Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Две новые модели атак double-spending на биткойн-блокчейн

...
Две новые модели атак double-spending на биткойн-блокчейн

Подделывание цифровой подписи на биткойн-блокчейне довольно сложная задача с точки зрения мощности обработки. Соответственно, практически невозможно изменить транзакцию биткойнов, которая уже была подписана. Тем не менее, по-прежнему можно изменить состояние действительной транзакции с помощью технологии, известной как атака double-spending, требующей огромной вычислительной мощности.

Хакеры украли личные данные участников АТО в Донбассе

...
Хакеры украли личные данные участников АТО в Донбассе

В МВД Украины подтвердили факт взлома и сообщили, что уже установили устройство, с которого могла произойти утечка информации. Группа хакеров сообщила о взломе серверов МВД Украины, в ходе которого им якобы удалось украсть личные данные всех участников военной операции Киева в Донбассе.

Microsoft, предположительно, потеряла исходный код компонента Office

...
Microsoft, предположительно, потеряла исходный код компонента Office

У экспертов в области информационной безопасности появилось подозрение, что компания, возможно, потеряла исходный код одного из своих компонентов Office. Эксперты на этой неделе пришли к такому выводу после того, как Microsoft исправила уязвимость, отслеживаемую как CVE-2017-11882, которая затронула EQNEDT32.EXE - редактор формул, включенный в пакет Microsoft Office.

WP: минюст США подозревает Иран во взломе телесети HBO

...
WP: минюст США подозревает Иран во взломе телесети HBO

Министерство юстиции США в течение ближайшего месяца объявит о ряде расследований, в котором подозреваемыми выступают Иран или иранские граждане. Об этом сообщила в воскресенье газета The Washington Post со ссылкой на свои источники в ведомстве.

Найден способ прочитать удаленное сообщение в WhatsApp

...
Найден способ прочитать удаленное сообщение в WhatsApp

В ноябре WhatsApp выпустила обновления для мессенджера, в котором появилась функция удаления сообщений. Есть небольшие ограничения: удалить пост можно только первые 7 минут, а потом уже это сделать невозможно. Вместо сообщения появится надпись «Вы удалили данное сообщение».

Производитель дронов DJI хранил закрытые SSL-ключи 4 года публично

...
Производитель дронов DJI хранил закрытые SSL-ключи 4 года публично

Китайский производитель дронов DJI оставил приватный ключ своего HTTPS-сертификата открытым на GitHub, причем он был публично доступен в течение четырех лет. В итоге ключ сертификата предоставил злоумышленникам информацию, необходимую для создания экземпляров с правильным HTTPS-сертификатом и перенаправлять пользователей на вредоносные сайты.

Испания столкнулась с проблемами 60 миллионов ID-карт из-за уязвимости

...
Испания столкнулась с проблемами 60 миллионов ID-карт из-за уязвимости

Когда в прошлом месяце исследователи безопасности обнаружили, что безопасное оборудование, производимое немецкой фирмой Infineon Technologies, оказалось не таким уж безопасным, стало ясно, что последствия будут серьезные.

С USB-накопителем за $5 можно получить огромные возможности для взлома

...
С USB-накопителем за $5 можно получить огромные возможности для взлома

Обнародовано устройство под названием Poisontap, оно представляет собой контроллер Raspberry Pi стоимостью 5 долларов США с USB-штекером, который симулирует подключение Ethernet. В процессе настройки сети Poisontap обманывает компьютер, заставляя соединяться с Сетью через него, а затем ждет веб-соединения, чтобы внедрять рекламу или совершать другие противоправные действия.

Oracle выпустила экстренный патч для устранения уязвимостей в Tuxedo

...
Oracle выпустила экстренный патч для устранения уязвимостей в Tuxedo

Oracle выпустила экстренный патч вне запланированных обновлений безопасности для устранения серьезных уязвимостей сервера, некоторые из которых достигли наивысшего уровня риска. Речь идет о сервере Tuxedo, компания заявила, что всего было найдено пять брешей, две из которых получили статус критических.

Команда GitHub представила функцию уведомления об уязвимостях в проектах

...
Команда GitHub представила функцию уведомления об уязвимостях в проектах

Команда GitHub анонсировала важную функцию в своем сервисе. Теперь разработчики будут получать уведомления об обнаруженных в одной из их зависимостей уязвимостях, а также им будут предлагаться известные исправления сообщества GitHub.