Size: a a a

2017 July 18
InfoSec
Выявлена методика кражи чужого аккаунта MySpace через форму для восстановления пароля https://securenews.ru/myspace_2/
SecureNews
Выявлена методика кражи чужого аккаунта MySpace через форму для восстановления пароля - SecureNews
Простая методика, которая позволяет заполучить доступ к любому аккаунту в MySpace, обнаружена исследователем информационной безопасности Ли-Энн Гэллоуэй. Для того, чтобы украсть чужую учетную запись, нужно просто знать имя, на которое аккаунт был зарегистрирован, а также имя пользователя и дату его рождения. Гэллоуэй сообщила в MySpace о проблеме в апреле, но так как администрация социальной сети проигнорировала поступившую информацию, сведения об уязвимости были обнародованы исследователем. Причиной проблемы является то, что форма для восстановления пароля аккаунта в MySpace запрашивает слишком малый объем информации для подтверждения личности владельца учетной записи. Чтобы поменять пароль, нужно просто ввести полное имя человека, имя пользователя и дату Читать далее
источник
InfoSec
Уничтожен твиттер-ботнет «для взрослых» http://threatpost.ru/botnet-tweeting-spamming-porn-shut-down/21939/
источник
InfoSec
39% сотрудников компаний не сообщают об ошибках в инфобезопасности https://www.anti-malware.ru/news/2017-07-18/23455
источник
InfoSec
Google предлагает попробовать новый метод двухэтапной авторизации https://www.anti-malware.ru/news/2017-07-18/23457
источник
InfoSec
Критическая уязвимость в Cisco WebEx http://www.securitylab.ru/news/487417.php
источник
InfoSec
Более 70 тыс. серверов Memcached позволяют удаленное выполнение кода http://www.securitylab.ru/news/487418.php
источник
InfoSec
В FreeRADIUS пропатчены баги, неподвластные статанализу http://threatpost.ru/freeradius-update-patches-bugs-static-analysis-tools-missed/21946/
источник
InfoSec
Личные данные 4 миллионов клиентов Dow Jones утекли в Сеть http://www.securitylab.ru/news/487419.php
источник
InfoSec
ФБР предупредило родителей об опасности IoT-игрушек - Информационная безопасность http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNF_x2RMbVUyK8B0icmB-rWvif5Y0A&clid=c3a7d30bb8a4878e06b80cf16b898331&cid=52780166515549&ei=X1duWcjGNIHyqALZ0YNw&url=http://www.itsec.ru/newstext.php?news_id%3D117549
источник
InfoSec
Робототехники против бухгалтеров: какие специальности в вузах Казани выбирают абитуриенты - Вечерняя Казань http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNGy3JkyfW_AGTdtj_RJWAiKL6LD5g&clid=c3a7d30bb8a4878e06b80cf16b898331&ei=X1duWcjGNIHyqALZ0YNw&url=http://www.evening-kazan.ru/articles/robototehniki-protiv-buhgalterov-kakie-specialnosti-v-vuzah-kazani-vybirayut-abiturienty.html
источник
InfoSec
Обновленная версия эксплоита ETERNALSYNERGY способна атаковать новые версии Windows https://xakep.ru/2017/07/18/eternalsynergy-mod/
источник
2017 July 19
InfoSec
Чужой аккаунт MySpace может захватить любой желающий https://xakep.ru/2017/07/18/myspace-recovery-flaw/
источник
InfoSec
Security Foresight: стеганография http://lukatsky.blogspot.com/2017/07/security-foresight_19.html
источник
InfoSec
Microsoft устранила нарушения антимонопольного законодательства http://www.securitylab.ru/news/487423.php
источник
InfoSec
Иностранные компании смогут платить «налог на Google» за юрлиц и ИП http://www.securitylab.ru/news/487424.php
источник
InfoSec
Хакер из Иванова атаковал сайт Курской области http://www.securitylab.ru/news/487425.php
источник
InfoSec
Компания Falcongaze составила рейтинг почтовых сервисов https://securenews.ru/falcongaze_rating/
SecureNews
Компания Falcongaze составила рейтинг почтовых сервисов - SecureNews
Эксперты компании Falcongaze в рамках нового исследования сравнили почтовые сервисы Gmail, Yandex.Почта, Mail.ru и Yahoo Mail на предмет удобства для пользователей и безопасности данных. Наиболее удобным и безопасным почтовым сервисом эксперты назвали Gmail. Эксперты отметили то, что корпорация Google задействует в Gmail новые фильтры, организует рассылку уведомлений для вероятных жертв кибернападений и предупреждений об отправке сообщений за пределы домена, а также решила отказаться от сканирования писем в целях персонализации  рекламы. На вторую позицию в своем рейтинге специалисты поставили Yandex.Почту. Эксперты Falcongaze подчеркнули, что Yandex стремится своевременно оказывать техническую поддержку пользователям, принимает участие в программе по поиску уязвимостей с выплатой премий. Читать далее
источник
InfoSec
В плагине Cisco WebEx ликвидирована критическая уязвимость https://securenews.ru/cisco_webex/
SecureNews
В плагине Cisco WebEx ликвидирована критическая уязвимость - SecureNews
Серьезная уязвимость устранена в браузерном плагине для видеоконференций Cisco WebEx. Программа для организации вебкастов Cisco WebEx является очень распространенной: с ней работают около 20 миллионов пользователей в разных странах мира. Вчера специалисты Cisco обнародовали обновления, которые касаются браузерного расширения для Google Chrome и Mozilla Firefox. Уязвимость отсутствует в плагинах для других браузеров. Выявленная уязвимость дает хакерам возможность выполнять произвольный код на целевой системе, когда пользователь посещает вредоносную веб-страницу. Для того, чтобы хакер смог успешно воспользоваться уязвимостью, пользователь не должен выполнять какие-либо дополнительные действия. Специалисты компании-производителя советуют всем пользователям плагина Cisco WebEx обновить его до последней версии 10.0.12.
источник
InfoSec
Solar Dozor обеспечил защиту банка «Санкт-Петербург» от внутренних угроз http://safe.cnews.ru/news/line/2017-07-19_solar_dozor_obespechil_zashchitu_banka_sanktpeterburg
источник
InfoSec
В Китае по делам о краже личных данных задержали около 5 тысяч человек https://www.anti-malware.ru/news/2017-07-19/23458
источник