Новости

В браузере Firefox исправили уязвимость обхода мастер-пароля

foxy browser-10

Компания Mozilla выпустила обновление для браузера Firefox, исправляющее уязвимость в менеджере паролей. Эксплуатация уязвимости (CVE-2019-11733) позволяет злоумышленнику копировать пароли в «сохраненных учетных данных» без ввода мастер-пароля.

Читать пост

Данные пользователей Европейского центрального банка были похищены

Eurobank

Один из сайтов Европейского центрального банка (ЕЦБ) был взломан. Злоумышленники получили доступ к конфиденциальной информации пользователей, однако внутренние системы банка не были скомпрометированы.

Читать пост

В результате утечек в Сеть попали 1,5% всех учетных данных интернета

hack89

По результатам исследования специалистов Google, 1,5% всех учетных данных в интернете могут быть использованы для кибератак, поскольку были раскрыты вследствие утечек.

Читать пост

Злоумышленники могут с помощью дронов взламывать умные телевизоры

smart tv

Исследователь Педро Кабрера (Pedro Cabrera) продемонстрировал на конференции Defcon насколько уязвимы для взлома современные Smart TV, использующие подключенный к интернету стандарт HbbTV. Злоумышленники могут заставить телевизоры показывать любое видео, отображать фишинговые сообщения, запрашивающие пароли пользователя, внедрять кейлоггеры и запус …

Читать пост

Антивирусы Symantec и Norton блокируют обновления Windows 7

Windows7-3

Антивирус Symantec блокирует установку новых обновлений Windows 7 и Server 2008 R2 или же удаляет файлы обновлений в процессе установки, сообщает Microsoft на своем сайте. Это связано с тем, что продукция Symantec не поддерживает сертификаты безопасного алгоритма хэширования SHA-2, который Microsoft начала использовать для подписи обновлений.

Читать пост

В Сеть утекли данные нескольких сотен тысяч пользователей хакерского форума Cracked.to

hack57-3

Хакеры из сообщества Raidforums взломали форум конкурирующей группировки – Cracked.to, и опубликовали данные более 320 тыс. его участников. Об этом сообщило издание ArsTechnica.

Читать пост

Блокчейн-компания Bitfury открыла подразделение искусственного интеллекта

Bitfury

В компании Bitfury, которая до сих пор была известна как один из крупнейших игроков индустрии майнинга криптовалюты и разработкой программного обеспечения и оборудования для работы с блокчейном, создано подразделение искусственного интеллекта. Компании нужно анализировать большие объемы данных, считает генеральный директор Bitfury Валерий Вавилов. …

Читать пост

Стали известны подробности атак на Coinbase

Coinbase

Главный директор Coinbase Филипп Мартин (Philip Martin) рассказал о недавней хакерской атаке на компанию. Для развертывания вредоносной кампании злоумышленники эксплуатировали уязвимости нулевого дня (CVE-2019-11707 и CVE-2019-11708) в браузере Firefox.

Читать пост

В Siemens SCALANCE X обнаружена DoS-уязвимость

scalance

Специалисты компании Nozomi Networks Юнес Драгони (Younes Dragoni) и Алессандро ДиПинто (Alessandro Di Pinto) обнаружили в управляемых коммутаторах Siemens SCALANCE X опасную уязвимость. Путем многократного отправления службе Telnet больших пакетов данных злоумышленник может вызвать отказ в обслуживании (DoS).

Читать пост

Приложения клиентов создали в Google Cloud, AWS и Azure 34 млн уязвимостей

cloud hack-1

Исследователи из компании Palo Alto Networks обнаружили 34 млн уязвимостей в крупных облачных сервисах. По словам специалистов, проблемы появились не по вине провайдеров, а из-за приложений, которые развертывают клиенты в облаке.

Читать пост