Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

В протоколе HTTPS обнаружена серьезная уязвимость

...

Криптографическая схема HTTPS, используемая для защиты миллионов сайтов по всему миру, подвержена новому типу атак, позволяющих хакерам получать пользовательские адреса электронной почты и банковские платежные реквизиты из зашифрованных страниц. В ряде случаев на реализацию атаки уходит всего 30 секунд.

Россияне обнаружили критически опасную уязвимость в SAP Router

...

Впервые в истории крупнейшей в мире конференции по ИБ Black Hat 2013 уязвимость, найденная российскими исследователями, была номинирована на звание лучшей уязвимости серверной части программного обеспечения 2013 года.

Социальная инженерия серьезная угроза безопасности в работе служб поддержки

...

Компания RSA, подразделение безопасности корпорации EMC, обнародовала результаты нового опроса SANS Institute, посвященного угрозам нарушения конфиденциальности данных, к которым может привести работа служб  поддержки.

Хакер похитил базу данных с сайта ВМФ Филиппин

...

 Хакер, известный под ником "Pr3 H4ck3r" и являющийся активным членом хакерской группировки Philippine Cyber Army, утверждает, что ему удалось взломать базу данных сайта ВМФ Филиппин. По имеющимся данным, в похищенной базе содержится более 50 строк: адреса электронной почты, логины и зашифрованные пароли.

Опасная уязвимость в DNS-сервере BIND

...

Организация ISC выпустила экстренные обновления DNS-сервера BIND с устранением уязвимости (CVE-2013-4854), позволяющей инициировать крах процесса named через отправку запроса со специально оформленным содержимым поля RDATA. Уязвимости подвержены как рекурсивные, так и авторитетные серверы. Ограничение доступа через ACL не позволяет защититься от проблемы, помочь может только ограничение доступа к сетевому порту на уровне пакетного фильтра. Проблема усугубляется тем, что информация о методе эксплуатации появилась в Сети до выхода исправления и несколько компаний зафиксировали применения уязвимости для атаки на DNS-серверы.

Уязвимость в Apache Struts позволяет получить контроль над веб-сервером

...

Компания Digital Security, объявила об обнаружении опасной уязвимости в Apache Struts, Java-фреймворке с открытым исходным кодом. Уязвимость была найдена некоторое время назад Такеши Терада(Takeshi Terada) из Mitsui Bussan Secure Directions, а теперь активно эксплуатируется китайскими хакерами.

Anonymous взломали сайты религиозного движения «Ходатаи за Америку»

...

 Активисты хакерской группировки Anonymous утверждают, что им удалось взломать несколько сайтов религиозного движения «Ходатаи за Америку» (Intercessors for America), некоммерческой религиозной организации, основанной в 1973, в США. 

Хакер взломал сайт Федеральной ассоциации юристов США

...
Хакер взломал сайт Федеральной ассоциации юристов США

 Хакер, известный под ником Ag3nt47 утверждает, что ему удалось взломать официальный сайт отделения Федеральной ассоциации юристов США города Атланта (fedbaratlanta.org). В качестве доказательств хакер опубликовал некоторые данные пользователей сайта fedbaratlanta.org. 

Уязвимость Android даёт возможность скрытно заражать приложения

...

Корпорация Symantec раскрывает информацию о новой уязвимости платформы Android, позволяющей злоумышленникам внедрять вредоносный код в легитимные приложения, не нарушая при этом их цифровую подпись. Теперь даже самые опытные пользователи не смогут однозначно сказать, заражено ли то или иное приложение.

DDoS-атаки растут с увеличением скорости подключения

...

Скорость подключения к Интернету продолжает увеличиваться, хотя в некоторых случаях прирост остается весьма скромным. Об этом говорит новейшее исследование Akamai за первый квартал 2013 года. В документе исследуются возможности сетевого подключения, угрозы безопасности, темпы перехода на широкополосный Интернет, доступность сетевых подключений по всему миру и другие факторы.