Уязвимости сайтов - Все публикации

Уязвимости сайтов - Все публикации

Хакер Kuroi’SH провел дефейс-атаку бразильского Google

...
Хакер Kuroi’SH провел дефейс-атаку бразильского Google

Хакер, известный онлайн как Kuroi’SH во вторник днем скомпрометировал официальный бразильский домен Google. На главной странице появилось сообщение, сообщающее об удачной атаке на такую серьезную цель.

Уязвимость Apache Struts привела к взлому бюро кредитных историй Equifax

...
Уязвимость Apache Struts привела к взлому бюро кредитных историй Equifax

По имеющимся сообщениям, уязвимость, затрагивающая фреймворк для разработки Apache Struts 2, была использована для атаки на бюро кредитных историй Equifax, что привело к получению доступа злоумышленников к данным клиентов.

Более 40% сайтов промышленных компаний уязвимы для хакерских атак

...
Более 40% сайтов промышленных компаний уязвимы для хакерских атак

Более половины современных сайтов содержат критически опасные уязвимости, которые позволяют злоумышленникам проводить различные атаки, включая отказ в обслуживании и кражу персональных данных. Такие выводы содержатся в исследовании компании Positive Technologies на основе работ по анализу защищенности веб-приложений за 2016 год.

Экс-глава ЦРУ нашел объяснение утечкам секретной информации

...
Экс-глава ЦРУ нашел объяснение утечкам секретной информации

Экс-глава ЦРУ генерал Майкл Хайден считает, что одной из причин утечек секретной информации является специфичная "атмосфера в администрации" США, которая не позволяет наладить прямую связь с властями.

Подростка будут судить за найденную уязвимость в системе продажи билетов

...
Подростка будут судить за найденную уязвимость в системе продажи билетов

В Венгрии полиция задержала 18-летнего подростка, который сообщил в транспортную компанию об уязвимости в системе продажи билетов. Об этом пишет TechCrunch. Юный "хакер" обнаружил, что при покупке билета через систему Транспортного управления Будапешта (Budapest Transport Authority, BKK) он может самостоятельно изменить его стоимость.

Компания CoinDash заявила о краже $7,5 млн во время ICO

...
Компания CoinDash заявила о краже $7,5 млн во время ICO

Представители социальной платформы по управлению криптоактивами, CoinDash, разослали своим инвесторам срочное предупреждение о том, что их сайт был скомпрометирован. Злоумышленники разместили на главной странице портала фейковый адрес для отправки криптовалюты эфир (Ethereum, эфириум). К этому моменту инвесторы успели перечислить на счет около 7,5 млн долларов.

Обнаружен новый тип атак на свежие установки сайтов WordPress

...
Обнаружен новый тип атак на свежие установки сайтов WordPress

По словам экспертов, злоумышленники используют автоматическое сканирование, чтобы атаковать свежеустановленные веб-сайты WordPress. Такой вид атаки получил имя WPSetup, он опирается на администраторов, которые не могут правильно настроить свой сервер.

Портал госуслуг поставил под удар личные данные пользователей

...
Портал госуслуг поставил под удар личные данные пользователей

Специалисты российской компании по информационной безопасности «Доктор Веб» обнаружили на портале госуслуг вредоносный код, способный заражать компьютеры посетителей сайта и красть пользовательскую информацию. Об этом сообщается на сайте организации.

Инструмент для взлома сайтов Katyusha управляется через Telegram

...
Инструмент для взлома сайтов Katyusha управляется через Telegram

Недавно на одном из хакерских форумов был обнаружен новый мощный инструмент для взлома. Он позволяет проводить сканирование веб-сайтов на наличие уязвимостей SQL-инъекции в огромных масштабах. Интересно то, что весь процесс сканирования управляются с помощью смартфона и приложения Telegram для обмена сообщениями.

Взломана Bithumb, одна из крупнейших криптовалютных бирж в мире

...
Взломана Bithumb, одна из крупнейших криптовалютных бирж в мире

Южнокорейская криптовалютная биржа Bithumb, являющаяся четвертой по величине в мире, сообщила о взломе. Пользователи заметили нечто странное еще в минувший четверг, 29 июня 2017 года, когда с их счетов начали пропадать крупные суммы (в основном Bitcoin и Ethereum).