Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Локальный root-эксплойт найден в смартфонах Lenovo

...
Локальный root-эксплойт найден в смартфонах Lenovo

В смартфоне Lenovo VIBE были обнаружены уязвимости, способные позволить злоумышленнику с физическим доступом к устройству повысить свои привилегии до root.

Хакерская группировка Team System DZ продолжает дефейс сайтов

...
Хакерская группировка Team System DZ продолжает дефейс сайтов

Группа хакеров Team System DZ, поддерживающая группировку ИГИЛ (запрещена на территории Российской федерации), продолжает свою кампанию по дефейсу веб-сайтов. В прошлые выходные несколько сайтов в Огайо и Мэриленде были вынуждены приостановить активность после размещения на их страницах сообщений, угрожающих президенту Трампу и поддерживающих исламское государство.

В Systemd для Linux обнаружена критическая уязвимость

...
В Systemd для Linux обнаружена критическая уязвимость

В популярном системном менеджере для Linux Systemd обнаружена критическая уязвимость, которая может позволить злоумышленникам с помощью ответа DNS удалено инициировать переполнение буфера и выполнить вредоносный код на целевых компьютерах.

Катар не нашел российский след в кибератаке на агентство новостей

...
Катар не нашел российский след в кибератаке на агентство новостей

Глава МИД Катара Мухаммад бен Абдуррахман Аль Тани заявил, что российские хакеры не стояли за кибератакой на сайт государственного новостного агентства в Катаре, передает телеканал CBS. Аль Тани также сообщил, что с проведением кибератаки связаны некоторые страны Ближнего Востока, отметив, что Катар в данный момент заводит судебное дело на эти страны.

Баг в Skype позволяет выполнить на уязвимой машине произвольный код

...
Баг в Skype позволяет выполнить на уязвимой машине произвольный код

Специалист Vulnerability Lab Бенджамин Кунц Меджри (Benjamin Kunz Mejri) раскрыл информацию о ранее неизвестной уязвимости в Skype. Проблема получила идентификатор CVE-2017-9948 и распространяется на десктопные версии Skype 7.2, 7.35 и 7.36. По десятибалльной шкале CVSS баг получил 7,2 балла.

Хакеры получили доступ к данным в компьютерных системах АЭС в США

...
Хакеры получили доступ к данным в компьютерных системах АЭС в США

Неизвестные хакеры получили несанкционированный доступ к информации в компьютерных системах атомной электростанции в США, федеральные власти начали расследование. Об этом сообщил во вторник американский телеканал ABC.

В Malware Protection Engine обнаружена новая уязвимость

...
В Malware Protection Engine обнаружена новая уязвимость

В этом году специалисты компании Microsoft уже неоднократно выпускали внеплановые патчи для Malware Protection Engine (MsMpEng). Напомню, что это защитное решение лежит «в сердце» таких продуктов, как Windows Defender, Microsoft Security Essentials, Microsoft Endpoint Protection, Microsoft System Center Endpoint Protection, Windows Intune Endpoint Protection, Microsoft Forefront Security for SharePoint Service Pack 3, Microsoft Forefront Endpoint Protection 2010.

Количество зловредов для умных устройств удвоилось с начала 2017 года

...
Количество зловредов для умных устройств удвоилось с начала 2017 года

Число вредоносных программ для атак на устройства Интернета вещей превысило семь тысяч, причем более половины из них появились за первые шесть месяцев 2017 года. Такие цифры приводят эксперты «Лаборатории Касперского» в своей статье.

Атака GhostHook способна обойти PatchGuard в Windows 10

...
Атака GhostHook способна обойти PatchGuard в Windows 10

Недавно обнаруженная атака, нацеленная на PatchGuard в Windows 10, может обойти защиту и внедрить вредоносный код на уровне ядра (руткит), предупреждают исследователи безопасности CyberArk Labs.

Экспертам удалось добыть AES-256-ключи, используя дешевое оборудование

...
Экспертам удалось добыть AES-256-ключи, используя дешевое оборудование

Атаки по сторонним каналам, которые контролируют электромагнитное излучение компьютера для получения паролей, далеко не новы. Раньше для них требовался прямой доступ к атакуемой системе и довольно много вычислительных затрат, но теперь в таких затратах больше нет необходимости.