Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

ESET: пользователи предпочитают умное телевидение

...
ESET: пользователи предпочитают умное телевидение

ESET провела опрос, посвященный интернету вещей. Респондентам предложили назвать уже знакомые IoT-устройства, взаимодействующие друг с другом или внешней средой, и интересующие «умные» девайсы.

ESET провела опрос, посвященный интернету вещей. Респондентам предложили назвать уже знакомые IoT-устройства, взаимодействующие друг с другом или внешней средой, и интересующие «умные» девайсы." />

DDoS-атаки с шифрованием пришли в Россию

...
DDoS-атаки с шифрованием пришли в Россию

«Лаборатория Касперского» зафиксировала первые в России DDoS-атаки типа Wordpress Pingback, реализованные через защищенные шифрованием соединения. Этот относительно новый способ начал набирать популярность у злоумышленников в третьем квартале этого года.

Аудит безопасности cURL выявил несколько уязвимостей

...
Аудит безопасности cURL выявил несколько уязвимостей

Последняя версия обновлений cURL исправляет почти десяток уязвимостей, более половины из которых были обнаружены в результате аудита, проведенного недавно экспертами в области безопасности.

Все об атаке "Человек посередине" (Man in the Middle, MitM)

...
Все об атаке "Человек посередине" (Man in the Middle, MitM)

В этой статье мы попытаемся выяснить теорию атак посредника и некоторые практические моменты, которые помогут предотвратить эти типы атак. Это поможет нам понять тот риск, который несут подобные вторжения для нашей личной жизни, так как MitM-атаки позволяют вторгаться в коммуникации и прослушивать наши разговоры.

Уязвимости в UberCENTRAL раскрывают данные пользователей Uber

...
Уязвимости в UberCENTRAL раскрывают данные пользователей Uber

В недавно запущенной службе Uber UberCENTRAL были выявлены несколько уязвимостей. Компания в конечном итоге исправила бреши и выплатила вознаграждение нашедшему их эксперту.

Неизвестные хакеры взломали системы Минобороны Японии

...
Неизвестные хакеры взломали системы Минобороны Японии

Неизвестные хакеры взломали компьютерные системы оборонного ведомства Японии и Сил самообороны страны. Как сообщило  агентство Kyodo News со ссылкой на источники в министерстве, в результате кибератаки возможна утечка данных.

Автомобиль Tesla можно угнать, заразив смартфон владельца вирусом

...
Автомобиль Tesla можно угнать, заразив смартфон владельца вирусом

Автомoбильные хаки – это далеко не новое веяние среди ИБ-экспертов. К примеру, в сентябре 2016 года исследователи компании Tencent Keen Security Lab продемонcтрировали удаленный взлом Tesla Model S P85 и Model 75D.

Уязвимость в LXC, позволяет получить доступ к файлам вне контейнера

...
Уязвимость в LXC, позволяет получить доступ к файлам вне контейнера

В инструментарии управления изолированными контейнерами LXC выявлена уязвимость (CVE-2016-8649), позволяющая при наличии прав root внутри непривилегированного контейнера (работающего в отдельном user namespace) получить доступ к файлам хост-системы и выполнить свой код вне изолированного окружения.

В Network Time Protocol устранена критическая уязвимость

...
В Network Time Protocol устранена критическая уязвимость

Свeжий релиз NTP 4.2.8p9 содержит исправления, улучшения и багфиксы для множества различных проблем. Среди них присутствует и критический баг в демоне Network Time Protocol (ntpd), который прошлым лeтом был найден исследователем Магнусом Стубманом (Magnus Stubman).

Угроза безопасности из-за автоматической обработки мультимедийных файлов

...
Угроза безопасности из-за автоматической обработки мультимедийных файлов

Крис Эванс (Chris Evans), известный эксперт по компьютерной безопасности и автор защищенного FTP-сервера vsftpd, обратил внимание на фундаментальные проблемы в организации работы с новыми файлами в GNOME и продемонстрировал на практике возможность их эксплуатации, показав как просто загрузив специально оформленный файл в систему можно добиться выполнения своего кода.