Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

КРОК повысил качество обслуживания пассажиров Аэроэкспресс

...
КРОК повысил качество обслуживания пассажиров Аэроэкспресс

КРОК повысил качество и скорость обслуживания пассажиров «Аэроэкспресс» в кассах и билетопечатающих автоматах за счет обеспечения стабильной работы сервиса по продаже билетов. Это позволило пассажирам экономить личное время — купить билет на «Аэроэкспресс» можно за несколько минут без ожидания в очереди. Пассажиры также смогут получить оперативный отклик на любые экстренные обращения в кассовых центрах перевозчика благодаря внедренной КРОК отказоустойчивой системе внутрикорпоративных коммуникаций.

Счета PayPal используются для распространения банковского трояна

...
Счета PayPal используются для распространения банковского трояна

Исследователи Proofpoint предупреждают, что киберпреступники используют взломанные счета PayPal, чтобы рассылать спам, содержащий ссылку на банковский троян Chthonic. Злоумышленники использовали услугу PayPal «request money». Таким образом, пользователи получали на email письмо с темой «You’ve got a money request», которое не вызывало никаких подозрений, так как было отправлено PayPal.

LastPass исправили серьезную уязвимость в своем менеджере паролей

...
LastPass исправили серьезную уязвимость в своем менеджере паролей

Всего несколько часов потребовалось разработчикам популярного менеджера паролей LastPass, чтобы исправить уязвимость, позволяющую получить полный доступ к паролям пользователей. Уязвимость ранее была открыта экспертом Тэвисом Орманди (Tavis Ormandy) и затрагивало расширение LastPass для Firefox. Небольшого кода JavaScript было достаточно, чтобы взаимодействовать с LastPass без ведома пользователя.

В LastPass обнаружена опасная уязвимость нулевого дня

...
В LastPass обнаружена опасная уязвимость нулевого дня

Опасная уязвимость нулевого дня, способная скомпрометировать учетные записи пользователей, была обнаружена в популярной программе для хранения паролей.

Беспроводные клавиатуры уязвимы для перехвата нажатий клавиш

...
Беспроводные клавиатуры уязвимы для перехвата нажатий клавиш

Беспроводные клавиатуры некоторых производителей не используют шифрование при обмене данными с их электронными ключами, что позволяет злоумышленнику перехватить нажатия клавиш или отправить свои собственные команды на компьютер-жертву.

UAC в Windows 10 можно обойти используя утилиту очистки диска

...
UAC в Windows 10 можно обойти используя утилиту очистки диска

Эксперты нашли способ обойти Контроль учетных записей (UAC) в Windows 10, для этого они воспользовались родной утилитой Microsoft для очистки диска.

Уязвимости PHP позволили получить полный доступ к крупнейшему порносайту

...
Уязвимости PHP позволили получить полный доступ к крупнейшему порносайту

Используя уязвимости нулевого дня в PHP, трем хакерам удалось удаленно получить возможность выполнения кода на серверах, принадлежащим известному сайту для взрослых Pornhub.

Хакеры нашли споcоб уничтожать аккаунты Telegram с двухфакторной защитой

...
Хакеры нашли споcоб уничтожать аккаунты Telegram с двухфакторной защитой

Руководитель проекта «Диссернет» Сергей Пархоменко сообщил на своей странице в Facebook о том, что его аккаунт в Telegram был уничтожен злоумышленниками. Аккаунт Пархоменко был защищён двухфакторной аутентификацией, поэтому для доступа к нему оказалось недостаточно перехватить код по SMS, требовалось ещё указать пароль, которого у хакеров не оказалось.

Обнаружены критические уязвимости в продуктах Cisco

...
Обнаружены критические уязвимости в продуктах Cisco

Cisco в данный момент работает над исправлением критической уязвимости в своих продуктах. О наличии уязвимости клиентов проинформировали в среду. Это брешь позволяет удаленному, авторизованному злоумышленнику выполнить произвольные команды с привилегиями суперпользователя с помощью специально созданных HTTP GET-запросов. Данная уязвимость получила идентификатор CVE-2016-1374.

В софте Dell обнаружен бэкдор и пять серьезных уязвимостей

...
В софте Dell обнаружен бэкдор и пять серьезных уязвимостей

Сотрудники американской компании Digital Defense Inc сообщили, что продукция Dell SonicWall небезопасна. Исследователи обнаружили в составе Dell SonicWALL Global Management System (GMS) скрытый дефолтный аккаунт с очень простым паролем и еще пять критических уязвимостей, две из которых могут привести к удаленному выполнению произвольного кода в системе.