Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Уязвимость в OpenJPEG эксплуатируется при помощи вредоносных изображений

...
Уязвимость в OpenJPEG эксплуатируется при помощи вредоносных изображений

Выпущенное на прошлой неделе обновление библиотеки OpenJPEG устраняет несколько уязвимостей. Среди них есть брешь, позволяющая выполнить произвольный код, используя специально созданные файлы-изображения.

Cisco забыли удалить отладочный интерфейс из программного обеспечения

...
Cisco забыли удалить отладочный интерфейс из программного обеспечения

Cisco непреднамеренно оставила критическую уязвимость в своих устройствах безопасности, забыв удалить внутренний интерфейс для тестирования из версий программного обеспечения, предоставляемых клиентам.

Патчи OpenSSL устранили одни уязвимости и привнесли новые

...
Патчи OpenSSL устранили одни уязвимости и привнесли новые

22 сентября 2016 года разработчики OpenSSL Project представили ранее анонсированныйпакет исправлений для ряда уязвимостей. К сожалению, разработчики допустили досадный промах, и патч для уязвимости CVE-2016-6307 породил новую проблему, которая получила идентификатор CVE-2016-6309.

Мощнейщая DDoS -атака в 1 Тб/с затронула российские ресурсы

...
Мощнейщая DDoS -атака в 1 Тб/с затронула российские ресурсы

Сильнейшие в истории атаки начались 16 сентября 2016 и продолжаются до сих пор - неизвестные злоумышленники пытаются парализовать работоспособность провайдеров защиты.

Apple подтверждает проблему безопасности резервных копий iOS 10

...
Apple подтверждает проблему безопасности резервных копий iOS 10

Apple недавно признали проблему защищенности шифрования при резервном копировании iOS 10, позволяющую проводить атаку брутфорс (Brute Force Attack), подбирая 6 000 000 паролей в секунду.

Google выпускает новые инструменты для предотвращения XSS-атак

...
Google выпускает новые инструменты для предотвращения XSS-атак

Google выпустили новые инструменты и документацию к ним, чтобы помочь разработчикам снизить риск атак XSS с помощью стандарта Content Security Policy (CSP).

Подмена прошивки МФУ Epson позволяет атаковать компанию через факс-модем

...
Подмена прошивки МФУ Epson позволяет атаковать компанию через факс-модем

Исследователи Ив-Ноэль Вевелер (Yves-Noel Weweler), Ральф Спеннеберг (Ralf Spenneberg) и Хендрик Швартке (Hendrik Schwartke) обнаружили интересную проблему в МФУ WorkForce компании Epson.

Аналитики исследовали троянец Linux.Mirai используемый для DDoS-атак

...
Аналитики исследовали троянец Linux.Mirai используемый для DDoS-атак

Более ранние модификации этой вредоносной программы уже были изучены, поэтому в обновленной версии Linux.Mirai специалисты смогли найти признаки предыдущих версий и даже характерные черты троянцев других семейств.

40% организаций хранят пароли администратора в файлах Word

...
40% организаций хранят пароли администратора в файлах Word

Специалисты компании CyberArk провели интересное исследование. При поддержке аналитической компании Vanson Bourne эксперты пообщались со специалистами по информационной безопасности из 750 IT-компаний в разных странах мира.

77% российских компаний много раз подвергались DDoS-атакам в 2016 году

...
77% российских компаний много раз подвергались DDoS-атакам в 2016 году

Вероятность того, что компания, один раз ставшая жертвой DDoS-атаки, подвергнется ей еще раз, весьма высока. Это подтверждают 77% российских организаций, неоднократно испытавших на себе действие этой угрозы в течение года, при этом более трети (37%) компаний были атакованы четыре или больше раз.