Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

В Сети появилось видео реального угона Tesla Model S с помощью бреши

...
В Сети появилось видео реального угона Tesla Model S с помощью бреши

В Сети появилось видео, на котором двое злоумышленников угоняют автомобиль Tesla Model S при помощи брелка-ключа. Это очередное напоминание, что, несмотря на всю высокую технологичность этих машин, угнать их довольно легко без должного уровня защиты.

Лаборатория Касперского предлагает найти бреши в IoT-устройствах

...
Лаборатория Касперского предлагает найти бреши в IoT-устройствах

«Лаборатория Касперского» начала приём заявок на участие в четвёртом международном турнире по индустриальной кибербезопасности Capture the Flag (CTF). Экспертам со всего мира предлагается проверить защищённость умных устройств и промышленных систем.

Для уязвимости в libssh выпущены сканеры и эксплойты

...
Для уязвимости в libssh выпущены сканеры и эксплойты

Обнаруженная на прошлой неделе уязвимость в libssh, позволяющая пройти аутентификацию без учетных данных, похоже, пользуется популярностью. С момента обнаружения уже было выпущено множество инструментов и скриптов, которые помогают атакующим удаленно использовать эту брешь.

Киберпреступники призывают ввести санкции против Саудовской Аравии

...
Киберпреступники призывают ввести санкции против Саудовской Аравии

Киберпреступники напали на сайт саудовского инвестиционного форума Future Investment Initiative (FII). Атака имела политический оттенок, так как в размещенной на взломанном ресурсе информации призывалось ввести санкции в отношении Эр-Рияда в связи с убийством журналиста Джамаля Хашкаджи и войной в Йемене.

Злоумышленники украли у стартапа Trade.io $7,8 миллионов

...
Злоумышленники украли у стартапа Trade.io $7,8 миллионов

Киберпреступники атаковали стартап Trade.io, в результате чего им удалось вывести из кошелька $7,8 миллионов в цифровой валюте (50 миллионов токенов). Дошло до того, что руководство обсуждает возможность проведения хардфорка.

В LIVE555 Streaming Media найдена уязвимость удаленного выполнения кода

...
В LIVE555 Streaming Media найдена уязвимость удаленного выполнения кода

Эксперт Cisco Talos Лилит Уайатт обнаружила уязвимость в наборе библиотек LIVE555 Streaming Media, которая позволяет атакующему удаленно выполнить код. Брешь получила статус критической.

Пароли с Android-смартфонов и ноутбуков можно украсть с помощью NFC

...
Пароли с Android-смартфонов и ноутбуков можно украсть с помощью NFC

С 16 по 18 октября в Люксембурге прошла конференция hack.lu 2018, на которой обсуждали кибербезопасность и информационные технологии. Там же выступал эксперт компании Checkmarx Педро Умбелино, который поделился информацией о том, что NFC-чип можно использовать для кражи информации со смартфонов и ноутбуков.

Исправленное обновление Windows 10 все еще приводит к потере файлов

...
Исправленное обновление Windows 10 все еще приводит к потере файлов

Пользователи Windows 10 продолжают страдать от кривых обновлений операционной системы. Судя по некоторым сообщениям, даже «исправленная» версия апдейтов продолжает удалять пользовательские файлы. Сразу несколько пользователей сообщили, что у Windows 10 1809 есть проблемы с извлечением файлов из ZIP-архивов.

Исследователь стримил процесс атаки 51% на небольшую криптовалюту

...
Исследователь стримил процесс атаки 51% на небольшую криптовалюту

Чуть более недели назад исследователь, скрывающийся под псевдонимом GeoCold, пообещал запустить атаку 51 % на блокчейн не сильно популярной криптовалюты Einsteinium (EMC2). Таким образом хакер хотел показать миру, насколько легко можно осуществить весь процесс.

Функция уведомлений о брешах от GitHub теперь поддерживает Java и .NET

...
Функция уведомлений о брешах от GitHub теперь поддерживает Java и .NET

Крупнейший хостинг для ИТ-проектов GitHub на этой неделе обновил свою платформу. Среди множества изменений, в основном сконцентрированных на разработчиках, нашлись интересные функции безопасности для владельцев проектов.