Size: a a a

2018 April 09
InfoSec
Auth0 исправила уязвимость обхода аутентификации https://www.anti-malware.ru/news/2018-04-09-107504/25953
источник
InfoSec
Можно ли войти в закрытую дверь, или как патчат уязвимости https://habrahabr.ru/post/353108/
источник
InfoSec
По всему миру хакеры выводят из строя устройства Cisco. Главная цель «цископада» - Россия http://safe.cnews.ru/news/top/2018-04-09_mishenyu_tsiskopada_stala_kriticheskaya_infrastruktura
источник
InfoSec
Роскомнадзор не будет блокировать Telegram без решения суда http://www.securitylab.ru/news/492523.php
источник
InfoSec
Руководитель Роскомнадзора заверил, что Telegram не заблокируют до суда https://www.anti-malware.ru/news/2018-04-09-1447/25955
источник
InfoSec
[Перевод] Книга «Безопасность в PHP» (часть 3). Межсайтовый скриптинг (XSS) https://habrahabr.ru/post/352442/
источник
InfoSec
Критический баг положил конец Intel Remote Keyboard http://threatpost.ru/intel-tells-remote-keyboard-users-to-delete-app-after-critical-bug-found/25524/
источник
InfoSec
ATMJackpot похищает PIN-коды и наличные из банкоматов http://threatpost.ru/new-atm-malware/25531/
источник
InfoSec
Правозащитники обвинили YouTube в незаконном сборе данных о детях http://www.securitylab.ru/news/492525.php
источник
InfoSec
Представлен проект развития конкуренции в сфере ИТ https://www.tsarev.biz/informacionnaya-bezopasnost/predstavlen-proekt-razvitiya-konkurencii-v-sfere-it/
источник
InfoSec
Хакерская атака на коммутаторы вызвала сбой в работе некоторых ресурсов в РФ https://securenews.ru/hackers-exploited-the-vulnerability-of-switches/
SecureNews
Хакерская атака на коммутаторы вызвала сбой в работе некоторых ресурсов в РФ - SecureNews
Несколько дней назад хакерская группировка "JHT" атаковала коммутаторы Cisco, повлекшее за собой сбой в работе интернет-провайдеров, дата-центров и некоторых веб-сайтов. Специалисты команды Cisco Talos ранее сообщали, что хакеры используют уязвимость в коммутаторах Cisco, которые поддерживают SMI протокол. В тоже время, хакеры утверждают, что они действительно сканировали большое количество стран на предмет уязвимостей, но атаковали только РФ и Иран, так как в США и Великобритании исправили эту проблему. Уязвимость заключалась в том, что взломщики перезаписывали образ системы и изменяли конфигурационный файл, оставляя в нем текстовое сообщение: "Don't mess with our elections» с изображением американского флага. То есть, корыстных целей у "злоумышленников" Читать далее
источник
InfoSec
Экс-коллега Павла Дурова обвинил его в лукавстве: У Telegram есть ключи, которые просит ФСБ http://safe.cnews.ru/news/top/2018-04-09_byvshij_kollega_pavla_durova_zayavilchto_u_telegram
источник
2018 April 10
InfoSec
Security Week 12: игры в карты, зловред с ручным приводом и здоровый подход к утечкам https://habrahabr.ru/post/352984/
источник
InfoSec
Троян Rarog: криптомайнер с элементами бота http://threatpost.ru/rarog-mining-trojan-with-bot-capabilities/25534/
источник
InfoSec
После утечки Wi-Fi в метро будет по-другому атворизовывать пользователей https://www.anti-malware.ru/news/2018-04-10-1447/25956
источник
InfoSec
Schneider Electric исправила критические и опасные уязвимости в U.motion Builder http://www.securitylab.ru/news/492532.php
источник
InfoSec
В хранилище паролей CyberArk обнаружена критическая уязвимость http://www.securitylab.ru/news/492533.php
источник
InfoSec
Киевлянин требовал 10 000 гривен за разблокировку аккаунтов Instagram https://www.anti-malware.ru/news/2018-04-10-1447/25957
источник
InfoSec
Опубликована утилита, детектирующая и сканирующая CMS на уязвимости https://www.anti-malware.ru/news/2018-04-10-1447/25958
источник
InfoSec
Оператор Wi-Fi в московском метро исправил уязвимость, раскрывавшую данные пассажиров http://www.securitylab.ru/news/492534.php
источник