Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Вредоносный скрипт использует уязвимость в WordPress Pingback для DDoS-атак

...

 5 дней назад в сети Интернет появился вредоносный скрипт, использующий уязвимость в WordPress Pingback API для DDoS-атак. Как отмечают эксперты, получив доступ к WordPress XMLRPC API, используя файл xmlrpc.php, злоумышленники могут не только воспользоваться им для проведения DDoS-атак, но также узнать, находится ли хост во внутренней сети, просканировать порты хостов находящихся внутри сети, и даже изменить настройки внутреннего маршрутизатора.

 5 дней назад в сети Интернет появился вредоносный скрипт, использующий уязвимость в WordPress Pingback API для DDoS-атак. Как отмечают эксперты, получив доступ к WordPress XMLRPC API, используя файл xmlrpc.php, злоумышленники могут не только воспользоваться им для проведения DDoS-атак, но также узнать, находится ли хост во внутренней сети, просканировать порты хостов находящихся внутри сети, и даже изменить настройки внутреннего маршрутизатора." />

Group-IB помогла полиции вычислить владельца бот-сети “Dragon”

...

 Специалисты компании Group-IB вычислили предполагаемого владельца бот-сети “Dragon”, также подозреваемого в организации заказных DDoS-атак. Group-IB удалось выследить владельца бот-сети, связавшись с компанией, системы которой стали объектом организованной им DDoS-атаки в сентябре этого года.

В Voip-телефонах Cisco обнаружена серьезная уязвимость

...

Независимый специалист по информационной безопасности Энг Ку говорит, что ему удалось обнаружить серьезную уязвимость в Voip-телефонах компании Cisco Systems. Фактически, уязвимость превращает телефоны в прослушивающие устройства. По его словам, атака базируется на многочисленных уязвимостях, обнаруженных в интерфейсе системных вызовов ядра Cisco Native Unix.

Найдена серьезная уязвимость в аппаратах Samsung

...

Участники авторитетного форума XDA Developers, посвященного мобильным устройствам, объявили о новом открытии. Пользователь под псевдонимом «alephzain» заявил, что обнаружил уязвимость сразу на нескольких аппаратах Samsung, причем эта уязвимость открывает приложениям доступ ко всей физической памяти устройства.

Хакеры атаковали энергетическую компанию Германии

...

 Две недели назад системы компании 50Hertz, предоставляющей услуги по передачи электроэнергии на территории Германии, подверглись DDoS–атакам. По словам президента компании Бориса Шахта (Boris Schucht), в результате DDOS-атак были временно выведены из строя телекоммуникационные системы компании.

Американские банки столкнулись с новой волной DDoS-атак

...

В компании Arbor Networks, занимающейся предоставлением услуг по защите от DDoS-атак, сообщили, что на этой неделе резко возросла DDoS-активность в отношении американских банков. В пиковые моменты DDoS-активность достигала 60 Гбит/сек. Кто именно стоит за атаками, не сообщается.

Игровую приставку Wii U почти взломали

...

Новейшая домашняя игровая консоль Wii U появилась в продаже лишь около месяца тому назад (18 ноября 2012), но уже стала главной целью для пиратов и хакеров. Группа энтузиастов, ответственная за поддержку канала Wii Homebrew Channel, создала Wii U-версию своего проекта.

Kaspersky Security Bulletin 2012. Развитие угроз в 2012 году

...
Kaspersky Security Bulletin 2012. Развитие угроз в 2012 году

Данный отчет является продолжением серии ежегодных аналитических отчетов «Лаборатории Касперского». В нем рассматриваются основные проблемы, затрагивающие персональных и корпоративных пользователей и связанные с использованием вредоносных, потенциально нежелательных и мошеннических программ, а также спама, фишинга и различных видов хакерской активности.

Исследователи обнаружили уязвимости в Samsung Smart TV

...

 Специалисты компании ReVuln опубликовали видеоролик, в котором наглядно продемонстрировали, как хакер может использовать уязвимости, обнаруженные ими в Samsung Smart TV.

Вышло обновление Chrome 23.0.1271.97 с устранением критической уязвимости

...

Компания Google представила корректирующий выпуск web-браузера Chrome 23.0.1271.97, в котором устранено 6 уязвимостей и представлена порция исправлений ошибок. Одной из уязвимостей присвоен статус критической проблемы, позволяющей обойти все уровни защиты браузера. Критическая проблема (CVE-2012-5142) выявлена сотрудниками Google и проявляется в выходе за границы буфера при выполнении операций по работе с историей посещений.