Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Уязвимости 5G позволяют следить за владельцами мобильных устройств

...
Уязвимости 5G позволяют следить за владельцами мобильных устройств

Исследователи из Университета Пенсильвании на конференции Black Hat, которая проходит в Лас-Вегасе, продемонстрировали метод слежки за владельцами мобильных устройств с помощью baseband-брешей в 5G.

В iOS и macOS исправили баг включения Advanced Data Protection

...
В iOS и macOS исправили баг включения Advanced Data Protection

Apple выпустила обновления iOS / iPadOS 17.6.1, macOS 13.6.9 и 14.6.1. Данные апдейты не добавляют новых функций и содержат исключительно исправления выявленных ошибок и уязвимостей.

18-летняя уязвимость 0.0.0.0 Day затрагивает браузеры в macOS и Linux

...
18-летняя уязвимость 0.0.0.0 Day затрагивает браузеры в macOS и Linux

Исследователи в области кибербезопасности выявили критическую уязвимость, которой дали имя «0.0.0.0 Day». Судя по всему, проблема затрагивает все популярные браузеры, а вредоносные сайты с её помощью могут проникнуть в локальные сети.

Два бага в Windows позволяют откатить пропатченные ОС до дырявого состояния

...
Два бага в Windows позволяют откатить пропатченные ОС до дырявого состояния

Microsoft работает над патчами для двух опасных уязвимостей, которые злоумышленники могут использовать для проведения даунгрейда обновлений Windows и замены файлов ОС более старыми версиями.

Каждая восьмая DDoS-атака во 2 квартале была направлена против букмекеров

...
Каждая восьмая DDoS-атака во 2 квартале была направлена против букмекеров

Согласно статистике, собранной Qrator Labs за второй квартал 2024 г., на сегмент онлайн-букмекеров пришлось более 12% всех атак за этот период. Этот же сегмент лидировал и по интенсивности DDoS – более 450 Гбит/с.

Samsung заплатит до 1 млн долларов за RCE-эксплойты для дыр в Galaxy

...
Samsung заплатит до 1 млн долларов за RCE-эксплойты для дыр в Galaxy

Samsung запустила новую программу по поиску уязвимостей. Теперь исследователи могут получить до 1 миллиона долларов за демонстрацию успешной атаки на мобильные устройства линейки Galaxy.

Метод обхода Windows Smart App Control с 2018 года участвует в кибератаках

...
Метод обхода Windows Smart App Control с 2018 года участвует в кибератаках

Проблема в Windows Smart App Control и SmartScreen, позволяющая киберпреступникам запускать программы без предупреждения от системы безопасности, как минимум с 2018 года использовалась в реальных атаках.

Google устранила в Android RCE-брешь, используемую в кибератаках

...
Google устранила в Android RCE-брешь, используемую в кибератаках

В этом месяце Google устранила в мобильной операционной системе Android 46 уязвимостей, включая опасную возможность удалённого выполнения кода, уже фигурирующую в реальных кибератаках.

Интенсивность DDoS-атак на финсектор в июле выросла в 10 раз

...
Интенсивность DDoS-атак на финсектор в июле выросла в 10 раз

По данным сервиса Anti-DDoS ГК «Солар», число DDoS-атак на российские кредитно-финансовые организации в июле 2024 года выросло более чем в 10 раз.

Обновление Google Chrome сломало Drag-and-drop из области загрузок

...
Обновление Google Chrome сломало Drag-and-drop из области загрузок

Недавнее обновление Google Chrome сломало функциональность Drag-and-drop в области «Загрузки», которая ранее позволяла перетаскивать скачанные файлы на любой веб-сайт или новую вкладку браузера.