Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Уязвимость в libssh позволяет пройти аутентификацию без учетных данных

...
Уязвимость в libssh позволяет пройти аутентификацию без учетных данных

В библиотеке libssh была обнаружена серьезная уязвимость, затрагивающая версию 0.6. Баг, получивший идентификатор CVE-2018-10933, помогает обойти процесс аутентификации. Проблему обнаружил Питер Уинтер-Смит из NCC Group.

Жителю Кургана грозит до пяти лет тюрьмы за майнинг с помощью госорганов

...
Жителю Кургана грозит до пяти лет тюрьмы за майнинг с помощью госорганов

Жителя Кургана подозревают в совершении киберпреступных действий. По данным обвинения, уральский «хакер» добывал биткоины, используя взломанные сайты государственных органов. Возбуждено уголовное дело по ч. 2 ст. 273 («Использование компьютерных программ, заведомо предназначенных для нейтрализации средств защиты компьютерной информации, совершенное из корыстной заинтересованности»).

Российский сисадмин взломал 100 000 роутеров MikroTik и пропатчил их

...
Российский сисадмин взломал 100 000 роутеров MikroTik и пропатчил их

Российский «хакер» взламывал уязвимые пользовательские маршрутизаторы MikroTik. Однако цель у молодого человека была вполне благая — он устранял известную уязвимость в устройствах, чтобы злоумышленники не могли проникнуть в роутеры и навредить пользователям.

Киберпреступники благодаря багу похитили у приложения EOSBet $338 000

...
Киберпреступники благодаря багу похитили у приложения EOSBet $338 000

Киберпреступники похитили сотни тысяч долларов в криптовалюте EOS у децентрализованного приложения для азартных игр EOSBet. Злоумышленники использовали одну из уязвимостей. Минимальный ущерб в настоящее время оценивается в $338 000.

Эксперты АНБ проанализировали безопасность ОС Google Fuchsia

...
Эксперты АНБ проанализировали безопасность ОС Google Fuchsia

Агентство национальной безопасности (АНБ) США проанализировала новую операционную систему Fuchsia, разрабатываемую Google. Своими выводами представители спецслужбы поделились на саммите North American Linux Security Summit, прошедшем в Ванкувере.

После 2018 года 62% всех сайтов будут крайне уязвимы из-за версии PHP

...
После 2018 года 62% всех сайтов будут крайне уязвимы из-за версии PHP

Согласно статистике W3Techs, приблизительно 78,9 % от общего количества веб-сайтов в Сети работают на PHP. Однако 31 декабря 2018 года выпуск обновлений безопасности для версий PHP 5.6.x официально прекратится. Это значит конец поддержки целой ветки PHP 5.x.

Генпрокуратура требует закрыть дело новосибирского школьника-хакера

...
Генпрокуратура требует закрыть дело новосибирского школьника-хакера

Генеральная прокуратура Российской Федерации потребовала прекратить уголовное преследование знаменитого новосибирского школьника Владимира Жоглика, который подозревается в действиях киберпреступного характера. Оказалось, что надзорный орган не усмотрел состава преступления в действиях юного «хакера».

Вредоносное личное сообщение ломает консоли PlayStation 4

...
Вредоносное личное сообщение ломает консоли PlayStation 4

Пользователи игровой консоли PlayStation 4 пожаловались на новый баг, благодаря которому злонамеренное личное сообщение может вывести устройство из строя. Единственное, что сможет вернуть консоль к жизни — сброс к заводским настройкам.

Опубликован PoC-код для уязвимости выполнения кода в Microsoft Edge

...
Опубликован PoC-код для уязвимости выполнения кода в Microsoft Edge

Эксперт в области кибербезопасности сегодня опубликовал код proof-of-concept, с помощью которого злоумышленник может запустить вредоносный код на удаленном компьютере, используя браузер Microsoft Edge. Этот PoC-код доказывает наличие уязвимости CVE-2018-8495 в браузере от Microsoft.

Спустя 5 лет пойман киберпреступник, совершивший дефейс сайтов НАСА

...
Спустя 5 лет пойман киберпреступник, совершивший дефейс сайтов НАСА

Спустя пять лет полиция Италии наконец нашла человека, стоящего за дефейсом сайтов НАСА и 60 других итальянских правительственных ресурсов. 25-летний местный житель признал себя виновным во всех киберэпизодах, которые имели место в 2013 году.