Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

CVSS 4.0: как новая система классификации уязвимостей влияет на управление ими

...
CVSS 4.0: как новая система классификации уязвимостей влияет на управление ими

Новая версия системы классификации уязвимостей Common Vulnerability Scoring System 4.0 вносит весомый вклад в повышение безопасности информационных систем. Давайте рассмотрим ключевые изменения в CVSS 4.0, проанализируем практические преимущества новой системы и её влияние на процессы управления уязвимостями.

Давняя уязвимость RoboForm вернула доступ к BTC-кошельку ценой в 3 миллиона

...
Давняя уязвимость RoboForm вернула доступ к BTC-кошельку ценой в 3 миллиона

Обнаружив уязвимость в менеджере паролей RoboForm выпуска 2013 года, исследователи смогли восстановить ключ доступа к биткоин-кошельку. Его владелец рад вдвойне: за 11 лет его 43,6 BTC подорожали с $5,3 тыс. до $3 миллионов.

Microsoft исправила в Windows 11 зависания Проводника и ещё 31 баг

...
Microsoft исправила в Windows 11 зависания Проводника и ещё 31 баг

Microsoft выпустила майские обновления, не связанные с патчингом уязвимостей. Разработчики устранили в Windows 11 22H2 и 23H2 ряд неприятных багов, среди которых есть проблемы в работе «Проводника».

CatDDoS собирает сетевые устройства в ботнет, используя 80 эксплойтов

...
CatDDoS собирает сетевые устройства в ботнет, используя 80 эксплойтов

Утечка исходников бота CatDDoS, он же Aterna, спровоцировала появление множества клонов. За последние три месяца аналитики насчитали свыше 80 эксплойтов, используемых для внедрения зловредов с интенсивностью до 300 атак и более в сутки.

Растущее число атак с использованием OAuth-приложений: как противостоять

...
Растущее число атак с использованием OAuth-приложений: как противостоять

Злоумышленники стали чаще использовать бреши в имплементации OAuth для получения финансовой выгоды. Хотя OAuth и считается надёжным протоколом, его степень защищённости зависит от настроек. Недостаточно просто внедрить протокол, необходимо правильно его настроить.

Архив Интернета и Wayback Machine третий день отбиваются от DDoS

...
Архив Интернета и Wayback Machine третий день отбиваются от DDoS

Сайт некоммерческой организации «Архив Интернета» и сервис Wayback Machine столкнулись с DDoS-атакой. Причём злоумышленники не отпускали ресурсы три дня. К счастью, сам архив не пострадал.

Плагин Dessky Snippets крадёт данные карт посетителей WordPress-сайтов

...
Плагин Dessky Snippets крадёт данные карт посетителей WordPress-сайтов

Злоумышленники используют малоизвестные плагины WordPress, чтобы внедрить на сайты жертв вредоносный PHP-код, который способен собирать данные кредитных карт.

Служба СДЭК третий день не работает, о причинах сбоя можно только гадать

...
Служба СДЭК третий день не работает, о причинах сбоя можно только гадать

Приложение и сайт СДЭК с 26 мая недоступны, обслуживание заказов не производится. Логистическая компания запустила расследование, причины «технического сбоя» пока не названы.

В игровых роутерах TP-Link Archer C5400X нашли критическую уязвимость

...
В игровых роутерах TP-Link Archer C5400X нашли критическую уязвимость

Уязвимость, получившую максимальную степень риска, обнаружили в игровых маршрутизаторах TP-Link Archer C5400X. С помощью специально созданных запросов условный злоумышленник может удаленно выполнить код.

Специалисты назвали главные киберугрозы квантового мира

...
Специалисты назвали главные киберугрозы квантового мира

Специалисты Positive Technologies рассмотрели основные киберугрозы квантовых технологий, которые гарантированно буду использоваться злоумышленниками. Кража данных, уязвимости софта и атаки на квантовый интернет — вот основные риски, по мнению экспертов.