Rageskin

Уязвимость в Instagram позволяет взломать чужие аккаунты

За информацию об уязвимости исследователь получил награду в размере $10 тыс. Исследователь в области безопасности Лаксман Мутия (Laxman Muthiyah) обнаружил новую уязвимость в приложении для обмена фотографиями и видеозаписями Instagram, позволяющую перехватить контроль над чужой учетной записью. В июле нынешнего года Мутия сообщил о
+35
  • 0
  • 1 488
Baramar

Хакеры более 10 лет могли иметь доступ к данным программы мониторинга биологических угроз BioWatch

Сайт, где размещались данные BioWatch, был подвержен опасным и критическим уязвимостям. Министерство внутренней безопасности США хранила данные национальной анти-биотеррористической программы BioWatch на незащищенном сайте, который в течение более десятка лет оставался уязвимым к хакерским атакам, пишет газета The Los Angeles Times. По…
+14
  • 0
  • 898
Agamaril

Новая вредоносная кампания нацелена на плагины для WordPress

Жертв перенаправляют на подконтрольные злоумышленникам web-сайты. На днях была обнаружена вредоносная кампания, эксплуатирующая уязвимости в некоторых плагинах для WordPress. По словам исследователей из Wordfence, жертв перенаправляют на подконтрольные злоумышленникам web-сайты. Кампания нацелена на плагины для WordPress, разработанные…
+9
  • 0
  • 772
Beaze

Хостинг-провайдер Hostinger сообщил об утечке данных 14 млн клиентов

Злоумышленники взломали внутренний сервер компании и получили доступ к клиентской базе данных. Один из крупнейших хостинг-провайдеров Hostinger объявил о принудительном сбросе паролей 14 млн клиентов после того, как неизвестным удалось получить неавторизованный доступ к клиентской базе данных компании. Согласно сообщению провайдера,
+8
  • 0
  • 1 044
Rainscar

Обзор инцидентов безопасности за период с 19 по 25 августа

Коротко о главных событиях прошедшей недели. Утечка данных с сайта Luscious подвергла риску 1,195 млн учетных записей пользователей. Утечка была обнаружена 15 августа нынешнего года, а исправить ее удалось только через четыре дня. Жертвами утечки стали пользователи из Франции, Германии, России и Польши. Исследователи в области
+8
  • 0
  • 900
Voodoojar

25 тыс. автомобилей можно заблокировать одним нажатием кнопки

Эксплуатация уязвимости осуществляется с помощью простого запроса через браузер. В автомобильных иммобилайзерах обнаружена уязвимость, эксплуатация которой позволяет злоумышленникам заблокировать транспортное средство жертвы. Опытные преступники потенциально могут заблокировать около 25 тыс. автомобилей одновременно, сообщили специалисты из
+9
  • 0
  • 747
Beaze

Ботнет Emotet возобновил свою активность

Учитывая интенсивную активность, эксперты ожидают новую вредоносную кампанию в ближайшее время. После некоторого затишья управляющие серверы ботнета Emotet возобновили свою активность. Исследователи из Cofense Labs первыми обнаружили возрождение инфраструктуры ботнета, а специалисты из Black Lotus опубликовали список активных…
+3
  • 0
  • 1 092
JoJoshakar

Обновление Windows 10 может привести к нарушению работы Bluetooth-колонок

В качестве решения проблемы Microsoft рекомендует воспользоваться инструментом System File Checker. Компания Microsoft предупредила о проблеме, которая может привести к нарушению подключения Bluetooth-динамиков к устройствам на базе Windows 10 (1903) или их некорректной работе после установки накопительного обновления KB4505903, выпущенного
+4
  • 0
  • 1 113
Gholbirad

Уязвимость в предустановленном ПО позволяет взломать ноутбуки Lenovo за 10 минут

Компания не намерена устранять проблему в связи с окончанием срока поддержки утилиты Lenovo Solution Centre. В программном обеспечении Lenovo Solution Centre (LSC), предустановленном на миллионах компьютеров Lenovo, обнаружена уязвимость повышения привилегий, с помощью которой злоумышленник может выполнить код и получить права
+31
  • 0
  • 1 213
Banin

Google предложила инициативу Privacy Sandbox

Новый набор стандартов позволит рекламным компаниям определять интересы пользователя без индивидуальной идентификации. Компания Google сообщила о новой инициативе Privacy Sandbox в рамках которой разрабатывается новый набор открытых стандартов. С их помощью Google стремится создать баланс между конфиденциальностью пользователей и желанием…
+7
  • 0
  • 755
Dalalhala

