Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Разработчики open-source считают защиту кода скучной тратой времени

...
Разработчики open-source считают защиту кода скучной тратой времени

Аналитики Linux Foundation изучили практики разработчиков софта с открытым исходным кодом (FOSS-сообщество) и пришли к выводу, что девелоперы уделяют менее 3% своего времени вопросам безопасности и устранению уязвимостей. Более того, никто не планирует менять такой подход.

В Сеть выложили код эксплойта для непропатченной уязвимости в Windows

...
В Сеть выложили код эксплойта для непропатченной уязвимости в Windows

В Сети появился код эксплойта для непропатченной уязвимости в Windows, связанной с инструментом для администрирования — PsExec. Если потенциальный злоумышленник задействует брешь в атаке, ему удастся повысить права в системе.

40% приложений для отслеживания COVID-19 не защищают личные данные

...
40% приложений для отслеживания COVID-19 не защищают личные данные

Анализ 95 мобильных приложений, отслеживающих контакты зараженных COVID-19, показал, что 60% из них используют официальный API для уведомлений о риске. Остальные 40% не имеют даже базовых средств защиты конфиденциальной информации.

В Jabber устранили RCE-баг, позволяющий создать сетевого червя

...
В Jabber устранили RCE-баг, позволяющий создать сетевого червя

Компания Cisco Systems закрыла пять уязвимостей в десктопных и мобильных приложениях Jabber. Одна из проблем оценена как критическая: она позволяет с помощью IM-сообщения удаленно выполнить в системе вредоносный код и автоматически распространить его на другие устройства в корпоративной сети.

Новый метод позволяет перехватывать сканирование отпечатков в Android

...
Новый метод позволяет перехватывать сканирование отпечатков в Android

Один из студентов Китайского университета Гонконга обнаружил интересную форму атаки, использующую встроенный в современные Android-смартфоны сканер отпечатков пальцев. Новая злонамеренная техника получила имя «Fingerprint-Jacking».

Миллионы PoS-терминалов уязвимы к краже данных банковских карт

...
Миллионы PoS-терминалов уязвимы к краже данных банковских карт

В платежных терминалах двух крупнейших производителей — Verifone и Ingenico — выявлены множественные уязвимости, облегчающие кражу банковских реквизитов. Обновления, устраняющие проблемы, уже вышли; их следует получить и установить, направив запрос вендору, банку или сервис-провайдеру.

Связь WinZip с сервером позволяет подсунуть пользователям вредонос

...
Связь WinZip с сервером позволяет подсунуть пользователям вредонос

Архитектура «клиент — сервер», которую используют отдельные версии инструмента для упаковки файлов — WinZip, имеет ряд проблем безопасности. Злоумышленники могут модифицировать этот канал взаимодействия и направить пользователям вредоносные программы или мошеннический контент.

Новый метод инъекции кода позволяет извлечь данные из PDF

...
Новый метод инъекции кода позволяет извлечь данные из PDF

Исследователи в области кибербезопасности описали новый метод, позволяющий извлекать конфиденциальные данные из PDF-файлов. По словам специалистов, всего лишь одна простая ссылка может скомпрометировать весь контент цифрового документа.

Google сломала СМС-сообщения на многих Android-смартфонах

...
Google сломала СМС-сообщения на многих Android-смартфонах

Google разослала проблемную копию приложения Carrier Services для мобильной операционной системы Android. В результате у многих пользователей перестали работать СМС-сообщения. Теперь интернет-гигант пытается исправить ошибку, отозвав апдейт.

Критические уязвимости Steam позволяли взламывать компьютеры игроков

...
Критические уязвимости Steam позволяли взламывать компьютеры игроков

Разработчики из компании Valve устранили критические баги в игровом клиенте Steam. Всего уязвимостей насчитали четыре, а их эксплуатация приводила к взлому компьютера и выведения из строя самого игрового клиента.