компания Google представила правила раскрытия информации о новых уязвимостях, анализируемых сотрудниками службы безопасности Google. На исправление активно эксплуатируемых "zero-day" уязвимостей производителям теперь выделяется 7 дней, после чего вся доступная информация будет опубликована в открытом доступе. Изменения касаются только "zero-day" проблем, которые уже используются для совершения атак, но исправления для которых ещё недоступны.

Уязвимость в RoR, зараженные сервера используются в ботнетах

...

Злоумышленники используют критическую уязвимость в Ruby on Rails для того чтобы получить доступ на сервера и сделать их частью ботнета. Сайт Arstechnica.com впервые сообщил об этой угрозе в начале января, вскоре после того как был выпущен патч для уязвимости. Ars предупредил тогда, что уязвимость дает нападавшим возможность удаленно выполнить вредоносный код на сервере.

Борьба с киберпреступностью находится на правильном пути

...

Антивирусная лаборатория PandaLabs , опубликовала очередной ежеквартальный отчет, проанализировав события и инциденты IT-безопасности в период с января по март 2013. Несмотря на многочисленные инциденты безопасности, которые имели место в первом квартале этого года, борьба против киберпреступников находится на правильном пути, и хотя еще необходимо проделать огромный объем работ, международное сотрудничество органов безопасности разных стран начинает приносить свои плоды: преступники привлекаются к ответственности.

Безопасность АСУ ТП и контроль привилегированных пользователей

...
Безопасность АСУ ТП и контроль привилегированных пользователей

В статье рассматриваются актуальные угрозы информационным системам промышленных предприятий и компаний ТЭК, а также вопросы, связанные с обеспечением защиты таких информационных систем. Также в статье приводятся экспертные мнения представителей компаний, работающих в области обеспечения защиты информационных систем промышленных предприятий и компаний ТЭК.

На PHDays студенты нашли уязвимости в АСУ ТП

...

Студент первого курса Северо-Кавказского федерального университета Михаил Елизаров (г. Невинномысск, Ставропольский край) и студент из Минска Арсений Левшин стали победителями конкурса по анализу защищенности АСУ ТП, который проходил во время международного форума Positive Hack Days III.

Министерство внутренней безопасности США сообщает о возможной утечке данных

...

 Министерство внутренней безопасности США сообщает о возможной утечке данных из своих информационных систем. В недавнем заявлении ведомство признало, что уязвимость в программном обеспечении для проверки благонадёжности персонала, используемом одним из вендоров министерства, возможно, стала причиной утечки данных.

На Positive Hack Days cтудент из Самары взломал систему ДБО

...

Тема информационной безопасности банков традиционно стала одной из ключевых на Positive Hack Days III. В рамках форума прошли дискуссии, соревнования и мастер-классы, посвященные банковской тематике.