Новости

Разработчики, копирующие код для сложных задач программирования, создают приложения, уязвимые для атак

it18-2

Команда исследователей из канадских и иранских университетов проверила более 72 тыс. фрагментов кода, опубликованных на web-сайте Stack Overflow. Многие общедоступные фрагменты кода оказались низкокачественными, без элементарных проверок, а также содержали в себе уязвимости.

Читать пост

Исправленная полтора года назад уязвимость Drupalgeddon2 используется в атаках

Drupal

Исправленная полтора года назад критическая уязвимость в системе управления контентом Drupal по-прежнему активно используется в кибератаках на крупные web-сайты. Речь идет об уязвимости под названием Drupalgeddon2 (CVE-2018-7600), обнаруженной в марте 2018 года. Ее можно проэксплуатировать при заводских настройках Drupal для удаленного выполнения к …

Читать пост

Исследователи выявили связь между группировками Magecart Group 4 и Cobalt

hack in jail 5-3

Команда исследователей безопасности из компаний Malwarebytes и HYAS обнаружила связь между киберпреступными группировками Magecart Group 4 и Cobalt (также известной как Carbanak, Fin7 и Anunak). Согласно результатам анализа, Group 4 проводит скимминг не только на стороне клиента, но, вероятно, продолжает делать то же самое на сервере.

Читать пост

D-Link не намерен исправлять критическую уязвимость в ряде своих маршрутизаторов

D-link-1

Исследователь Тхана Нгуен Нгуен из FortiGuard Labs опубликовал подробности о критической уязвимости CVE-2019-16920 в прошивке некоторых маршрутизаторов от D-Link. Проблема была обнаружена в сентябре 2019 года, однако поставщик не будет выпускать патч.

Читать пост

Зачем интегратору ехать на Integrated Systems Russia 2019

ГАВ

До начала работы международной выставки Integrated Systems Russia 2019 осталось три недели.

Читать пост

«Лаборатория Касперского»: за год вдвое увеличилось число людей, за которыми следят через шпионское ПО

hack81-1

По данным «Лаборатории Касперского», в России два раза увеличилось число людей, за которыми следят через шпионское ПО. К слову, число таких пользователей в России растет быстрее, чем в мире. По статистике компании, с января по август 2018 года со сталкерскими программами в стране столкнулось более 4,5 тыс. человек, а в 2019 году этот показатель сос …

Читать пост

Microsoft сообщила о попытке иранских киберпреступников вмешаться в ход предвыборной кампании в США

hack65-2

Предположительно спонсируемая Ираном киберпреступная группировка APT35, (также известная как Phosphorus, Charming Kitten и Ajax Security Team) атаковала 241 почтовый ящик, связанный с предвыборной кампанией в США, текущими и бывшими американскими чиновниками, а также освещающими мировую политику журналистами, сообщила Microsoft, не уточняя, кто име …

Читать пост

Эксперты озвучили риски, связанные с переходом на DoH

DoH-1

Как сообщают специалисты Национального центра кибербезопасности Нидерландов (NCSC), по мере роста популярности современных защищенных протоколов DNS осуществлять мониторинг DNS становится все сложнее. Соответствующее мнение изложено в опубликованном на прошлой неделе фактологическом бюллетене. Документ предназначен для ознакомления администраторами …

Читать пост

Гражданам Франции будут принудительно выдавать цифровые паспорта

facial recon-1

Уже с ноября нынешнего года правительство Франции начнет выдавать цифровые паспорта с идентификацией на основе распознавания лиц в рамках биометрической программы Alicem, продвигаемой французским правительством. Тем самым французское правительство якобы хочет предоставить гражданам возможность осуществлять защищенную цифровую идентификацию личности …

Читать пост

Украинец взломал тысячи серверов в ста странах мира

hack64-1

Сотрудники Департамента Киберполиции Национальной полиции Украины выявили киберпреступника, занимавшегося взломом уделенных серверов с целью последующей продажи похищенных данных.

Читать пост