Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Полезное ПО может стать оружием для атаки

...

«Лаборатория Касперского» обнаружилa, что несовершенная реализация сетевого протокола, используемого продуктом Absolute Computrace компании Absolute Software, может стать своего рода «архимедовым рычагом» и превратить полезное ПО в мощное орудие злоумышленников. Этот программный недочет способен потенциально открыть киберпреступникам доступ к миллионам компьютеров по всему миру – и в качестве ключа в этом случае выступит программный агент Absolute Computrace, хранящийся в прошивке BIOS современных компьютеров и ноутбуков.

Palo Alto выпустила файэрволл нового поколения

...
Palo Alto выпустила файэрволл нового поколения

Компания Palo Alto Networks сообщила о релизе файэрволла PA-7050. По словам сотрудников, это самый быстрый и мощный брандмауэр на сегодняшний день. Новинка обладает системами предотвращения вторжений, технологией динамического анализа WildFire и предлагает множество других интересных функций.

Уязвимость в анонимном приложении угрожает безопасности смартфонов

...

Найденная уязвимость в популярном приложении Snapchat позволяет проводить атаки DoS (Denial of Service – «отказ в обслуживании») против владельцев «яблочных» гаджетов и мобильных устройств на платформе Android, сообщает Los Angeles Times со ссылкой на консультанта по информационной безопасности в компании Telefonica Джейми Санчеса (Jaime Sanchez).

Huawei обвинили во взломе индийского оператора BSNL

...
Huawei обвинили во взломе индийского оператора BSNL

Власти Индии утверждают, что сотрудники Huawei взломали системы государственного оператора Bharat Sanchar Nigam (BSNL). Напомним, что ранее китайскую компанию подозревали в шпионаже в пользу КНР многие американские политики. Достоверных доказательств подобной деятельности у нас нет.

Нашлась iTunes с вредоносным софтом

...

Эксперт по безопасности из компании Sophos обнаружил подозрительный вебсайт, предлагающий скачать программу iTunes. Неприятная находка встретилась, когда специалист искал клиент приложения от Apple в поисковой системе Google. Поддельная программа скрывает в себе множество угроз и представляет большую опасность для пользователей.

Британские спецслужбы применяли DDoS-атаки на чаты Anonymous

...

Британский центр правительственной связи (GCHQ) проводил DDoS-атаки на сайты, использовавшиеся для переписки участниками движений Anonymous и LulzSec. Об этом 5 февраля сообщает NBC News со ссылкой на документы, предоставленные экс-сотрудником Агентства национальной безопасности США (АНБ) Эдвардом Сноуденом. Компьютерным атакам со стороны спецслужбы подвергались в основном чаты Anonymous и LulzSec.

Check Point обнаружила уязвимость в Wikipedia.org и других wiki-ресурсах

...

Компания Check Point сообщает об обнаружении уязвимости в веб-платформе MediaWiki. Это популярное программное обеспечение с открытым исходным кодом предназначено для создания и обслуживания wiki-ресурсов. Интернет-платформа MediaWiki включает в себя Wikipedia.org, шестой по посещаемости сайт в мире с более чем 94 миллионами уникальных посетителей в месяц.

В реализации x32 ABI ядра Linux обнаружена серьёзная уязвимость

...

В ядре Linux выявлена критическая уязвимость (CVE-2014-0038), позволяющая локальному пользователю повысить свои привилегии в системе и выполнить код с правами ядра. Проблема проявляется только при сборке ядра с поддержкой x32 ABI, позволяющего использовать на 64-разрядных системах 32-разрядную модель адресации памяти.

Опасная уязвимость в MediaWiki

...

В популярном wiki-движке MediaWiki, используемом для обеспечения работы сайта Wikipedia, обнаружена критическая уязвимость (CVE-2014-1610), проявляющаяся при включении не активированной по умолчанию поддержки загрузки файлов в формате DjVu.

Сайты российских СМИ подверглись DDoS-атакам

...

Вчера на сайт газеты «Ведомости» была произведена DDoS-атака, объемы трафика в которой  достигли 1,2 Гбит/сек. Пик ее пришелся на полночь с 28 на 29 января, когда на сайт начали поступать обращения от ботнета, состоящего из шести тысяч ботов, преимущественно с российскими IP-адресами. Затем характер атаки на сайт «Ведомостей» изменился: DNS-сервера издания подверглись нападению, в результате которого они прекратили работать.