Уязвимости сайтов - Все публикации

Уязвимости сайтов - Все публикации

Тестирование безопасности сайта с помощью прозрачного прокси

...
Тестирование безопасности сайта с помощью прозрачного прокси

Поскольку киберугрозы совершенствуются с каждым днем, а преступники все чаще атакуют сайты с целью получения прибыли, владельцам веб-ресурсов крайне важно понимать, насколько защищены их сайты. Рассмотрим использование так называемого прозрачного прокси в качестве средства проверки ресурсов на безопасность.

Баг ВКонтакте позволяет читать чужую переписку

...
Баг ВКонтакте позволяет читать чужую переписку

В популярной российской социальной сети «ВКонтакте» обнаружена уязвимость, позволяющая получить доступ к чужой переписке. Об этом сообщил независимый исследователь yoga2016.

Защита данных веб-приложений от внутренних угроз

...
Защита данных веб-приложений от внутренних угроз

Компании все чаще применяют веб-технологии как основу для оптимизации бизнес-процессов с помощью CRM, ERP и других систем для работы с данными. Это имеет свои преимущества, но и добавляет в информационную систему новые угрозы. Рассмотрим защиту данных в веб-приложениях, основанных на трехуровневой архитектуре, когда пользователь через браузер обращается не напрямую к серверу баз данных, а к серверу приложений, от которого уже идет запрос данных к серверу баз данных.

Ростелеком представляет облачное решение для защиты веб-ресурсов

...
Ростелеком представляет облачное решение для защиты веб-ресурсов

«Ростелеком» совместно с компанией NGENIX, входящей в группу компаний «Ростелеком», представил новое облачное решение для защиты и ускорения веб-ресурсов. Внедрение решения позволит «Ростелекому» расширить линейку сервисов информационной безопасности и предложить клиентам новые механизмы защиты, успешно опробованные компанией NGENIX.

Уязвимость GitLab позволяла захватывать пользовательские домены

...
Уязвимость GitLab позволяла захватывать пользовательские домены

Исследователю в области безопасности удалось захватить сотни доменов GitLab всего за несколько секунд. Это стало возможным из-за того, как компания обрабатывала верифицирование домена. На данный момент эта проблема устранена.

Эксперт взломал сайт Vatican News, разместив непотребную новость

...
Эксперт взломал сайт Vatican News, разместив непотребную новость

Бельгийский исследователь в области безопасности обнаружил уязвимость на веб-сайте Vatican News, которая позволяет публиковать новости любого содержания. В качестве доказательства своей находки эксперт Inti De Ceukelaire опубликовал в Twitter скриншот Vatican News, где была опубликована новость про то, что Папа Фрэнсис объявил Бога луком.

Баг хостера NameCheap позволяет неавторизованно создавать поддомены

...
Баг хостера NameCheap позволяет неавторизованно создавать поддомены

Исследователь Кирк МакЭлхерн (Kirk McElhearn), пользующийся услугами хостинга NameCheap, обнаружил в сервисе уязвимость, позволяющую неавторизованным пользователям создавать поддомены.

Сайт Рособрнадзора раскрывает данные 14 миллионов человек

...
Сайт Рособрнадзора раскрывает данные 14 миллионов человек

По словам пользователя «Хабрахабра», ему удалось получить доступ к данным 14 миллионов выпускников вузов, проникнув в базу образовательных документов Рособрнадзора. Исследователь, известный под онлайн-прозвищем NoraQ, обнаружил уязвимость в форме проверки подлинности дипломов на сайте ведомства.

Киберпреступники пытались повлиять на результаты голосования в Оренбурге

...
Киберпреступники пытались повлиять на результаты голосования в Оренбурге

Злоумышленники пытались взломать страницу, на которой решался вопрос по отбору объектов городской среды для благоустройства, чтобы повлиять на результаты голосования. Как утверждается, целью киберпреступников был вброс голосов за парк имени Гуськова.

Uber игнорирует ошибку, сводящую на нет двухфакторную аутентификацию

...
Uber игнорирует ошибку, сводящую на нет двухфакторную аутентификацию

Uber продолжает игнорировать проблему, которая может позволить злоумышленнику взломать учетные записи пользователей, минуя двухфакторную аутентификацию. По заявлениям компании, ошибка не представляет серьезную проблему безопасности.