Новости / Угрозы (329)

Сколько данных воруют в облаках и как их потом используют

Сколько данных воруют в облаках и как их потом используют

Согласно докладу о глобальных рисках Всемирного экономического форума 2019 г., мошенничество с данными и кибератаки являются четвертым и пятым глобальными рисками, с которыми сталкивается каждая организация. При этом в официальном ежегодном отчете о киберпреступности (ACR) за 2019 г., опубликованном Cybersecurity Ventures, сообщается, что атаки хак …

Читать пост

Экс-сотрудник АНБ рассказал об эффективных методах атак на Мас

Экс-сотрудник АНБ рассказал об эффективных методах атак на Мас

Бывший специалист АНБ Патрик Уордл (Patrick Wardle) продемонстрировал, что модификация старых вредоносных программ для Mac может быть более выгодной для развертывания вымогателей, шпионского ПО и других типов вредоносов. По его словам, такой подход приносит пользу за счет модификации «продвинутого» кода, написанного спонсируемыми правительствами гр …

Читать пост

Уязвимость в Apache Tomcat позволяет внедрить бэкдор

Уязвимость в Apache Tomcat позволяет внедрить бэкдор

В сервере приложений Apache Tomcat обнаружена серьезная уязвимость, позволяющая перехватить управление уязвимыми системами.

Читать пост

9Game назван самым опасным магазином мобильных приложений

9Game назван самым опасным магазином мобильных приложений

Портал 9Game для загрузки бесплатных игр для Android оказался самым опасным в мире магазином приложений, выяснили специалисты из компании RiskIQ.

Читать пост

Преступники сканируют Сеть на предмет уязвимых серверов Microsoft Exchange

Преступники сканируют Сеть на предмет уязвимых серверов Microsoft Exchange

Злоумышленники активно сканируют Сеть на предмет серверов Microsoft Exchange, содержащих критическую уязвимость CVE-2020-0688. Ее эксплуатация позволяет выполнить произвольный код с привилегиями SYSTEM на сервере и полностью скомпрометировать его.

Читать пост

Уязвимость в Wi-Fi-чипах затрагивает более миллиарда устройств

Уязвимость в Wi-Fi-чипах затрагивает более миллиарда устройств

Исследователи безопасности из компании ESET обнаружили опасную уязвимость (CVE-2019-15126) в широко используемых Wi-Fi-чипах от Broadcom и Cypress. Проблема затрагивает более миллиарда устройств, включая смартфоны, планшеты, ноутбуки, маршрутизаторы и IoT-устройства.

Читать пост

Уязвимость в OpenSMTPD затрагивает BSD- и Linux-серверы

Уязвимость в OpenSMTPD затрагивает BSD- и Linux-серверы

Специалисты компании Qualys Research Labs обнаружили в OpenSMTPD критическую уязвимость, позволяющую удаленному атакующему получить полный контроль над почтовыми серверами под управлением BSD или Linux. Проблема исправлена в версии OpenSMTPD 6.6.4.

Читать пост

Dell, HP и Lenovo признали, что периферия их ПК лишена средств проверки цифровой подписи

Dell, HP и Lenovo признали, что периферия их ПК лишена средств проверки цифровой подписи

Многочисленные периферийные компоненты, задействованные в ноутбуках и серверах крупнейших производителей, используют программные прошивки, лишенные цифровой подписи.

Читать пост

iOS-приложения могут красть данные из буфера обмена устройства

iOS-приложения могут красть данные из буфера обмена устройства

Приложения для iOS, в том числе вредоносные, могут получить доступ к любым данным, сохраненным в буфере обмена iPhone или iPad.

Читать пост

В 2019 году было обнаружено более 22 тыс. уязвимостей

В 2019 году было обнаружено более 22 тыс. уязвимостей

Компания Risk Based Security опубликовала отчет об обнаруженных в 2019 году уязвимостях. Из 22 316 проблем безопасности 33% получили оценку как минимум в 7,0 балла по шкале CVSS.

Читать пост