Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Вышел Google Chrome 97, в котором разработчики устранили 37 дыр

...
Вышел Google Chrome 97, в котором разработчики устранили 37 дыр

Google выпустила крупное обновление браузера Chrome под номером 97. Мажорный апдейт отметился патчами для 37 уязвимостей в интернет-обозревателе, среди которых нашлись и критические бреши.

Хакеры внедрили код веб-скиммера в видеоплеер на 100+ сайтах

...
Хакеры внедрили код веб-скиммера в видеоплеер на 100+ сайтах

Киберпреступники начали использовать облачный видеохостинг в кибератаках на цепочки поставок. На сайтах сферы недвижимости злоумышленники размещают вредоносный скрипт, ворующий вводимые посетителями данные.

Срочное обновление Windows Server устраняет проблемы и баги Remote Desktop

...
Срочное обновление Windows Server устраняет проблемы и баги Remote Desktop

Microsoft выпустила срочное внеплановое обновление, призванное устранить баг в Windows Server, который приводит к проблемам при удалённом соединении в Remote Desktop. Также сообщалось, что упомянутый баг влиял на производительность.

Безумная капча преследует новых пользователей Skype

...
Безумная капча преследует новых пользователей Skype

Новые пользователи Skype массово жалуются на проблемы с регистрацией в сервисе. Согласно сообщениям, процессу сильно мешает капча, заставляющая решать сложный пазл десять раз подряд перед тем, как пропустить регистрацию.

Uber игнорирует уязвимость, позволяющую отправлять письма с Uber.com

...
Uber игнорирует уязвимость, позволяющую отправлять письма с Uber.com

Уязвимость почтовой системы Uber позволяет практически любому отправлять электронные письма от лица сервиса поиска, вызова и оплаты такси. Эксперты в области кибербезопасности предупреждают, что злоумышленники могут использовать эту брешь для рассылки писем тем 57 млн пользователей и водителей, чьи данные утекли в 2016 году.

Microsoft Exchange не может доставить письма из-за антивирусного движка

...
Microsoft Exchange не может доставить письма из-за антивирусного движка

2022 год начался несколько забагованно: серверы Microsoft Exchange on-premise внезапно прекратили пересылку электронных писем из-за ошибки «Year 2022» в антивирусном движке FIP-FS, предназначенном для сканирования системы и выявления вредоносных программ.

Крупнейшие киберинциденты и утечки данных в 2021 году

...
Крупнейшие киберинциденты и утечки данных в 2021 году

Кампании операторов программ-вымогателей (шифровальщиков), атаки APT-группировок на промышленные сети (АСУ ТП) и государственные учреждения. Крупные утечки конфиденциальной информации и рекордные суммы выкупов, а также продолжение истории с «удалёнкой» и связанными с ней киберрисками. Чем отметился 2021 год для информационной безопасности?

Сканер процессов Log4j в Microsoft Defender привёл к ложным срабатываниям

...
Сканер процессов Log4j в Microsoft Defender привёл к ложным срабатываниям

Microsoft Defender для конечной точки (Microsoft Defender for Endpoint) опять застал системных администраторов врасплох, на этот раз «ругаясь» на проблемы в памяти. Оказалось, что во всём виноват недавно добавленный в Microsoft 365 Defender сканер процессов Log4j.

Log4Shell помогла украсть из ведра Amazon S3 данные 2 млн клиентов Onus

...
Log4Shell помогла украсть из ведра Amazon S3 данные 2 млн клиентов Onus

В результате кибератаки на брокера криптовалют Onus (ранее VNDC) ПДн почти 2 млн пользователей торговой платформы утекли в Сеть. Как оказалось, хакеры проникли на рабочий сервер компании через уязвимость Log4Shell, получили доступ к облачному хранилищу и выкрали клиентскую базу, которая теперь выставлена на продажу.

Вышли патчи для новой RCE-уязвимости в Apache Log4j

...
Вышли патчи для новой RCE-уязвимости в Apache Log4j

Разработчики Apache Software Foundation (ASF) выпустили новую серию патчей, которые должны справиться с уязвимостью в Apache Log4j, допускающей удалённое выполнение кода. Фактически это уже пятая брешь, выявленная в популярном инструменте для логирования.