Вышел бесплатный инструмент для выявления уязвимостей Urgent/11

Инструмент избавляет предприятия от необходимости проводить полную инвентаризацию сети. На этой неделе состоялся релиз бесплатного инструмента для проведения диагностики систем на предмет наличия в них уязвимостей Urgent/11. Напомним , в прошлом месяце в операционной системе реального времени (ОСРВ) VxWorks от компании Wind River Systems…
+7
  • 0
  • 683
Rageskin

Cisco предупредила об эксплоитах для критических уязвимостей в коммутаторах

Уязвимости позволяют выполнить произвольный код с правами суперпользователя и загрузить произвольные файлы. Компания Cisco предупредила о доступности эксплоитов для трех уязвимостей в устройствах Cisco Small Business 220 Series Smart Switches, исправленных в начале августа. Одна из них является проблемой удаленного выполнения кода (…
+1
  • 0
  • 756
Darkfang

Каждый десятый россиянин терял деньги из-за телефонного мошенничества

Мошенники звонят жертвам под видом сотрудников банков и выманивают у них конфиденциальную информацию. Почти каждый десятый россиянин терял крупную сумму денег из-за телефонного мошенничества. К такому выводу пришли специалисты «Лаборатории Касперского» по результатам исследования, проведенного в июне нынешнего года. В ходе исследования
+15
  • 0
  • 758
Alsathis

Более 40 городов в США подверглись кибератакам с использованием вымогательского ПО

Отказавшиеся платить выкуп города понесли огромные финансовые потери. Более 40 муниципалитетов на территории США стали жертвами кибератак в этом году, включая крупные мегаполисы (например, Балтимор, Олбани и Ларедо) и небольшие города. В большинстве случаев злоумышленники использовали вымогательское ПО, сообщает издание The New York Times.
+4
  • 0
  • 720
Zulukora

Positive Technologies проводит исследование по APT-атакам

Компания предлагает анонимно ответить на несколько вопросов. Компания Positive Technologies предлагает всем желающим принять участие в опросе, посвященном исследованию APT-атак. Анкета включает всего 11 вопросов, ответы на которые займут не более пяти минут. Опрос является полностью анонимным, пройти его можно по этой ссылке . Positive…
+1
  • 0
  • 735
Gamuro

Тысячи необновленных серверов Squid уязвимы к DoS-атакам

Из почти 3 млн доступных в Сети серверов Squid более 30 тыс. по-прежнему работают с уязвимой версией 4.7. Несколько версий кэширующего прокси-сервера Squid со встроенными функциями базовой аутентификации в настоящее время уязвимы к выполнению кода и DoS-атакам. Уязвимость (CVE-2019-12527), получившая оценку 8,8 балла по шкале CVSS v3.0,…
+16
  • 0
  • 669
Dused

Linux, Microsoft и Google создали консорциум по защите данных

Confidential Computing Consortium займется разработкой защищенных вычислительных технологий. Linux Foundation, Microsoft, Google, Alibaba, Arm, Baidu, IBM, Intel, Red Hat, Swisscom и Tencent подписали соглашение о создании консорциума по защите конфиденциальности данных. Новая организация, получившая название Confidential Computing
-5
  • 0
  • 801
Эксклюзивчик

Преступники пытаются эксплуатировать уязвимости в продуктах Fortinet и Pulse Secure

Первые попытки эксплуатации уязвимостей в продуктах Fortinet были обнаружены 21 августа, а в Pulse Secure — 22 августа. Исследователь Кевин Бомон (Kevin Beaumont) обнаружил попытки эксплуатации двух уязвимостей в VPN-решениях от Fortinet и Pulse Secure. Речь идет об уязвимости обхода каталога (path traversal) CVE-2018-13379 в web-портале…
+6
  • 0
  • 624
Rageskin

Сотрудники Южно-Украинской АЭС майнили криптовалюту на рабочем месте

В результате действий сотрудников была разглашена информация о физической защите, составляющая государственную тайну. Должностные лица Южно-Украинской атомной электростанции незаконно занимались майнингом криптовалюты на рабочем месте. Как сообщается в материалах суда, с целью добычи криптовалюты в режимных помещениях АЭС
+6
  • 0
  • 550
Landaath

Разработчикам советуют отказаться от Python 2

Компании, не осуществившие переход с Python 2.x на Python 3, может постигнуть участь Equifax или жертв WannaCry. Агентство по кибербезопасности Великобритании призвал разработчиков подумать о переходе с версий Python 2.x на более новую ветку 3.x в связи с предстоящим прекращением поддержки Python 2, запланированным на 1 января 2020…
+5
  • 0
  • 658