Size: a a a

2017 September 06
InfoSec
Три уязвимости обнаружены в маршрутизаторах производства Westermo https://securenews.ru/westermo_2/
SecureNews
Три уязвимости обнаружены в маршрутизаторах производства Westermo - SecureNews
Эксперты компании Qualys выявили уязвимости в маршрутизаторах MRD-305-DIN, MRD-315, MRD-355 и MRD-455 от Westermo. Данные устройства применяются на предприятиях и электростанциях в разных странах мира. Эксперт из Qualys Мандар Джадхав сообщает, что в ходе анализа прошивки устройств Westermo удалось обнаружить жестко закодированные HTTPS- и SSH-сертификаты вместе с секретными ключами. С их помощью злоумышленник может посредством атаки man-in-the-middle (MitM) осуществить расшифровку трафика цели. В результате хакер может извлечь учетную информацию администратора и воспользоваться ею для того, чтобы получить доступ к устройству и повысить привилегии. Данная уязвимость является критической. Кроме того, специалист выявил в устройствах жестко закодированную учетную информацию для входа в Читать далее
источник
InfoSec
Найден еще один способ обмана TrustZone: через даунгрейд трастлетов https://xakep.ru/2017/09/06/trustlets-downgrde/
источник
InfoSec
Доставка Powershell скриптов через DNS туннель и методы противодействия https://habrahabr.ru/post/337244/
источник
InfoSec
Мошенники используют сайт правительства Мексики для фишинговых атак https://xakep.ru/2017/09/06/mexican-gov-spam/
источник
InfoSec
Ученые научили нейросеть распознавать преступников с закрытыми лицами http://www.securitylab.ru/news/488269.php
источник
InfoSec
Обнаружена критическая уязвимость в Apache Struts https://www.anti-malware.ru/news/2017-09-06-3/23976
источник
InfoSec
В промышленных маршрутизаторах Westermo найдены сразу три уязвимости https://www.anti-malware.ru/news/2017-09-06-3/23977
источник
InfoSec
Компания Вексельберга вложит 6 млрд рублей в промышленный IoT https://www.anti-malware.ru/news/2017-09-06-3/23978
источник
InfoSec
Мошенники собирают данные банковских карт Mastercard https://www.anti-malware.ru/news/2017-09-06-3/23983
источник
InfoSec
Tor Project улучшает поддержку анонимного браузинга на смартфонах https://www.anti-malware.ru/news/2017-09-06-1447/23984
источник
InfoSec
Боты начали атаку на Telegram-каналы https://www.anti-malware.ru/news/2017-09-06-3/23979
источник
InfoSec
В Волжском хакер пытался взломать официальные серверы Татарстана https://www.anti-malware.ru/news/2017-09-06-3/23980
источник
InfoSec
За взлом страниц ВКонтакте под суд пойдет хакер из Мордовии https://www.anti-malware.ru/news/2017-09-06-3/23981
источник
InfoSec
Суд огласит приговор двум участникам хакерской группы Шалтай-Болтай https://www.anti-malware.ru/news/2017-09-06-3/23982
источник
InfoSec
Компания Cisco представила интуитивную сетевую архитектуру https://www.anti-malware.ru/news/2017-09-06-3/23985
источник
InfoSec
Fedora запретили экспортировать в Крым http://www.securitylab.ru/news/488270.php
источник
InfoSec
В 2018 году в России заработает новый, электронный нотариат https://www.tsarev.biz/informacionnaya-bezopasnost/v-2018-godu-v-rossii-zarabotaet-novyj-elektronnyj-notariat/
источник
InfoSec
Компания Lenovo оштрафована на 3500000 долларов за предустановку рекламной программы https://securenews.ru/lenovo_2/
SecureNews
Компания Lenovo оштрафована на 3500000 долларов за предустановку рекламной программы - SecureNews
Федеральная торговая комиссия США (FTC) оштрафовала на 3500000 долларов китайскую корпорацию Lenovo за то, что та выпустила сотни тысячи ноутбуков, на которые была предустановлена рекламная программа. В FTC обвинили Lenovo в том, что компания устанавливала рекламное программное обеспечение VisualDiscovery, разработанное фирмой Superfish, на часть своих ноутбуков с конца 2014 года по начало 2015 года. VisualDiscovery занимается отслеживанием интернет-активности пользователей и размещением рекламных баннеров на посещаемых сайтах. Как утверждают представители Федеральной торговой комиссии, активность VisualDiscovery влечет возникновение серьезных уязвимостей, несущих угрозу для безопасности пользователей. Кроме того, рекламная программа может осуществлять сбор персональных данных пользователей и финансовой информации. Однако в FTC подчеркивают, Читать далее
источник
InfoSec
Хакеры опубликовали закладку АНБ для систем под управлением Windows http://www.securitylab.ru/news/488272.php
источник
InfoSec
Хакеры получили доступ к европейскому и американскому энергетическому сектору http://www.securitylab.ru/news/488274.php
источник