Несанкционированный доступ - Все публикации

Не очень белый хакер использовал выявленный баг для скама Apple

...
Не очень белый хакер использовал выявленный баг для скама Apple

Исследователь Ной Роскин-Фрейзи, который в прошлом помог Apple найти и пропатчить ряд уязвимостей, оказался не очень «белым» хакером. Выяснилось, что эксперт использовал один из багов для мошеннической деятельности, стоившей купертиновцам 2,5 миллиона долларов.

Денис Сивцов: Доступность и размеры DDoS-атак продолжают увеличиваться

...
Денис Сивцов: Доступность и размеры DDoS-атак продолжают увеличиваться

Рост объёмов DDoS-атак и простота их реализации ведут к блокировке сервисов пользователей интернета. Мы обсудили типы существующих атак и то, как им можно противостоять своими силами и с помощью готового решения, а также рассмотрели развитие защиты от DDoS и преимущества технологии Twin Tunnel вместе с Денисом Сивцовым, руководителем направления защиты сети на уровне L3–L4 в компании DDoS-Guard.

RCE-уязвимость в Shim доставила много хлопот разработчикам Linux и Ко

...
RCE-уязвимость в Shim доставила много хлопот разработчикам Linux и Ко

Разработчики дистрибутивов Linux проводят проверки и вносят изменения в коды, чтобы закрыть возможность обхода UEFI Secure Boot (защиты от буткитов) через уязвимость, объявившуюся в предзагрузчике Shim.

За баги в умных устройствах Яндекс теперь можно получить миллион рублей

...
За баги в умных устройствах Яндекс теперь можно получить миллион рублей

Программа bug bounty для «умных» устройств от Яндекс теперь дополнена новинками прошлого года: Станция Дуо Макс, Миди и ТВ Станция. ИТ-гигант также увеличил максимальную сумму вознаграждения – с 600 тыс. до миллиона рублей.

В офисных принтерах Canon устранили 7 критических уязвимостей

...
В офисных принтерах Canon устранили 7 критических уязвимостей

Японский техногигант Canon на этой неделе выпустил обновления софта, устраняющие целых семь критических уязвимостей в небольших моделях офисных принтеров.

В Android устранили критическую уязвимость удалённого выполнения кода

...
В Android устранили критическую уязвимость удалённого выполнения кода

Google выпустила новые патчи для Android, устраняющие в общей сложности 46 уязвимостей. Одна из брешей получила статус критической, поскольку с её помощью злоумышленник может удалённо выполнить код.

Positive Technologies заплатит 60 млн руб. за закладку в коде продуктов

...
Positive Technologies заплатит 60 млн руб. за закладку в коде продуктов

Positive Technologies предлагает исследователям вознаграждение в размере 60 миллионов рублей, если они смогут внедрить условно вредоносный код в продукты компании. За демонстрационную кражу денег со счетов Positive Technologies теперь тоже можно получить до 60 млн руб.

Банковский троян Mispadu взял на вооружение дыру в Windows SmartScreen

...
Банковский троян Mispadu взял на вооружение дыру в Windows SmartScreen

Банковский троян Mispadu стал свежей киберугрозой, эксплуатирующей уязвимость в Windows SmartScreen. Mispadu написан на Delphi и предназначен для кражи конфиденциальной информации жертвы.

Уязвимость Windows EventLogCrasher получила бесплатный неофициальный патч

...
Уязвимость Windows EventLogCrasher получила бесплатный неофициальный патч

Неофициальный бесплатный патч доступен для уязвимости нулевого дня (0-day), получившей имя EventLogCrasher. Брешь затрагивает Windows и позволяет вызвать сбой в работе службы Event Log удалённо.

Арсенал криптоджекера FritzFrog пополнился эксплойтами Log4Shell и PwnKit

...
Арсенал криптоджекера FritzFrog пополнился эксплойтами Log4Shell и PwnKit

На p2p-ботнет FritzFrog загружена новая версия зловреда, вооруженная эксплойтом Log4Shell для дальнейшего распространения инфекции по сети. Пуская его в ход, троян старается охватить как можно больше уязвимых Java-приложений.