Новости / приложения (6)

Атака на компанию EasyPark Group ставит под угрозу данные европейских водителей

EasyPark

EasyPark Group, ведущий оператор приложений для удаленной оплаты парковки в Европе, столкнулся с хакерской атакой. В список сервисов компании входят такие известные приложения как RingGo и ParkMobile. Компания обнаружила нарушение 10 декабря 2023 года и оперативно уведомила клиентов, чьи данные могли быть скомпрометированы.

Читать пост

Исправленная 2 года назад уязвимость в Apache Log4j до сих пор актуальна для 38% приложений

Apache Log4j

Недавно исследователями безопасности из компании Veracode было выявлено, что около 38% приложений, использующих библиотеку Apache Log4j, работают на версиях, подверженных множеству уязвимостей безопасности, включая критическую Log4Shell ( CVE-2021-44228 ) максимальной степени серьёзности (CVSS 10 баллов). Несмотря на доступность патчей более двух л …

Читать пост

Данные Dolly.com слиты в сеть несмотря на оплату выкупа

Dolly.com

Сайт Dolly.com, популярная в США платформа для заказа услуг по переезду и доставке, столкнулся с кибератакой, в результате которой злоумышленники похитили данные клиентов и множество другой конфиденциальной информации, пишет Securitylab.

Читать пост

Исследователи обнаружили уязвимость в macOS, которая позволяет перехватывать права приложений Apple

Monterey

Эта уязвимость была обнаружена еще в macOS Monterey, но, несмотря на попытки ее устранения, она до сих пор существует. Графические приложения в macOS обычно имеют пользовательский интерфейс, определенный файлом NIB. Оказалось, что замена файлов NIB в пакетах не аннулирует доступ к правам после проверки приложения Gatekeeper, пишет Securitylab. Это …

Читать пост

Разработано приложение конференции CrossConf на ОС Аврора с использованием фреймворка Flutter

CrossConf

Приложение крупнейшей конференции по кроссплатформенной разработке и трендам IT CrossConf будет работать на ОС Аврора. Оно разработано компанией Friflex и будет использоваться участниками на ближайшей конференции, 15 сентября 2023 года.

Читать пост

Мошенники предлагают пользователям установить на свои смартфоны вредоносные приложения под видом бета-тестирования

бета-тестирование

Эти приложения маскируются под легитимные программы с официальным дизайном и названиями, однако на самом деле они крадут пользовательские данные, получают доступ к финансовым счетам, а иногда и вовсе полностью блокируют телефоны, пишет Securitylab.

Читать пост

Spyhide: глобальная шпионская сеть на телефонах Android

распространение Spyhide

Приложение для слежки за мобильными устройствами, Spyhide, неожиданно оказалось в центре внимания после того, как стало известно о его масштабной деятельности по скрытному сбору приватных данных с десятков тысяч устройств Android по всему миру. Приложение Spyhide было разработано в Иране, но его сервера размещены в Германии, объясняет Securitylab.

Читать пост

Хакеры выложили в сеть данные тысяч пользователей LetMeSpy

данные

Компания LetMeSpy, разработчик шпионского программного обеспечения для мониторинга деятельности на смартфонах, стала жертвой кибератаки. Хакеры получили доступ к базе данных компании, содержащей личную информацию и переписки более 100 тысяч пользователей сервиса. Это передает Securitylab.

Читать пост

«Jewelry Team» размещали поддельные объявления о совместных поездках и обкрадывали доверчивых пассажиров

автомобили

Сотрудники МВД России при поддержке специалистов компании F.A.C.C.T., российского разработчика технологий для борьбы с киберпреступлениями, вычислили и задержали группу мошенников «Jewelry Team». На протяжении полутора лет злоумышленники похищали деньги у россиян, решивших воспользоваться популярным сервисом поиска попутчиков.

Читать пост

Приложение Kyocera с 1 млн. загрузок используется для установки вредоносного ПО на Android

Kyocera

Приложение Kyocera для Android с более миллиона установок уязвимо перед неправильной обработкой намерений (intent). При использовании уязвимости другие вредоносные приложения могут загружать и устанавливать вредоносное ПО на устройство.

Читать пост