Новости / Угрозы (351)

Против российских организаций проводится кампания по рассылке вируса-шифровальщика Troldesh

hack57-1

Атака Troldesh

Читать пост

Уровень мошенничества с персональными данными в России втрое превышает мировой

hack20-3

Примерно 24% утечек конфиденциальных данных из государственных и коммерческих предприятий сопряжены с мошенничеством. Уровень мошенничества на основе похищенной у российских компаний информации в три раза превышает мировой, причем порядка 80% подобных инцидентов в РФ связаны с действиями руководителей и сотрудников. К такому выводу пришли специалис …

Читать пост

В Automationworx Software Suite обнаружены уязвимости

Worx

В ПО Automationworx Software Suite производства немецкой компании Phoenix Contact обнаружены три уязвимости.

Читать пост

Найден вредонос для Android, способный обходить двухфакторную идентификацию без использования SMS

Androhack3-1

Компания ESET обнаружила вредоносное ПО для Android, способное обходить механизм двухфакторной аутентификации без доступа к SMS-сообщениям.

Читать пост

Positive Technologies: небезопасное хранение данных – основной недостаток мобильных приложений

PT2-1

По данным исследования, приложения для Android с критически опасными уязвимостями встречаются несколько чаще, чем программы для iOS (43% против 38%). Однако эта разница несущественна, считают эксперты, и общий уровень защищенности клиентских частей мобильных приложений для обеих платформ примерно одинаков.

Читать пост

Исследование: популярные CMS используют MD5 и разрешают односимвольные пароли

md5

Более четверти популярнейших систем управления контентом (CMS) используют для обеспечения безопасности паролей устаревший алгоритм хеширования MD5. К таковым в частности относятся WordPress, osCommerce, SuiteCRM, Simple Machines Forum, miniBB, MyBB, SugarCRM, CMS Made Simple, MantisBT, Phorum, Observium, X3cms и Composr. До тех пор, пока владельцы …

Читать пост

Исследователи опубликовали подробности об уязвимостях в WordPress назло WordPress.org

wordhack

Несмотря на отсутствие исправлений, американская компания White Fir Design (администратор баз данных сервиса Plugin Vulnerabilities) опубликовала подробности об уязвимостях в двух официальных плагинах для WordPress от Facebook. Причина, по которой исследователи поставили под угрозу сотни тысяч сайтов, - желание насолить модераторам форума WordPress …

Читать пост

Linux-червь заражает установки Azure через уязвимость в Exim

hack39-2

Компания Microsoft предупредила пользователей о новом черве для Linux, распространяющемся через почтовые серверы Exim. По словам специалистов, вредонос уже скомпрометировал ряд установок Azure.

Читать пост

Новый вариант Rowhammer теперь позволяет похищать данные

rowhammer

Команда исследователей из США, Австралии и Австрии разработала новый вариант атаки Rowhammer. В отличие от предыдущих версий новая атака под названием RAMBleed позволяет не только модифицировать данные и повышать привилегии, но и похищать хранящиеся на устройстве данные.

Читать пост

Спамеры используют сервисы Google для обхода спам-фильтров

calendar hole

Исследователи «Лаборатории Касперского» рассказали о том, как интернет-мошенники и спамеры обманывают пользователей с помощью сервисов Google. Благодаря синхронизации сервисов с Gmail злоумышленники могут отправлять от их имени сообщения на почту, которые не будут блокироваться спам-фильтрами.

Читать пост