Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Бреши в инженерных утилитах Mitsubishi Electric опасны для техпроцесса

...
Бреши в инженерных утилитах Mitsubishi Electric опасны для техпроцесса

Специалисты компании Positive Technologies обнаружили семь уязвимостей в софте для промышленных контроллеров от Mitsubishi Electric. В случае успешной эксплуатации неавторизованные злоумышленники могут получить доступ к ПЛК MELSEC серий iQ-R/F/L и серверному модулю OPC UA серии MELSEC iQ-R.

Злодеи взломали GitHub-репозитории Okta, украли исходный код

...
Злодеи взломали GitHub-репозитории Okta, украли исходный код

Компания Okta, разработчик IdM-систем (Identity and Access Management, управление учетными записями и доступом), сообщила о взломе части своих репозиториев, в которых хранился исходный код.

Критическая уязвимость в WiFi-мостах Hikvision грозит взломом CCTV-систем

...
Критическая уязвимость в WiFi-мостах Hikvision грозит взломом CCTV-систем

Компания Hikvision выпустила патчи для двух моделей беспроводных мостов, в которых была выявлена возможность обхода аутентификации. Уязвимость позволяет получить админ-доступ к устройству и вести перехват трафика или отключить видеонаблюдение.

Родительский контроль на Android сможет обойти даже ребенок

...
Родительский контроль на Android сможет обойти даже ребенок

Восемь Android-приложений для родительского контроля, суммарно собравшие свыше 20 млн загрузок, содержат уязвимости, грозящие обходом выставленных ограничений. Некоторые проблемы, по данным SEC Consult, позволяют добраться до конфиденциальной информации, в том числе на других устройствах в домашней сети.

В FoxIt PDF Reader устранили критическую RCE-уязвимость

...
В FoxIt PDF Reader устранили критическую RCE-уязвимость

Компания Foxit Software пропатчила критическую уязвимость, которую университетские исследователи из Китая нашли в ее флагманских продуктах. Проблема актуальна для Windows-версий PDF Reader и PDF Editor (ранее PhantomPDF); пользователям настоятельно рекомендуется установить обновление 12.1.

Microsoft выявила брешь в macOS, позволяющую обойти Gatekeeper

...
Microsoft выявила брешь в macOS, позволяющую обойти Gatekeeper

Apple устранила уязвимость, позволяющую установить вредоносную программу на устройство с macOS. Опасность бага крылась в возможности обхода защитного механизма Gatekeeper и запуске непроверенного приложения.

Последние обновления Windows (KB5021233) вызывают BSOD

...
Последние обновления Windows (KB5021233) вызывают BSOD

Microsoft предупреждает об очередных проблемах в работе Windows, которые возникли после установки последних апдейтов (KB5021233). Пользователи сталкиваются с синим экраном смерти (BSOD) и ошибкой 0xc000021a.

В даркнет слили клиентскую базу Gemini на 5,7 млн записей

...
В даркнет слили клиентскую базу Gemini на 5,7 млн записей

Криптобиржа Gemini предупредила клиентов о фишинговых рассылках: злоумышленники используют адреса, которые, предположительно, были украдены в ходе хакерской атаки на одного из субподрядчиков. Системы самой компании инцидент не затронул, учетные данные пользователей и средства на счетах не пострадали.

Боты крадут бонусы с карт россиян и создают искусственный дефицит товаров

...
Боты крадут бонусы с карт россиян и создают искусственный дефицит товаров

Специалисты компании Servicepipe предупреждают россиян об атаках вредоносных ботов, задача которых — похищать бонусы клиентов кредитных организаций и ретейлеров. С помощью краденного операторы ботов скупают популярные товары, искусственно создавая дефицит.

Новый Windows/Linux-ботнет проводит DDoS-атаки на серверы Minecraft

...
Новый Windows/Linux-ботнет проводит DDoS-атаки на серверы Minecraft

Исследователи из Microsoft обнаружили кросс-платформенный ботнет, способный атаковать Windows- и Linux-системы. Основными целями операторов вредоноса являются серверы Minecraft: злоумышленники пытаются положить их с помощью DDoS.