Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Хакеры разместили оскорбительные твиты в Twitter-аккаунте Джессики Альбы

...
Хакеры разместили оскорбительные твиты в Twitter-аккаунте Джессики Альбы

Неизвестные злоумышленники взломали Twitter-аккаунт актрисы Джессики Альбы, после чего разместили там оскорбления в адрес меньшинств, а также расистские высказывания. Несколько часов возмутительные твиты находились в общем доступе.

Уязвимость iMessage позволяет атакующему удаленно читать файлы на iPhone

...
Уязвимость iMessage позволяет атакующему удаленно читать файлы на iPhone

Недавно Apple выпустила обновление iOS под номером 12.4, в котором разработчики устранили серьезную уязвимость в iMessage. Используя эту брешь, атакующий мог удаленно читать содержимое файлов, хранящихся на устройстве, при этом никакого взаимодействия с пользователем не требовалось.

XXS в WordPress-плагине Facebook Widget угрожает многим сайтам в Сети

...
XXS в WordPress-плагине Facebook Widget угрожает многим сайтам в Сети

Плагин для WordPress Facebook Widget содержит XSS-уязвимость. Facebook Widget скачали около миллиона пользователей, он входит в топ-1000 самых востребованных плагинов для этой CMS.

Баг LinkedIn позволил создать вакансию директора Google

...
Баг LinkedIn позволил создать вакансию директора Google

Голландский специалист Михель Рейндерс обнаружил интересный баг в деловой социальной сети LinkedIn. Брешь позволяла пользователям без соответствующих полномочий публиковать вакансии в любой компании.

Миллионы устройств на Android можно взломать воспроизведением видео

...
Миллионы устройств на Android можно взломать воспроизведением видео

CVE-2019-2107 — критическая уязвимость, позволяющая удаленно выполнить код. Брешь затрагивает все версии мобильной операционной системы Android между 7.0 и 9.0 (Nougat, Oreo и Pie). С помощью специального файла, который воспроизведет «родной» видеоплеер Android, злоумышленник может взломать смартфон и получить доступ к информации пользователя.

Эксперт рассказал о новом методе DDoS с помощью фейкового Caller ID

...
Эксперт рассказал о новом методе DDoS с помощью фейкового Caller ID

О новом интересном виде DDoS-атак рассказал технический директор Qrator Labs Артём Гавриченков. По словам специалиста, пока неясно, как противостоять таким атакам.

CISA опубликовала инфографику рисков внедрения 5G

...
CISA опубликовала инфографику рисков внедрения 5G

Агентство по кибербезопасности и защите инфраструктуры (CISA) США опубликовало инфографику, демонстрирующую риски внедрения стандарта связи нового поколения — 5G. В первую очередь CISA беспокоят различного рода уязвимости, как в программной, так и в аппаратной составляющей.

Microsoft: 60% 0-day бесполезны против последних версий Windows

...
Microsoft: 60% 0-day бесполезны против последних версий Windows

По словам Мэтта Миллера, специалиста центра Microsoft Security Response Center (MSRC), атакам с использованием 0-day уязвимостей редко удаётся пробить защиту последних версий системы Windows.

В VPN от Palo Alto нашли критическую брешь, которая затронула Uber

...
В VPN от Palo Alto нашли критическую брешь, которая затронула Uber

В программном обеспечении GlobalProtect SSL VPN от Palo Alto Networks обнаружили критическую уязвимость. Это решение используют корпорации по всему миру, включая популярный сервис для вызова такси — Uber.

Хакеры атакуют серверы Jira, Exim, чтобы установить Linux-троян Watchbog

...
Хакеры атакуют серверы Jira, Exim, чтобы установить Linux-троян Watchbog

Киберпреступники атакуют уязвимые серверы Jira и Exim с целью установить Linux-версию трояна Watchbog. Все заражённые устройства становятся частью крупного ботнета, участвующего в операции по майнингу цифровой валюты Monero.