Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

DDoS на ЭДО: хактивисты атакуют электронный документооборот

...
DDoS на ЭДО: хактивисты атакуют электронный документооборот

Сайты российских сервисов электронного документооборота подверглись DDoS-атакам. У производителей остановилась отгрузка. Минпромторг разрешил “донести” документы, когда система восстановится.

Около 1900 приложений для Android и iOS хардкодят учётные данные AWS

...
Около 1900 приложений для Android и iOS хардкодят учётные данные AWS

Специалисты по кибербезопасности бьют тревогу: разработчики приложений для мобильных устройств используют небезопасные методы, раскрывающие учётные данные Amazon Web Services (AWS). Такие практики ставят в зону риска цепочки поставок.

ПДн 69 млн пользователей сайта веб-питомцев Neopets попали в руки злодеев

...
ПДн 69 млн пользователей сайта веб-питомцев Neopets попали в руки злодеев

Веб-проект Neopets, предоставляющий пользователям возможность завести виртуальных питомцев, рассказал о недавнем киберинциденте, в ходе которого утекли персональные данные более 69 миллионов членов комьюнити.

В WordPress 6.0.2 устранили баг, угрожающий миллионам сайтов

...
В WordPress 6.0.2 устранили баг, угрожающий миллионам сайтов

На этой наделе разработчики системы управления контентом WordPress выпустили версию 6.0.2, в которой содержатся патчи для трех багов, включая опасную уязвимость, допускающую инъекцию SQL.

Баг в Android-версии TikTok позволял взломать аккаунты пользователей

...
Баг в Android-версии TikTok позволял взломать аккаунты пользователей

Microsoft обнаружила опасную уязвимость в Android-версии приложения TikTok. Эксперты отмечают, что эксплуатация бреши позволяет злоумышленникам получить контроль над аккаунтами пользователей, для этого достаточно заставить жертву перейти по вредоносной ссылке.

Баг Google Chrome позволяет сайтам без разрешения писать в буфер обмена

...
Баг Google Chrome позволяет сайтам без разрешения писать в буфер обмена

Google Chrome 104 содержит интересный и неприятный баг, позволяющий веб-сайтам записывать данные в буфер обмена без разрешения пользователя. Проблема актуальна не только для браузера от Google.

Apple закрыла критическую уязвимость для стареньких iPhone

...
Apple закрыла критическую уязвимость для стареньких iPhone

Apple портировала патчи на давно забытую версию iOS 12, чтобы закрыть уязвимость на стареньких устройствах iPhone, iPad и iPod. Брешь, получившая статус критической, уже используется в реальных кибератаках.

Вышел Google Chrome 105 с патчами для 24 дыр — одна критическая

...
Вышел Google Chrome 105 с патчами для 24 дыр — одна критическая

Google выпустила Chrome 105, и лучше бы нам всем его оперативно установить, поскольку разработчики устранили 24 уязвимости, среди которых есть критическая. 13 багов связаны с некорректным использованием динамической памяти (Use-After-Free) и переполнением буфера.

Хактивисты атакуют системы видео-конференц-связи

...
Хактивисты атакуют системы видео-конференц-связи

В августе зафиксирован всплеск DDoS-атак на российские системы видео-конференц-связи. Пиковая мощность составляла 180 тысяч запросов в секунду. Атаки продолжаются до сих пор.

Восьмилетнее исследование выявило 25 тыс. зараженных WordPress-сайтов

...
Восьмилетнее исследование выявило 25 тыс. зараженных WordPress-сайтов

С 2012 года специалисты лаборатории криминалистики при Технологическом институте Джорджии (CyFI Lab) изучали степень защищенности сайтов на движке WordPress. В итоге за восемь лет исследователи выявили  47 337 вредоносных плагинов, установленных на 24 931 сайте.