Несанкционированный доступ - Все публикации

Подросток из Кирова пытался взломать Минэкономразвитие

...
Подросток из Кирова пытался взломать Минэкономразвитие

17-летний кировчанин обвиняется в попытке взлома информационных ресурсов Минэкономразвития РФ. ФСБ оперативно приняла меры по вычислению и задержанию малолетнего гражданина, теперь ему грозит серьезное наказание.

Издаваемый монитором ультразвук может раскрыть, что на нем находится

...
Издаваемый монитором ультразвук может раскрыть, что на нем находится

Группа исследователей обнаружила интересный способ узнать, что пользователь просматривает на своем мониторе. Для этого злоумышленникам нужно проанализировать ультразвуки, которые издает монитор пользователя.

Intel запретила разработчикам проводить тесты на производительность

...
Intel запретила разработчикам проводить тесты на производительность

Intel добавила новый пункт к своему лицензионному соглашению, согласно которому разработчикам дистрибутивов Linux запрещается публиковать результаты тестирования программного обеспечения на быстродействие. Об этом сообщил один из ключевых лидеров движения Open Source и Free Software Брюс Перенс.

Непропатченная брешь в Ghostscript позволяет красть файлы с серверов

...
Непропатченная брешь в Ghostscript позволяет красть файлы с серверов

Популярный эксперт в области кибербезопасности Тэвис Орманди обнаружил уязвимость удаленного выполнения кода в Ghostscript. Ghostscript представляет собой набор программного обеспечения, позволяющего интерпретировать язык PostScript и документы PDF.

Баг в API позволял массово загрузить информацию участников Black Hat

...
Баг в API позволял массово загрузить информацию участников Black Hat

«Устаревшая система» стала причиной раскрытия контактной информации участников конференции по безопасности Black Hat, которая состоялась в этом году. Пентестер и исследователь в области кибербезопасности из Колорадо NinjaStyle заявил, что потребовалось бы около шести часов, чтобы собрать имена зарегистрированных пользователей, домашние адреса и адреса электронной почты, а также названия компаний и номера телефонов.

Критическая уязвимость ядра затрагивает все версии Apache Struts 2

...
Критическая уязвимость ядра затрагивает все версии Apache Struts 2

Организация Apache Software Foundation устранила критическую уязвимость, которая затрагивает все версии Apache Struts 2. Первыми баг обнаружили исследователи Semmle, он вызван неполной проверкой ненадежных пользовательских данных в базовой структуре Struts.

Google Chrome собирает данные пользователей даже в режиме инкогнито

...
Google Chrome собирает данные пользователей даже в режиме инкогнито

Google продолжают преследовать неприятности, связанные с раскрытием несанкционированного сбора персональных данных пользователей. На этот раз стало известно о недобросовестной работе браузера Chrome, который может собирать данные даже в режиме «инкогнито».

Microsoft пропатчила Windows 10, проблема атаки Foreshadow решена

...
Microsoft пропатчила Windows 10, проблема атаки Foreshadow решена

Microsoft выпустила патчи микрокода от Intel, которые устраняют уязвимости класса Spectre. В числе прочего эти обновления решают проблему недавно описанной новой атаки спекулятивного выполнения, которая получила имя Foreshadow.

Новая техника позволяет обойти все защитные меры уровня ядра в Windows

...
Новая техника позволяет обойти все защитные меры уровня ядра в Windows

Исследователи компании enSilo обнаружили новую технику обхода защитных мер уровня ядра в операционных системах Windows. Омри Мисгав и Уди Яво назвали новый способ Turning Tables, он использует таблицы страниц (page tables) Windows.

Проблема подключенных автомобилей — у прошлых владельцев остается доступ

...
Проблема подключенных автомобилей — у прошлых владельцев остается доступ

Пользователей, покупающих автомобили с возможностью подключения к Сети, поджидают свои подводные камни. Эксперты заявляют об участившихся случаях сохранения полного доступа к таким автомобилям у прошлых владельцев.