Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Транснефть отказалась от продуктов Schneider Electric из-за уязвимостей

...
Транснефть отказалась от продуктов Schneider Electric из-за уязвимостей

Максим Гришанин, первый вице-президент «Транснефти», на заседании экспертного совета по кибербезопасности заявил, что оператор магистральных нефтепроводов России отказывается от использования оборудования Schneider Electric из-за уязвимости для внешних кибератак.

Palo Alto Networks исправила серьезную уязвимость в своих фаерволах

...
Palo Alto Networks исправила серьезную уязвимость в своих фаерволах

В брандмауэрах Palo Alto Networks обнаружена серьезная ошибка, получившая идентификатор CVE-2017-15944. Брешь способна привести к удаленному выполнению кода на root-уровне.

Молодые соавторы IoT-ботнета Mirai признали свою вину

...
Молодые соавторы IoT-ботнета Mirai признали свою вину

Министерство юстиции США сообщило о том, что двое признали свою вину в соавторстве IoT-ботнета Mirai. Этот ботнет известен тем, что использует IoT-устройства для объединения в одну вредоносную сеть, совершая с их помощью различного рода атаки.

Биржу Bithumb оштрафовали за утечку данных пользователей

...
Биржу Bithumb оштрафовали за утечку данных пользователей

Криптовалютная биржа Bithumb была оштрафована за наличие уязвимостей в своей системе безопасности, которые в конечном итоге привели к утечке персональных данных более 38 тысяч пользователей.

В Telegram заявили, что ФСБ добивается уязвимости в системе переписки

...
В Telegram заявили, что ФСБ добивается уязвимости в системе переписки

Представитель компании Telegram Messenger LLP, выступая в Мещанском суде Москвы, заявил, что ФСБ добивается от компании создания уязвимости системы переписки. Такая брешь может привести к дискредитации мессенджера, потере анонимности и возможности взлома.

19-летняя брешь угрожает популярным сайтам, включая Facebook, PayPal

...
19-летняя брешь угрожает популярным сайтам, включая Facebook, PayPal

19-летняя уязвимость в протоколе сетевой безопасности TLS была обнаружена в программном обеспечении, по меньшей мере, восьми ИТ-поставщиков и проектов с открытым исходным. Эта брешь может позволить злоумышленнику расшифровать зашифрованные сообщения.

Учетные данные Windows можно получить без прав администратора

...
Учетные данные Windows можно получить без прав администратора

Пользователь Twitter, известный под псевдонимом peewpw, опубликовал ссылку на PowerShell-скрипт, который, как утверждается, может позволить собрать учетные данные Windows из диспетчера учетных данных (Credential Manager).

Уязвимость Android позволяет вредоносному коду обойти подписи приложений

...
Уязвимость Android позволяет вредоносному коду обойти подписи приложений

Декабрьская партия обновлений для Android содержит исправление критической уязвимости, позволяющей злоумышленникам обойти подписи приложений и внедрить вредоносный код в Android-приложения.

Что собой представляет DDoS-атака

...
Что собой представляет DDoS-атака

Английская аббревиатура DDoS расшифровывается как Distributed Denial of Service, что дословно переводится как «распределенный отказ в обслуживании». На деле эта терминология подразумевает атаку, которая выполняется одновременно с большого числа компьютеров. Задачей такой атаки является выведение из строя сервера цели (как правило, крупной организации) за счет огромного количества запросов, которые вычислительная система не в состоянии обработать. Рассмотрим детально подобный вид атаки.

Антивирусный движок Microsoft Malware Engine нуждается в патче

...
Антивирусный движок Microsoft Malware Engine нуждается в патче

Корпорация Microsoft выпустила внеплановое обновление безопасности, устраняющее уязвимость, способную привести к удаленному выполнению кода, в своем антивирусном движке Malware Protection Engine.