Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Facebook выплатили эксперту 40 000 долларов за уязвимость в ImageMagick

...
Facebook выплатили эксперту 40 000 долларов за уязвимость в ImageMagick

Исследователь утверждает, что получил 40 000 $ от Facebook за обнаружение уязвимости удаленного выполнения кода в наборе программ ImageMagick. Брешь, о которой идет речь получила идентификатор CVE-2016-3714 и имя «ImageTragick». Информация о ней была раскрыта в мае 2016 года, по данным исследователей, эта уязвимость уже давно используется в реальных атаках и сейчас злоумышленники все чаще используют ее для получения удаленного доступа.

В популярном расширении Acrobat для Chrome обнаружена XSS-уязвимость

...
В популярном расширении Acrobat для Chrome обнаружена XSS-уязвимость

Исследователь Google Project Zero Тэвис Орманди (Tavis Ormandy) обнаружил, что расширение Adobe для Chrome, которое устанавливается в фоновом режиме, имело уязвимость межсайтового скриптинга (XSS). Adobe быстро исправили брешь после того, как узнали о ее существовании.

Proofpoint: Обнаружена новая атака на пользователей браузера Chrome

...
Proofpoint: Обнаружена новая атака на пользователей браузера Chrome

Исследователи в области безопасности Proofpoint предупреждают, что недавно была замечена кампания по распространению вредоносных программ, ориентированная на пользователей браузера Chrome на компьютерах на базе Windows.

Android-троян DroidJack теперь тоже маскируется под игру Super Mario Run

...
Android-троян DroidJack теперь тоже маскируется под игру Super Mario Run

Менее чем две недели назад был обнаружен троян Marcher, который маскировался под мобильную игру Super Mario Run, теперь печально известный вредонос DroidJack перенял ту же тактику. Для трояна DroidJack маскироваться под популярные мобильные игры далеко не новая тактика. В июле 2016 года этот вредонос уже распространялся под видом еще не вышедшей на тот момент для Android игры Pokemon GO. 

Rakos строит ботнет из устройств интернета вещей

...
Rakos строит ботнет из устройств интернета вещей

Специалисты ESET обнаружили вредоносную программу Linux/Rakos, атакующую устройства интернета вещей. По аналогии с известными червями для Linux, Rakos ищет встроенные устройства и серверы с открытым SSH-портом и слабыми или заводскими паролями. Зараженные устройства используются для дальнейшего распространения программы. 

В WhatsApp нашли лазейку для мошенников и спецслужб

...
В WhatsApp нашли лазейку для мошенников и спецслужб

В мессенджере WhatsApp обнаружили уязвимость, которая позволяет злоумышленникам либо сотрудникам спецслужб перехватить зашифрованные сообщения. Об этом в пятницу, 13 января, сообщает The Guardian.

В популярной CMS WordPress исправлены 8 уязвимостей

...
В популярной CMS WordPress исправлены 8 уязвимостей

Восемь брешей в безопасности и 62 ошибки были исправлены в среду с выпуском WordPress 4.7.1. Это обновление для системы управления контентом (CMS) было классифицировано как обновление безопасности.

Кардиостимуляторы St. Jude Medical оказались уязвимы для атак

...
Кардиостимуляторы St. Jude Medical оказались уязвимы для атак

В конце августа 2016 года исследователи стартапа MedSec и представители инвестиционной фирмы Muddy Waters Capital выступили со смелым заявлением: якобы медицинское оборудование компании St. Jude Medical содержит многочисленные уязвимости и представляет опасность для пациентов.

ESET: в 2017 году вымогатели переключатся на интернет вещей

...
ESET: в 2017 году вымогатели переключатся на интернет вещей
ESET подготовила отчет о тенденциях в сфере информационной безопасности, которые окажут влияние на киберландшафт в 2017 году.  В 2017 году ожидается рост ущерба от киберугроз – программ-вымогателей, DDoS и атак на устройства интернета вещей.

Microsoft исправила уязвимости в Windows, Office, Edge

...
Microsoft исправила уязвимости в Windows, Office, Edge

Microsoft исправила уязвимости в Windows, Office и браузере Edge. В январе месяце компания выпустила только четыре бюллетеня безопасности.