Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

На GitHub выложен эксплойт для критического бага в Microsoft Edge

...
На GitHub выложен эксплойт для критического бага в Microsoft Edge

Исследователь, обнаруживший баг в браузере Microsoft Edge, приводящий к повреждению памяти, опубликовал код эксплойта, который демонстрирует наличие данной уязвимости. Эксплуатация этой бреши может позволить атакующему удаленно выполнить код.

В Сети появился эксплойт для MAGIX Music Editor версии 3.1

...
В Сети появился эксплойт для MAGIX Music Editor версии 3.1

Базы эксплойтов пополнились новым экземпляром. Автор под ником bzyo (в Twitter — @bzyo_) выложил эксплойт для уязвимости переполнения буфера в MAGIX Music Editor 3.1. MAGIX Music Editor является программой для создания и записи музыки в домашних условиях.

МИД России просит Британию уделить внимание атаке на сайт посольства РФ

...
МИД России просит Британию уделить внимание атаке на сайт посольства РФ

Недавний киберинцидент, в ходе которого злоумышленники атаковали сайт посольства России в Лондоне, а также ресурс постоянного представительства России при Международной морской организации, прокомментировали представители МИД России. В частности, на брифинге по данному вопросу высказалась Мария Захарова.

Android-версия мессенджера Wickr Me допускала снятие скриншотов

...
Android-версия мессенджера Wickr Me допускала снятие скриншотов

Версия мессенджера Wickr Me для операционной системы Android допускала снятие скриншотов другими приложениями. Наличие бага было обусловлено тем, что функция FLAG_SECURE не была учтена авторами этой программы.

За этот год Сбербанк отразил 90 DDoS-атак, 25 из которых были мощные

...
За этот год Сбербанк отразил 90 DDoS-атак, 25 из которых были мощные

Сбербанк представил отчет «Банковские тренды — 2018», часть которого затрагивает проблему кибератак на системы кредитной организации. Согласно опубликованным данным, защитные механизмы банка в этом году отразили 90 DDoS-атак, 25 из которых имели высокую мощность.

Тысячами гидромассажных бассейнов можно управлять удаленно из-за бага

...
Тысячами гидромассажных бассейнов можно управлять удаленно из-за бага

Тысячи гидромассажных бассейнов уязвимы для взлома, который открывает возможность для удаленного управления этими устройствами. Как пояснили исследователи, атакующий может сделать воду горячее или холоднее с помощью своего ноутбука или смартфона, а также управлять подсветкой и насосами, а все из-за досадной дыры в безопасности.

Модемы Orange LiveBox раскрывают SSID и пароль Wi-Fi в простом тексте

...
Модемы Orange LiveBox раскрывают SSID и пароль Wi-Fi в простом тексте

Производимые компанией Orange ADSL-модемы LiveBox затрагивает серьезная уязвимость, позволяющая атакующему получить идентификатор SSID и пароль Wi-Fi в виде простого текста. О проблеме сообщил сооснователь Bad Packets Трой Мурш.

В IBM Trusteer Rapport для macOS найдена уязвимость уровня ядра

...
В IBM Trusteer Rapport для macOS найдена уязвимость уровня ядра

Исследователи Trustwave SpiderLabs обнаружили уязвимость уровня ядра в инструменте для защиты конечных точек IBM Trusteer Rapport. Проблема затрагивает версию Trusteer Rapport для систем macOS. Несмотря на то, что IBM выпустила патч, компании не удалось это сделать в течение 120 дней (дедлайн, после которого эксперты публикуют информацию об уязвимости).

Сайт Киберберкута подвергся атаке после публикации острой информации

...
Сайт Киберберкута подвергся атаке после публикации острой информации

Целевые кибератаки уже давно стали частью грязных политических игр. Где идет провокация государственного уровня — там всегда будут присутствовать силы киберпространства. В этот раз атаке подвергся сайт Киберберкут, где ранее были опубликованы материалы о провокации России со стороны Украины.

Баг в роутерах Huawei сливал данные о заводском пароле в поисковики

...
Баг в роутерах Huawei сливал данные о заводском пароле в поисковики

Некоторые модели маршрутизаторов Huawei затрагивает уязвимость, которая позволяет атакующему выяснить, используются ли на устройстве учетные данные по умолчанию. Соответственно, открывается отличный вектор для атаки.