Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Ростелеком заблокировал ряд DDoS-атак на ведущие банки страны

...
Ростелеком заблокировал ряд DDoS-атак на ведущие банки страны

Российский провайдер в пятницу заявил, что на этой неделе он заблокировал ряд кибер-атак на ведущие банки России. В своем сообщении Ростелеком заявляют, что они успешно сорвали DDoS-атаки на пять крупнейших банков и финансовых организаций страны.

Yahoo выплатили 10 000 $ за обнаружение критической уязвимости

...
Yahoo выплатили 10 000 $ за обнаружение критической уязвимости

Исследователь получил 10 000 $ за то, что нашел брешь в Yahoo! Mail. Для того чтобы воспользоваться этой уязвимостью, злоумышленник должен был заставить пользователя открыть специально созданное электронное письмо.

Защита ведомственных мобильных устройств на Android

...
Защита ведомственных мобильных устройств на Android

В данной статье рассказывается о практике МВД России по созданию ИСОД, а также описаны требования и подходы к защите информации обрабатываемой на ведомственных мобильных устройствах Android. Этот опыт может быть интересен различным государственным ведомствам и крупным коммерческим компаниям для защиты служебной информации на ведомственных мобильных устройствах на Android.

XSS-уязвимость в почте Yahoo позволяла читать чужие письма

...
XSS-уязвимость в почте Yahoo позволяла читать чужие письма

Известный исследователь Йоуко Пюннёнен (Jouko Pynnönen) раскрыл в своем блоге детали опасной уязвимости, которую компания Yahoo исправила на прошлой неделе. Интересно, что почти год назад специалист уже находил практически аналогичный баг в веб-интерфейсе почтового сервиса Yahoo.

Private Internet Access заплатили эксперту за полный аудит OpenVPN

...
Private Internet Access заплатили эксперту за полный аудит OpenVPN

Поставщик услуг VPN Private Internet Access заключили контракт с экспертом Мэтью Грином (Matthew Green) для того, чтобы он провел комплексный аудит приложения с открытым исходным кодом OpenVPN.

Хакеры могут использовать уязвимость в Roundcube, просто отправив email

...
Хакеры могут использовать уязвимость в Roundcube, просто отправив email

Исследователи обнаружили критическую уязвимость в почтовом клиенте с открытым исходным кодом Roundcube. Она позволяет выполнить произвольные команды на системе, просто отправив электронное письмо.

Google исправили 74 уязвимости в Android

...
Google исправили 74 уязвимости в Android

На этой неделе Google выпустили набор ежемесячных патчей для Android. В нем исправлены 74 бреши в безопасности, 11 из которых отнесены к категории критических. В этом месяце Google разделили обновления на две части, первая часть 2016-12-01 включает в себя исправление 16 брешей в безопасности (10 высокой степени риска, 6 средней), вторая часть 2016-12-05 включает 58 патчей (11 критических, 33 высокой степени риска и 14 средней степени).

Патрушев: число кибератак на РФ насчитывает десятки миллионов в год

...
Патрушев: число кибератак на РФ насчитывает десятки миллионов в год

Число кибератак на РФ насчитывает десятки миллионов в год, заявил секретарь Совбеза Николай Патрушев. Секретарь Совбеза констатировал, что такие атаки совершаются ежедневно. "Есть специальная система, которая предотвращает эти атаки, - добавил Патрушев. - Мы имеем об этом информацию, которая докладывается в том числе и правительству, и президенту".

Uber отслеживает пользователей даже после завершения поездки

...
Uber отслеживает пользователей даже после завершения поездки

До выхода недавнего обновления (3.222.4) приложение Uber отслеживало местоположение своих пользователей исключительно во время поездки и только при условии, что само приложение запущено не в фоновом режиме. При этом в компании утверждали, что сбор данных о клиентах прекращается сразу по завершении поездки. Но с выходом обновления ситуация изменилась.

Flash Player остается главной мишенью эксплойтов

...
Flash Player остается главной мишенью эксплойтов

Наиболее распространенные уязвимости, эксплуатируемые в эксплоитах затрагивают такие продукты как Flash Player, Windows, Internet Explorer и Silverlight. В докладе Recorded Future за 2015 год говорится о том, что бреши в Flash Player занимают 8 позиций из 10 самых используемых уязвимостей в эксплоитах. В этом году Flash-уязвимости занимают 6 позиций из 10.