Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Уязвимость Exim ставит под угрозу половину почтовых серверов Сети

...
Уязвимость Exim ставит под угрозу половину почтовых серверов Сети

В сотнях тысяч почтовых серверов найдена критическая уязвимость. По оценкам экспертов, устранение проблемы займет недели, если не месяцы, так как этот недостаток затрагивает более половины серверов электронной почты в Сети.

Баг ВКонтакте позволяет читать чужую переписку

...
Баг ВКонтакте позволяет читать чужую переписку

В популярной российской социальной сети «ВКонтакте» обнаружена уязвимость, позволяющая получить доступ к чужой переписке. Об этом сообщил независимый исследователь yoga2016.

Лаборатория Касперского обещает $100 000 за найденные уязвимости

...
Лаборатория Касперского обещает $100 000 за найденные уязвимости

«Лаборатория Касперского» в 20 раз увеличила вознаграждение в рамках своей программы bug bounty. Теперь за обнаружение наиболее серьёзных уязвимостей в основных продуктах компании можно получить до 100 тысяч долларов США. Этот шаг стал одним из первых этапов реализации программы информационной открытости Global Transparency Initiative, о запуске которой «Лаборатория Касперского» объявила в октябре 2017 года.

Рекорд самой масштабной атаки DDoS на Github теперь побит

...
Рекорд самой масштабной атаки DDoS на Github теперь побит

Arbor Networks сообщает, что в этом месяце атака DDoS на американского поставщика услуг составила 1,7 Тбит/с. Это показатель опережает прошлый зафиксированный рекорд DDoS-атаки на GitHub.

Киберпреступники произвели дефейс предвыборного сайта Собчак

...
Киберпреступники произвели дефейс предвыборного сайта Собчак

Неизвестные киберпреступники атаковали предвыборный сайт кандидата в президенты РФ Ксении Собчак. Главная страница сайта была изменена, на ней размещен другой российский политик, отметившийся недавно как оппонент Собчак по дебатам, Владимир Жириновский.

Исследователи обнаружили новую вариацию атаки Spectre — SgxPectre

...
Исследователи обнаружили новую вариацию атаки Spectre — SgxPectre

Группа исследователей обнаружила новую вариацию атаки Spectre, получившую имя SgxPectre, которая позволяет выявить содержимое анклава SGX. Intel Software Guard eXtensions (SGX) — это технология для разработчиков приложений, которая позволяет защищать выбранный код и данные от раскрытия или модификации.

Команда Red Hat выпустила рекомендации по смягчению уязвимости memcached

...
Команда Red Hat выпустила рекомендации по смягчению уязвимости memcached

Команда Red Hat сообщила, что она осведомлена о серьезной угрозе атак DDoS, использующих уязвимость memcached в серверах, открытых на доступ извне. Также специалисты опубликовали ряд рекомендаций для пользователей, которые желают снизить воздействие этой бреши.

100% реальных атак по перехвату SMS-сообщений достигают цели

...
100% реальных атак по перехвату SMS-сообщений достигают цели

Согласно результатам мониторинга Positive Technologies, злоумышленники следят за абонентами, перехватывают звонки, обходят системы тарификации, блокируют пользователей. Только один крупный оператор с абонентской базой в несколько десятков миллионов человек ежесуточно подвергается более чем 4 тысячам кибератак.

Выложен эксплойт для Sony PlayStation 4 для установки игр бесплатно

...
Выложен эксплойт для Sony PlayStation 4 для установки игр бесплатно

На GitHub был опубликован эсплойт, позволяющий взломать игровую консоль Sony PlayStation 4, работающую на прошивке версии 4.55. Это позволит установить платные игры, не заплатив ни копейки.

Опубликована утилита для исследования информации внутри двоичных файлов

...
Опубликована утилита для исследования информации внутри двоичных файлов

Пользователь GitHub под именем agustingianni опубликовал небольшую утилиту symrepl, предназначенную для исследования информации внутри двоичных файлов. Для доступа к символьной информации внутри двоичного файла symrepl использует lldb, высокопроизводительный отладчик.