Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Периметр от Гарда Технологии адаптируется для обнаружения новых DDoS

...
Периметр от Гарда Технологии адаптируется для обнаружения новых DDoS

Российский разработчик систем информационной безопасности «Гарда Технологии» (входит в «ИКС Холдинг») выпустил обновленную версию аппаратно-программного комплекса «Периметр», предназначенного для защиты от сетевых атак отказа в обслуживании (DDoS-атак) на сетях операторов связи, в центрах обработки данных, крупных и средних корпоративных сетях.

Данные 106 млн клиентов Capital One скомпрометировала экс-сотрудница AWS

...
Данные 106 млн клиентов Capital One скомпрометировала экс-сотрудница AWS

Capital One, одна из крупнейших финансовых организаций США, подверглась кибератаке, в результате которой были скомпрометированы персональные данные более ста миллионов клиентов.

Хакеры разместили оскорбительные твиты в Twitter-аккаунте Джессики Альбы

...
Хакеры разместили оскорбительные твиты в Twitter-аккаунте Джессики Альбы

Неизвестные злоумышленники взломали Twitter-аккаунт актрисы Джессики Альбы, после чего разместили там оскорбления в адрес меньшинств, а также расистские высказывания. Несколько часов возмутительные твиты находились в общем доступе.

Уязвимость iMessage позволяет атакующему удаленно читать файлы на iPhone

...
Уязвимость iMessage позволяет атакующему удаленно читать файлы на iPhone

Недавно Apple выпустила обновление iOS под номером 12.4, в котором разработчики устранили серьезную уязвимость в iMessage. Используя эту брешь, атакующий мог удаленно читать содержимое файлов, хранящихся на устройстве, при этом никакого взаимодействия с пользователем не требовалось.

XXS в WordPress-плагине Facebook Widget угрожает многим сайтам в Сети

...
XXS в WordPress-плагине Facebook Widget угрожает многим сайтам в Сети

Плагин для WordPress Facebook Widget содержит XSS-уязвимость. Facebook Widget скачали около миллиона пользователей, он входит в топ-1000 самых востребованных плагинов для этой CMS.

Баг LinkedIn позволил создать вакансию директора Google

...
Баг LinkedIn позволил создать вакансию директора Google

Голландский специалист Михель Рейндерс обнаружил интересный баг в деловой социальной сети LinkedIn. Брешь позволяла пользователям без соответствующих полномочий публиковать вакансии в любой компании.

Миллионы устройств на Android можно взломать воспроизведением видео

...
Миллионы устройств на Android можно взломать воспроизведением видео

CVE-2019-2107 — критическая уязвимость, позволяющая удаленно выполнить код. Брешь затрагивает все версии мобильной операционной системы Android между 7.0 и 9.0 (Nougat, Oreo и Pie). С помощью специального файла, который воспроизведет «родной» видеоплеер Android, злоумышленник может взломать смартфон и получить доступ к информации пользователя.

Эксперт рассказал о новом методе DDoS с помощью фейкового Caller ID

...
Эксперт рассказал о новом методе DDoS с помощью фейкового Caller ID

О новом интересном виде DDoS-атак рассказал технический директор Qrator Labs Артём Гавриченков. По словам специалиста, пока неясно, как противостоять таким атакам.

CISA опубликовала инфографику рисков внедрения 5G

...
CISA опубликовала инфографику рисков внедрения 5G

Агентство по кибербезопасности и защите инфраструктуры (CISA) США опубликовало инфографику, демонстрирующую риски внедрения стандарта связи нового поколения — 5G. В первую очередь CISA беспокоят различного рода уязвимости, как в программной, так и в аппаратной составляющей.

Microsoft: 60% 0-day бесполезны против последних версий Windows

...
Microsoft: 60% 0-day бесполезны против последних версий Windows

По словам Мэтта Миллера, специалиста центра Microsoft Security Response Center (MSRC), атакам с использованием 0-day уязвимостей редко удаётся пробить защиту последних версий системы Windows.