Атаки на сайты - Все публикации

Атаки на сайты - Все публикации

Сети 4G допускают DoS-атаки и позволяют отслеживать абонента

...
Сети 4G допускают DoS-атаки и позволяют отслеживать абонента

Исследователи утверждают, что любая существующая сеть 4G уязвима перед атаками вида DoS. Предположительно, эта же проблема касается постепенно вводимого в эксплуатацию поколения 5G.

Хакеры ГРУ ищут уязвимые почтовые серверы, считает Trend Micro

...
Хакеры ГРУ ищут уязвимые почтовые серверы, считает Trend Micro

Согласно отчёту компании Trend Micro, российская киберпреступная группировка APT28 (Fancy Bear), спонсируемая властями, уже более года сканирует Сеть на наличие уязвимых почтовых серверов.

55% эксплуатируемых уязвимостей приходятся на WordPress и Apache Struts

...
55% эксплуатируемых уязвимостей приходятся на WordPress и Apache Struts

Исследование уязвимостей в веб-компонентах, длившееся с 2010 по 2019 год, дало интересные результаты. Оказалось, что около 55% багов, активно эксплуатируемых в атаках, приходятся на WordPress и Apache Struts.

В WordPress добавят функцию автообновления плагинов и тем оформления

...
В WordPress добавят функцию автообновления плагинов и тем оформления

Команда разработчиков WordPress работает над новым механизмом автообновления тем оформления и плагинов, которые любят устанавливать владельцы сайтов, работающих на этой CMS. Тем самым должна решиться проблема с атаками на эти компоненты.

DataLine запустила сервис по защите веб-приложений (WAF)

...
DataLine запустила сервис по защите веб-приложений (WAF)

Компания DataLine запустила сервис по защите веб-приложений (Web Application Firewall). Сервис защищает веб-приложения от эксплуатации уязвимостей и направленных атак: некорректных настроек безопасности, SQL-инъекций, межсайтовых сценариев, ботнет-, DDoS-атак и прочего.

Chrome, Firefox в этом месяце перестанут поддерживать TLS 1.0 и 1.1

...
Chrome, Firefox в этом месяце перестанут поддерживать TLS 1.0 и 1.1

Более чем 850 тыс. веб-сайтов до сих пор используют старые версии протокола TLS — 1.0 и 1.1. Уже в этом месяце популярные браузеры прекратят поддержку неактуальных версий.

По ссылке mybrowser.microsoft.com вместо Edge вы получите шифровальщик

...
По ссылке mybrowser.microsoft.com вместо Edge вы получите шифровальщик

Доверились бы вы ссылке mybrowser.microsoft.com для загрузки обновлений браузера Edge? Или, предположим, identityhelp.microsoft.com — для смены пароля от вашей учётной записи? Выглядит вполне легитимно, не правда ли? Не спешите с выводами, это могут быть вредоносные поддомены.

ФСТЭК России выдал сертификат комплексу защиты от DDoS-атак Периметр

...
ФСТЭК России выдал сертификат комплексу защиты от DDoS-атак Периметр

«Периметр» — решение по защите от атак типа «отказ в обслуживании» (Anti-DDoS), поставляемое как автономный комплекс и сертифицированное ФСТЭК России. В отличие от решений, перенаправляющих трафик для очистки на внешние площадки, «Периметр» осуществляет фильтрацию непосредственно на сети передачи данных заказчика. Такой подход не только гарантирует сохранность клиентских данных, но и исключает перегрузку всей промежуточной сетевой инфраструктуры при перенаправлении трафика.

Новые алгоритмы сканирования Gmail ловят 99,9% вредоносных вложений

...
Новые алгоритмы сканирования Gmail ловят 99,9% вредоносных вложений

Google оснастил сервис электронной почты Gmail усовершенствованными возможностями сканирования. По словам поискового гиганта, этот шаг помог существенно увеличить общий процент детектирования вредоносных документов.

Эксперты заявили об обходе 2FA в PayPal, платёжная система всё отрицает

...
Эксперты заявили об обходе 2FA в PayPal, платёжная система всё отрицает

Последние несколько недель выдались нервными для пользователей платёжной системы PayPal — сначала была брешь в аутентификации, а теперь пришёл ещё один отчёт о новой проблеме безопасности крупнейшего онлайн-сервиса.