Уязвимости сайтов - Все публикации

Уязвимости сайтов - Все публикации

Крупнейшая утечка Facebook — затронуто около 90 млн пользователей

...
Крупнейшая утечка Facebook — затронуто около 90 млн пользователей

Теперь с уверенностью можно сказать, что это не год Facebook. Вчера социальная сеть подтвердила, что киберпреступникам удалось похитить информацию, которая помогла им получить контроль над 90 млн аккаунтов пользователей. В последние месяцы соцсеть изо всех сил старалась вернуть доверие пользователей, и такая ситуация точно не поспособствует этому.

Исследователь обнаружил три бага в социальной сети ВКонтакте

...
Исследователь обнаружил три бага в социальной сети ВКонтакте

Независимый эксперт в области безопасности Сергей Вакулин сообщил «ВКонтакте» о трех уязвимостях, обнаруженных им в системах соцсети. Представители социальной платформы заявили, что никаких proof-of-concept эксперт не предоставил, следовательно, компания пока не планирует принимать меры.

Новая кампания Mongo Lock удаляет базы данных MongoDB, требуя выкуп

...
Новая кампания Mongo Lock удаляет базы данных MongoDB, требуя выкуп

В ходе вредоносной кампании под названием Mongo Lock злоумышленники атакуют доступные удаленно и незащищенные базы данных MongoDB. Затем киберпреступники уничтожают данные и требуют выкуп за их возврат.

Хакер проэксплойтил онлайн-казино DEOSGames на $23 640

...
Хакер проэксплойтил онлайн-казино DEOSGames на $23 640

Онлайн-платформа DEOSGames, ориентированная на ставки и игры, сообщила о кибермошенниках, которым удалось похитить почти $24 000. Благодаря нащупанной уязвимости некому злоумышленнику удалось 24 раза подряд сорвать джекпот.

Разрушаем миф: безопасно ли использовать WordPress для своего сайта

...
Разрушаем миф: безопасно ли использовать WordPress для своего сайта

CMS-движок (Content Management System, система управления контентом) WordPress на рынке уже 15 лет. Сегодня на нем работают около 30 % от 10 миллионов лучших веб-сайтов Сети. Именно по причине своей популярности WordPress не раз становился мишенью для киберпреступников, также его часто критикуют за отсутствие должного уровня безопасности. Однако так ли он уязвим для атак, как это принято считать? Разберемся.

Американский правительственный сайт раскрыл личную информацию граждан

...
Американский правительственный сайт раскрыл личную информацию граждан

Официальный правительственный сайт раскрыл десятки (если не сотни) номеров социального страхования и других данных граждан. Речь идет о сайте Freedom of Information Act (foiaonline[.]gov), ошибка возникла при обновлении системы.

Уязвимость в платформе Fiserv раскрывала данные клиентов сотен банков

...
Уязвимость в платформе Fiserv раскрывала данные клиентов сотен банков

Fiserv Inc., американский поставщик технологий для финансовых организаций, устранил крайне опасную уязвимость в своей веб-платформе. Из-за этого бага личные и финансовые данные клиентов, среди которых есть сотни банков, были доступны в Сети.

Крупнейший репозиторий PHP-пакетов Packagist был критически уязвим

...
Крупнейший репозиторий PHP-пакетов Packagist был критически уязвим

Разработчики Packagist, крупнейшего репозитория в экосистеме PHP, устранили критическую уязвимость, которая затрагивала официальный сайт проекта. Эта брешь вполне могла позволить злоумышленнику получить контроль над сервисом.

Баг на сервере Facebook позволял удаленно запустить вредоносный код

...
Баг на сервере Facebook позволял удаленно запустить вредоносный код

Разработчики Facebook исправили серьезный баг, который мог привести к удаленному выполнению кода. Сама уязвимость была обнаружена на одном из серверов интернет-гиганта, о чем сообщил исследователь безопасности Дэниел Ле Галл, также известный под псевдонимом «Blaklis».

Уязвимость в онлайн-магазине Apple раскрыла PIN-коды клиентов T-Mobile

...
Уязвимость в онлайн-магазине Apple раскрыла PIN-коды клиентов T-Mobile

Брешь в системе онлайн-магазина Apple стала причиной раскрытия конфиденциальных данных 72 миллионов американских пользователей. Жертвами стали клиенты оператора связи T-Mobile, их PIN-коды оказались в открытом доступе.