Несанкционированный доступ - Все публикации

Опубликована утилита, детектирующая и сканирующая CMS на уязвимости

...
Опубликована утилита, детектирующая и сканирующая CMS на уязвимости

Пользователь GitHub под именем HA71 выложил инструмент, способный обнаруживать использование различных систем управления содержимым (CMS), а затем определять список действительных инструментов аудита безопасности для обнаруженной CMS.

После утечки Wi-Fi в метро будет по-другому авторизовывать пользователей

...
После утечки Wi-Fi в метро будет по-другому авторизовывать пользователей

После сообщений ряда СМИ об утечке личных данных 12 миллионов россиян благодаря уязвимости в сервисе бесплатного Wi-Fi московского метро, оператор сети, коим является компания «МаксимаТелеком», пообещал изменить систему авторизации пользователей.

Auth0 исправила уязвимость обхода аутентификации

...
Auth0 исправила уязвимость обхода аутентификации

Платформа Auth0 была подвержена уязвимости обхода аутентификации, которая открывала злоумышленникам возможность взлома учетных данных. Как сообщается в отчёте Auth0, разработчикам компании удалось полностью исправить уязвимость за несколько месяцев.

Стив Возняк предложил Facebook выкупать данные пользователей

...
Стив Возняк предложил Facebook выкупать данные пользователей

Стив Возняк, соучредитель и бывший работник компании Apple, поделился своим мнением относительно ситуации с Facebook и данными пользователей. Программист считает, что крупнейшая социальная платформа должна платить пользователям за их данные деньги.

Белый дом не считает Россию виновной в кибератаке на выборы президента

...
Белый дом не считает Россию виновной в кибератаке на выборы президента

Американские средства массовой информации сообщают, что в Белом доме не считают Россию виновной в кибератаке на президентские выборы в США, в ходе которой киберпреступники получили доступ к данным избирателей в штате Аризона.

Уязвимость в устройствах Cisco оставила пол-России без интернета

...
Уязвимость в устройствах Cisco оставила пол-России без интернета

К удивительным последствиям привела уязвимость в устройствах Cisco, которые используются во множестве дата-центров. Фактически эта брешь оставила без интернета пол-России. Проблема на данный момент известна под идентификатором CVE-2018-0171, именно ее сейчас ищут сотни тысяч ботов, сканируя Сеть.

Cisco предупредила объекты КИИ об опасности использования Smart Install

...
Cisco предупредила объекты КИИ об опасности использования Smart Install

Команда Cisco опубликовала сообщение, согласно которому сотни тысяч устройств в Сети уязвимы благодаря технологии Smart Install. ИТ-гигант предупредил объекты критической инфраструктуры о рисках использования уязвимых устройств.

Курганский киберпреступник пытался майнить за счет госсайта Ярославля

...
Курганский киберпреступник пытался майнить за счет госсайта Ярославля

В отношении 21-летнего жителя Курганской области возбуждено уголовное дело. Он обвиняется в попытке взлома госсайта Ярославля. Об этом заявило следственное подразделение УФСБ России по Курганской области.

Атака 51% ударила по Verge и Electroneum, похищены $906 тысяч

...
Атака 51% ударила по Verge и Electroneum, похищены $906 тысяч

Сообщается, что сети Electroneum и Verge пострадали от атаки 51%. Атака 51% — термин, обозначающий, что в распоряжении атакующего должны находиться мощности большие, чем у всей остальной сети, своего рода «контрольный пакет» генерирующих мощностей.

Уязвимость локального повышения прав обнаружена в пакете beep для Debian

...
Уязвимость локального повышения прав обнаружена в пакете beep для Debian

В Debian-пакете beep (если сконфигурирован как setuid через debconf) обнаружена ошибка проектирования, известная как «состояние гонки» («race condition»), способная привести к повышению привилегий.