Новости

WordPress оказалась самой взламываемой CMS в 2018 году

Wordpress broken

В 2018 году примерно 90% атак на системы управления контентом пришлись на сайты под управлением WordPress, далее со значительным отрывом следуют Magento (4,6%), Joomla (4,3%) и Drupal (3,7%). Такая статистика приводится в новом отчете компании Sucuri, посвященном трендам в области взлома сайтов в минувшем году.

Читать пост

Антивирус "Лаборатроии Касперского" блокирует попытки обнаружить в локальных сетях устройства с поддержкой плеера Chromecast

Chromecast

Представители Google обратились к компании «Лаборатория Касперского» с просьбой совместно решить недавно возникшую проблему, на которую стали жаловаться большое количество пользователей браузера Chrome и «Антивируса Касперского».

Читать пост

ESET обнаружила утечку документов через приложение для конвертации файлов в формат Word

image-5

Специалист по безопасности ESET Лукас Стефанко обнаружил в Google Play приложение для конвертации текстовых файлов, которое хранило в свободном доступе сотни тысяч загруженных документов.

Читать пост

Android-приложения отправляют Facebook данные пользователей, у которых даже нет аккаунтов в Facebook

facetrace2-1

Популярные Android-приложения, в том числе Yelp и Duolingo, отправляют персонально идентифицируемые данные пользователей непосредственно Facebook сразу же после авторизации. Передача данных осуществляется даже в случае, если пользователь не авторизован в приложении Facebook на устройстве или вовсе не имеет активной учетной записи в соцсети.

Читать пост

АНБ открыло доступ к одному из своих инструментов для реверс-инжиниринга

Hydra

Агентство национальной безопасности (АНБ) США обнародовало инструмент под названием Ghidra, который ведомство уже в течение 10 лет использует для проведения обратного инжиниринга. В настоящее время программа доступна только на официальном сайте АНБ, однако агентство намерено в ближайшем будущем разместить исходный код инструмента на GitHub.

Читать пост

Злоумышленники взламывают хосты Docker и устанавливают криптомайнеры

Docker

Сотни доступных через интернет уязвимых хостов Docker стали жертвами криптоджекинга. Злоумышленники взломали их с помощью эксплоита для недавно обнаруженной уязвимости CVE-2019-5736 и устанавливают майнеры криптовалют.

Читать пост

Positive Technologies: число критически опасных уязвимостей веб-приложений в 2018 году выросло в три раза

hack66

Специалисты Positive Technologies подготовили статистику уязвимостей, обнаруженных в ходе проведения работ по тестированию безопасности веб-приложений в 2018 году . Исследование показало, что в среднем на одно веб-приложение приходится 33 уязвимости, шесть из которых имеют высокий уровень риска.

Читать пост

Китайские кибершпионы пять лет атакуют оборонные предприятия

Xi Pooh

Специалисты ИБ-компании FireEye обнаружили кибершпионскую операцию, продолжающуюся в течение пяти лет. Операция проводится финансируемой правительством КНР хакерской группировкой APT40, а ее целью является укрепление военно-морской мощи Пекина.

Читать пост

Многие VPN-приложения для Android запрашивают ненужные разрешения, требующие доступ к пользовательским данным

vpn

Специалисты портала TheBestVPN.com проанализировали 81 VPN-приложение из каталога Google Play Store и выяснили, что многие из них запрашивают «опасные» разрешения, которые обычно не требуются VPN-приложениям.

Читать пост

Новая уязвимость в процессорах Intel раскрывает данные в памяти

Intel-5

Команда специалистов Вустерского политехнического института (США) и Университета Любека (Германия) нашли очередной способ эксплуатации спекулятивного выполнения в центральных процессорах Intel для похищения данных из запущенных приложений.

Читать пост