Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

ФСБ готова искать угрозы в системах для мониторинга самоизоляции россиян

...
ФСБ готова искать угрозы в системах для мониторинга самоизоляции россиян

Представители ФСБ России заявили, что служба готова поддержать безопасность систем мониторинга россиян в период самоизоляции из-за пандемии COVID-19. Это значит, что с ФСБ необходимо будет согласовывать все подобные разработки, а специалисты в штате будут проверять их на наличие угроз.

Команда ZDI раскрыла пять 0-day в Windows, Microsoft не спешит патчить

...
Команда ZDI раскрыла пять 0-day в Windows, Microsoft не спешит патчить

Команда исследователей из Zero Day Initiative (ZDI) опубликовала информацию о пяти уязвимостях в операционной системе Windows, которые Microsoft ещё не успела пропатчить. Среди них есть представляющие реальную опасность бреши.

В МВД не поддержали идею отдельной уголовки за социальную инженерию

...
В МВД не поддержали идею отдельной уголовки за социальную инженерию

Представители МВД считают, что в России не стоит вводить отдельную уголовную ответственность за социальную инженерию, фишинг и кражу сим-карт. Правоохранители убеждены, что существующие статьи УК РФ вполне способны регулировать соответствующие правонарушения.

Новая Bluetooth-уязвимость угрожает современным смартфонам, ноутбукам

...
Новая Bluetooth-уязвимость угрожает современным смартфонам, ноутбукам

Специалисты выявили новую уязвимость, затрагивающую, классическую версию протокола Bluetooth, используемого целым спектром современных девайсов: смартфонами, планшетами, ноутбуками и IoT-устройствами.

Русскоязычный хакер RedBear помогает выявлять бреши в коде вредоносов

...
Русскоязычный хакер RedBear помогает выявлять бреши в коде вредоносов

Как и обычный легитимный софт, вредоносные программы тоже страдают от уязвимостей в коде. Иногда авторы специально «зашивают» в свои детища бэкдоры, а иногда это просто человеческий фактор и банальный баг. В любом случае киберпреступникам не помешает инструмент для поиска брешей. Так вот, такой инструмент существует.

Некорректный патч Microsoft открывает сторонние RDP-клиенты для атаки

...
Некорректный патч Microsoft открывает сторонние RDP-клиенты для атаки

В июле 2019 года эксперты рассказали об атаке «Reverse RDP», в ходе которой злоумышленники могут использовать уязвимость вида Path Traversal для компрометации серверов. Microsoft выпустила патч, но оказалось, что проблему он не решил.

Facebook выплатил $20 000 за уязвимость, приводящую к взлому аккаунтов

...
Facebook выплатил $20 000 за уязвимость, приводящую к взлому аккаунтов

Специалист в области кибербезопасности Винот Кумар получил от Facebook $20 000 за сообщение об уязвимости DOM XSS, которую можно использовать для получения контроля над аккаунтами пользователей.

Уязвимость PrintDemon затрагивает все версии Windows с 1996 года

...
Уязвимость PrintDemon затрагивает все версии Windows с 1996 года

Два исследователя в области кибербезопасности раскрыли информацию об уязвимости в службе печати Windows. Примечательно, что эта брешь затрагивает все версии операционной системы, начиная с самых древних — Windows NT 4 (релиз состоялся в 1996 году).

В мае Microsoft устранила 111 уязвимостей, 13 из которых — критические

...
В мае Microsoft устранила 111 уязвимостей, 13 из которых — критические

Вчера был второй вторник мая — команда Microsoft выпустила очередной набор ежемесячных патчей для операционной системы Windows. В этом месяце корпорация устранила в общей сложности 111 уязвимостей, среди которых 13 получили статус критических.

7 дыр затрагивают компьютеры с Thunderbolt, проданные за последние 9 лет

...
7 дыр затрагивают компьютеры с Thunderbolt, проданные за последние 9 лет

Семь новых аппаратных уязвимостей затрагивают ноутбуки и десктопы, оснащённые разъёмом Thunderbolt и проданные за последние девять лет. По словам обнаружившего бреши исследователя, их можно использовать для кражи данных с компьютера жертвы.