Komolov Rostislav

Другие публикации: Komolov Rostislav

«Лаборатория Касперского» нашла троян, умеющий читать защищенные соединения

hack80-4

Читать пост

Уязвимость в старом API Twitter ставит под угрозу MitM-атак iOS-приложения

Twitter-2

Сотрудники исследовательского института Фраунгофера (Fraunhofer-Institut für Sichere Informationstechnologie) (Германия) предупредили об уязвимости в старом коде API Twitter, который по-прежнему используется популярными мобильными iOS-приложениями. Уязвимость может быть проэксплуатирована в рамках атак посредника (MitM) для взлома учетных записей T …

Читать пост

Опубликованы новые подробности об утечке данных клиентов Сбербанка

сбербанк-2

Читать пост

Разработчики, копирующие код для сложных задач программирования, создают приложения, уязвимые для атак

it18-2

Команда исследователей из канадских и иранских университетов проверила более 72 тыс. фрагментов кода, опубликованных на web-сайте Stack Overflow. Многие общедоступные фрагменты кода оказались низкокачественными, без элементарных проверок, а также содержали в себе уязвимости.

Читать пост

Исправленная полтора года назад уязвимость Drupalgeddon2 используется в атаках

Drupal

Исправленная полтора года назад критическая уязвимость в системе управления контентом Drupal по-прежнему активно используется в кибератаках на крупные web-сайты. Речь идет об уязвимости под названием Drupalgeddon2 (CVE-2018-7600), обнаруженной в марте 2018 года. Ее можно проэксплуатировать при заводских настройках Drupal для удаленного выполнения к …

Читать пост

Исследователи выявили связь между группировками Magecart Group 4 и Cobalt

hack in jail 5-3

Команда исследователей безопасности из компаний Malwarebytes и HYAS обнаружила связь между киберпреступными группировками Magecart Group 4 и Cobalt (также известной как Carbanak, Fin7 и Anunak). Согласно результатам анализа, Group 4 проводит скимминг не только на стороне клиента, но, вероятно, продолжает делать то же самое на сервере.

Читать пост

D-Link не намерен исправлять критическую уязвимость в ряде своих маршрутизаторов

D-link-1

Исследователь Тхана Нгуен Нгуен из FortiGuard Labs опубликовал подробности о критической уязвимости CVE-2019-16920 в прошивке некоторых маршрутизаторов от D-Link. Проблема была обнаружена в сентябре 2019 года, однако поставщик не будет выпускать патч.

Читать пост

Зачем интегратору ехать на Integrated Systems Russia 2019

ГАВ

До начала работы международной выставки Integrated Systems Russia 2019 осталось три недели.

Читать пост

«Лаборатория Касперского»: за год вдвое увеличилось число людей, за которыми следят через шпионское ПО

hack81-1

По данным «Лаборатории Касперского», в России два раза увеличилось число людей, за которыми следят через шпионское ПО. К слову, число таких пользователей в России растет быстрее, чем в мире. По статистике компании, с января по август 2018 года со сталкерскими программами в стране столкнулось более 4,5 тыс. человек, а в 2019 году этот показатель сос …

Читать пост

Microsoft сообщила о попытке иранских киберпреступников вмешаться в ход предвыборной кампании в США

hack65-2

Предположительно спонсируемая Ираном киберпреступная группировка APT35, (также известная как Phosphorus, Charming Kitten и Ajax Security Team) атаковала 241 почтовый ящик, связанный с предвыборной кампанией в США, текущими и бывшими американскими чиновниками, а также освещающими мировую политику журналистами, сообщила Microsoft, не уточняя, кто име …

Читать пост