Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Атака по сторонним каналам на Libgcrypt позволяет восстановить ключ RSA

...
Атака по сторонним каналам на Libgcrypt позволяет восстановить ключ RSA

Разработчики Libgcrypt, библиотеки шифрования, написанной в рамках проекта GnuPG и распространяемой по лицензии LGPL, на прошлой неделе выпустили обновление, чтобы избежать атак по сторонним (или побочным) каналам, которые позволяют восстановить секретные ключи RSA.

Classic Ether Wallet взломан, злоумышленники похитили $300 000

...
Classic Ether Wallet взломан, злоумышленники похитили $300 000

30 июня 2017 года неизвестные злоумышленники сумели перехватить контроль над доменом Classic Ether Wallet — кошелька для криптовалюты Ethereum Classic (ETC). Сообщается, что преступники применили социальную инженерию и сумели ввести в заблуждение сотрудников хостинг-провайдера 1on1, выдав себя за настоящих владельцев домена.

Локальный root-эксплойт найден в смартфонах Lenovo

...
Локальный root-эксплойт найден в смартфонах Lenovo

В смартфоне Lenovo VIBE были обнаружены уязвимости, способные позволить злоумышленнику с физическим доступом к устройству повысить свои привилегии до root.

Хакерская группировка Team System DZ продолжает дефейс сайтов

...
Хакерская группировка Team System DZ продолжает дефейс сайтов

Группа хакеров Team System DZ, поддерживающая группировку ИГИЛ (запрещена на территории Российской федерации), продолжает свою кампанию по дефейсу веб-сайтов. В прошлые выходные несколько сайтов в Огайо и Мэриленде были вынуждены приостановить активность после размещения на их страницах сообщений, угрожающих президенту Трампу и поддерживающих исламское государство.

В Systemd для Linux обнаружена критическая уязвимость

...
В Systemd для Linux обнаружена критическая уязвимость

В популярном системном менеджере для Linux Systemd обнаружена критическая уязвимость, которая может позволить злоумышленникам с помощью ответа DNS удалено инициировать переполнение буфера и выполнить вредоносный код на целевых компьютерах.

Катар не нашел российский след в кибератаке на агентство новостей

...
Катар не нашел российский след в кибератаке на агентство новостей

Глава МИД Катара Мухаммад бен Абдуррахман Аль Тани заявил, что российские хакеры не стояли за кибератакой на сайт государственного новостного агентства в Катаре, передает телеканал CBS. Аль Тани также сообщил, что с проведением кибератаки связаны некоторые страны Ближнего Востока, отметив, что Катар в данный момент заводит судебное дело на эти страны.

Баг в Skype позволяет выполнить на уязвимой машине произвольный код

...
Баг в Skype позволяет выполнить на уязвимой машине произвольный код

Специалист Vulnerability Lab Бенджамин Кунц Меджри (Benjamin Kunz Mejri) раскрыл информацию о ранее неизвестной уязвимости в Skype. Проблема получила идентификатор CVE-2017-9948 и распространяется на десктопные версии Skype 7.2, 7.35 и 7.36. По десятибалльной шкале CVSS баг получил 7,2 балла.

Хакеры получили доступ к данным в компьютерных системах АЭС в США

...
Хакеры получили доступ к данным в компьютерных системах АЭС в США

Неизвестные хакеры получили несанкционированный доступ к информации в компьютерных системах атомной электростанции в США, федеральные власти начали расследование. Об этом сообщил во вторник американский телеканал ABC.

В Malware Protection Engine обнаружена новая уязвимость

...
В Malware Protection Engine обнаружена новая уязвимость

В этом году специалисты компании Microsoft уже неоднократно выпускали внеплановые патчи для Malware Protection Engine (MsMpEng). Напомню, что это защитное решение лежит «в сердце» таких продуктов, как Windows Defender, Microsoft Security Essentials, Microsoft Endpoint Protection, Microsoft System Center Endpoint Protection, Windows Intune Endpoint Protection, Microsoft Forefront Security for SharePoint Service Pack 3, Microsoft Forefront Endpoint Protection 2010.

Количество зловредов для умных устройств удвоилось с начала 2017 года

...
Количество зловредов для умных устройств удвоилось с начала 2017 года

Число вредоносных программ для атак на устройства Интернета вещей превысило семь тысяч, причем более половины из них появились за первые шесть месяцев 2017 года. Такие цифры приводят эксперты «Лаборатории Касперского» в своей статье.