Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Cellebrite сообщила о возможности взлома iPhone на iOS 7-12.3

...
Cellebrite сообщила о возможности взлома iPhone на iOS 7-12.3

Израильская компания Cellebrite, занимающаяся кибербезопасностью, заявила, что может взломать любой современный iPhone, работающий на iOS, начиная с 7 версии и заканчивая 12.3. Cellebrite плотно сотрудничает с американскими спецслужбами, среди которых ФБР и Иммиграционная и таможенная полиция США.

В двух плагинах Facebook для WordPress найдены две 0-day

...
В двух плагинах Facebook для WordPress найдены две 0-day

Специалисты в области безопасности нашли две 0-day уязвимости в официальных плагинах Facebook для популярной CMS WordPress. Более того, исследователи решили опубликовать технические детали до выпуска соответствующих патчей.

Три DoS-уязвимости затрагивают ядра Linux и FreeBSD

...
Три DoS-уязвимости затрагивают ядра Linux и FreeBSD

Джонатан Луни, эксперт в области безопасности из Netflix, обнаружил несколько уязвимостей в системах FreeBSD и Linux. В случае успешной эксплуатации эти бреши могут привести к DoS.

Четверть популярных CMS небезопасно хранят пароли, используя MD5

...
Четверть популярных CMS небезопасно хранят пароли, используя MD5

Более четверти популярных систем управления контентом (CMS) по умолчанию используют устаревшую и уже неактуальную схему MD5-хеширования для хранения и защиты пользовательских паролей.

Министерство внутренней безопасности США тестирует эксплойт для BlueKeep

...
Министерство внутренней безопасности США тестирует эксплойт для BlueKeep

Министерство внутренней безопасности (МВБ) США тестирует рабочую версию эксплойта для уязвимости BlueKeep, которая приводит к удаленному выполнению кода на уязвимых устройствах. Ранее известные эксплойты для BlueKeep приводили лишь к состоянию «отказ в обслуживании».

Mozilla устранила в Thunderbird уязвимости, приводящие к выполнению кода

...
Mozilla устранила в Thunderbird уязвимости, приводящие к выполнению кода

Компания Mozilla выпустила обновление безопасности для своего почтового клиента Thunderbird. Этот патч устраняет уязвимости, способные привести к выполнению кода на затронутых системах.

Атакующие используют открытые API Docker для создания AESDDoS-ботнета

...
Атакующие используют открытые API Docker для создания AESDDoS-ботнета

Киберпреступники пытаются использовать некорректную конфигурацию API в контейнерах Docker, чтобы внедриться и запустить Linux-бэкдор, известный под именем AESDDoS. Этот вредонос в настоящее время детектируется как Backdoor.Linux.DOFLOO.AA.

OFFZONE 2019: Умные устройства делают уязвимой любую инфраструктуру

...
OFFZONE 2019: Умные устройства делают уязвимой любую инфраструктуру

Сегодня, 17 июня, стартовала международная конференция OFFZONE 2019, на которой обсуждаются вопросы практической кибербезопасности. Компания BI.ZONE, выступившая организатором и открывшая конференцию, уделила внимание уязвимостям аппаратного обеспечения.

Названы самые атакуемые IoT-устройства

...
Названы самые атакуемые IoT-устройства

Подключенные к Сети камеры наблюдения составляют почти половину скомпрометированных киберпреступниками IoT-устройств, заявили в компании SAM Seamless Network, занимающейся кибербезопасностью.

Email-серверы на Exim в настоящее время находятся под атакой

...
Email-серверы на Exim в настоящее время находятся под атакой

Киберпреступники в настоящее время активно атакуют почтовые серверы, использующие для своей работы Exim. Напомним, что exim-серверы составляют 57% от общего количества почтовых серверов в Сети. Известно, что злоумышленники используют недавнюю уязвимость в популярном агенте пересылки сообщений.