Komolov Rostislav

Другие публикации: Komolov Rostislav

Уязвимость StrandHogg 2.0 позволяет захватить контроль над любым Android-приложением

Уязвимость StrandHogg 2.0 позволяет захватить контроль над любым Android-приложением

Исследователи безопасности компании Promon обнаружили в ОС Android новую опасную уязвимость повышения привилегий, позволяющую злоумышленникам получать доступ практическим ко всем приложениям на устройстве. По классификации Google уязвимость, получившая идентификатор CVE-2020-0096, является «критической». Исследователи из Promon назвали ее StrandHog …

Читать пост

Разница в региональных настройках создает уязвимости в Android-устройствах

Huawei AppGallery

Специалисты из компании F-Secure обнаружили , что устройства некоторых крупнейших мировых производителей мобильных телефонов содержат проблемы безопасности, связанные с определенными регионами. Проблемы могут затрагивать пользователей в одних странах, но не в других. Эксперты в ходе исследования проанализировали устройства Huawei Mate 9 Pro, Samsun …

Читать пост

Новая версия ComRAT атакует государственные службы в Восточной Европе

кибершпионаж

Специалисты компании ESET обнаружили новую, более совершенную версию бэкдора ComRAT – одного из самых старых бэкдоров в арсенале APT-группы Turla, использующего web-интерфейс Gmail для тайного получения команд и похищения данных.

Читать пост

eBay сканирует сетевые порты ПК на предмет программ для удаленного доступа

eBay

При посещении сайта eBay.com запускается скрипт, который выполняет сканирование локальных портов компьютера пользователя на предмет приложений для удаленного доступа. По словам специалистов издания Bleeping Computer, сайт eBay действительно осуществляет скрытое сканирование с помощью скрипта check.js, запускающегося при каждом посещении ресурса. Ск …

Читать пост

В Google Play обнаружено псевдо-защитное приложение, которое похищает деньги со счетов пользователей

приложение Defensor

Компания ESET, международный эксперт в области информационной безопасности, обнаружила банковский троян, распространяемый в официальном магазине Google Play. Он размещался в разделе «Образование» под названием DEFENSOR ID.

Читать пост

Участники рынка предложили смягчить проект о блокировке приложений

блокировка

Представители Российской ассоциации электронных коммуникаций (РАЭК), Ассоциации торговых компаний и товаропроизводителей электробытовой и компьютерной техники (РАТЭК) и Американской торговой палаты в России предложили смягчить законопроект о блокировке пиратского контента в мобильных приложениях, ограничив потенциальные полномочия Роскомнадзора по …

Читать пост

70% приложений содержат уязвимые библиотеки с открытым исходным кодом

уязвимость

70% настольных и мобильных приложений содержат как минимум одну уязвимость, связанную с использованием библиотеки с открытым исходным кодом. По словам специалистов из компании Veracode, бесплатные централизованные хранилища кода, предоставляющие готовые «строительные блоки» для разработчиков, представляют опасность. Специалисты проанализировали 351 …

Читать пост

Операторы Maze опубликовали данные клиентов государственного банка Коста-Рики

Операторы Maze опубликовали данные клиентов государственного банка Коста-Рики

Операторы вымогательского ПО Maze на своем сайте опубликовали данные кредитных карт, похищенные у государственного банка Коста-Рики (Banco de Costa Rica, BCR). Злоумышленники угрожают публиковать подобную информацию в Сети каждую неделю, пишет Bleeping Computer. Преступники сделали это в поддержку своего заявления о недавних взломах BCR, поскольку …

Читать пост

Ранняя сборка iOS 14 утекла за 8 месяцев до релиза

Ранняя сборка iOS 14 утекла за 8 месяцев до релиза

Ряд исследователей безопасности и хакеров получили доступ к ранней сборке следующей версии мобильной ОС от Apple за восемь месяцев до ее официального релиза. iOS 14 попала к ним в руки в феврале нынешнего года, а, как показывает практика, Apple представляет новые версии iOS с выходом новых моделей iPhone в сентябре. Скриншоты и описания новых функц …

Читать пост

Злоумышленники взломали 3 хакерских форума

взлом

Три хакерских форума Nulled.ch, Sinfulsite.com и suxx.to были взломаны неизвестными злоумышленниками, а их базы данных оказались в Сети в открытом доступе. Утечку данных обнаружили специалисты из компании Cyble. Подпольные форумы используются хакерами и киберпреступниками для участия в общих дискуссиях и обмена соответствующими ресурсами. Участники …

Читать пост