Size: a a a

2017 August 24
InfoSec
Компания Zerodium предлагает до $500 000 за эксплоиты для популярных мессенджеров https://xakep.ru/2017/08/24/zerodium-new-payouts/
источник
InfoSec
В США Wikileaks хотят признать «враждебной разведывательной службой» http://www.securitylab.ru/news/488049.php
источник
InfoSec
[Перевод] Простой эксплойт даёт злоумышленникам возможность изменить содержимое письма после отправки https://habrahabr.ru/post/336296/
источник
InfoSec
Корпоративные лаборатории Pentestit: практические навыки по информационной безопасности https://habrahabr.ru/post/336164/
источник
InfoSec
Новый дроппер хитроумно использует функции доступа в Android https://www.anti-malware.ru/news/2017-08-24/23857
источник
InfoSec
Сенат США хочет ограничить сотрудничество с РФ по кибербезопасности https://www.anti-malware.ru/news/2017-08-24/23856
источник
InfoSec
В спам-рассылке распространяется опасная троянская программа https://www.anti-malware.ru/news/2017-08-24/23858
источник
InfoSec
Уязвимости устранены в VoIP-сервисе Fuze https://securenews.ru/fuze/
SecureNews
Уязвимости устранены в VoIP-сервисе Fuze - SecureNews
Эксперты из компании Rapid7 обнаружили проблемы в системах управления доступом и проверки подлинности. С их помощью хакеры могли получить доступ к персональным данным пользователей сервиса для звонков и обмена сообщениями Fuze. Благодаря уязвимостям, можно было получать доступ к телефонным номерам, электронным почтовым адресам, имени родительского аккаунта и ссылке на административную панель. Причиной первой уязвимости является недостаточный контроль при выводе конфиденциальной информации. Киберпреступник мог просматривать важную информацию, принадлежащую другим пользователям Fuze, посредством перебора MAC-адресов. Недостаточное ограничение большого количества попыток аутентификации является причиной второй уязвимости. Хакеры могли с помощью метода полного перебора получить доступ к логинам и паролям. Третья уязвимость заключалась в Читать далее
источник
InfoSec
Популярное iOS-приложение AccuWeather передавало данные пользователей третьим сторонам https://xakep.ru/2017/08/24/accuweather-spy-on-you/
источник
InfoSec
Как HP Arcsight попал в реестр отечественного ПО https://www.tsarev.biz/informacionnaya-bezopasnost/kak-hp-arcsight-popal-v-reestr-otechestvennogo-po/
источник
InfoSec
Украина опасается новой волны заражения вымогательским ПО http://www.securitylab.ru/news/488055.php
источник
InfoSec
В более чем 500 приложений из Google Play обнаружена вредоносная программа https://securenews.ru/google_play_4/
SecureNews
В более чем 500 приложений из Google Play обнаружена вредоносная программа - SecureNews
Разработанный китайской компанией Igexin набор утилит для разработки рекламы был выявлен более чем в 500 Android-приложениях из Google Play. Инфицированные приложения были загружены в общей сложности свыше 100 миллионов раз. Эксперты компании Lookout исследовали смартфоны, зараженные вредоносной программой. Выяснилось, что на всех устройствах присутствовали приложения от разных разработчиков, которые содержат SDK от Igexin. В ходе детального анализа экспертам удалось обнаружить несанкционированные запросы на серверы Igexin. Присутствовавший в наборе утилит вредоносный функционал давал хакерам возможность осуществлять сбор всей информации с зараженных устройств пользователей, а также принудительно запускать загрузку и выполнение кода, внедренного в большие зашифрованные файлы. Эксперты сообщили о проблеме представителям Читать далее
источник
InfoSec
Zerodium предлагает $500 000 за 0-day в безопасных мессенджерах http://threatpost.ru/zerodium-offers-500k-for-secure-messaging-app-zero-days/22141/
источник
InfoSec
И еще раз о 320 миллионах паролей https://geektimes.ru/post/292303/
источник
InfoSec
31 августа в Москве пройдет очередной Cyber Security Day «Ъ» https://securenews.ru/cyber_security_day_2/
источник
InfoSec
Wikileaks раскрыла методы шпионажа ЦРУ за своими коллегами по всему миру http://www.securitylab.ru/news/488056.php
источник
InfoSec
Лаборатория Касперского разработала приложение для защиты умного дома https://www.anti-malware.ru/news/2017-08-24/23859
источник
InfoSec
ФСО получит полномочия по контролю информационной безопасности https://www.anti-malware.ru/news/2017-08-24/23860
источник
InfoSec
[Перевод] Реверс-инжиниринг вредоносного мошеннического скрипта https://habrahabr.ru/post/336232/
источник
InfoSec
источник