Size: a a a

2017 May 22
InfoSec
Червь EternalRocks использует сразу 7 эксплоитов АНБ http://www.securitylab.ru/news/486210.php <div><div itemprop=
источник
InfoSec
Сотрудник IBM 4 года воровал исходный код в интересах Китая http://safe.cnews.ru/news/top/2017-05-22_ekssotrudnik_ibm_priznalsya_v_krazhe_koda_dlya <p>Арестованный
в конце 2015 г. по подозрению в краже исходного кода кластерной файловой
системы IBM теперь уже бывший
сотрудник компании Сюй Цзяцзян признал свои преступления.</p>
источник
InfoSec
СМИ: Роскомнадзор получит доступ к персональным данным - Информационная безопасность http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNGCp9X6gc9ScQaZ6PLB4u9WavSAzg&clid=c3a7d30bb8a4878e06b80cf16b898331&cid=52780081860818&ei=bqYiWeCYF4mKhgGpno6ABA&url=http://www.itsec.ru/newstext.php?news_id%3D116615 <table cellpadding=
источник
InfoSec
Северокореец рассказал о хакерском спецотряде в разведслужбе КНДР - Информационная безопасность http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNG32cIOpvcVzaPm9Of8Z169xJy8Ww&clid=c3a7d30bb8a4878e06b80cf16b898331&cid=52780079600124&ei=bqYiWeCYF4mKhgGpno6ABA&url=http://www.itsec.ru/newstext.php?news_id%3D116621 <table cellpadding=
источник
InfoSec
«Лаборатория Касперского»: зловред WannaCry активно распространялся по сети из-за уязвимости в Windows 7 https://geektimes.ru/post/289363/ <img width=
источник
InfoSec
Netgear реализовала в своих маршрутизаторах функцию сбора данных http://www.securitylab.ru/news/486211.php <img src=
источник
InfoSec
Новая вымогательская программа атаковала Украину https://securenews.ru/xdata/ <p><strong><span>На прошлой неделе новая вредоносная программа XData атаковала пользователей из Украины. Ее обнаружил исследователь информационной безопасности, известный как MalwareHunter.</span></strong></p>
<p><span><a target=
источник
InfoSec
Как защищают банки: разбираем внутренние процессы банковского антифрода https://xakep.ru/2017/05/22/bank-antifraud-uncovered/ <img alt src=
источник
InfoSec
Google устранила 8 критических ошибок в Android https://securenews.ru/android_vulnerabilities_8/ <p><strong><span>Специалисты Google выпустили плановое обновление Android, в рамках которого ликвидировано 118 уязвимостей, включая восемь имеющих критический характер.</span></strong></p>
<p><span>Шесть критических уязвимостей находятся в компоненте Mediaserver и дает возможность дистанционно выполнять произвольный код посредством отправки медиафайла, сформированного специальным образом.</span></p>
<p><span>Кроме того, были ликвидированы критические уязвимости в библиотеках GIFLIB и libxml2. С помощью ошибки в GIFLIB хакер может, используя сформированный специальным образом файл, спровоцировать повреждение памяти и выполнить код. Благодаря уязвимости в libxml2 злоумышленник может посредством специального файла выполнять произвольный код в контексте процесса, не запущенного с правами администратора.</span></p>
<p><span>Также были исправлены многие уязвимости повышения привилегий, которые позволяют выполнять произвольный код. Они присутствовали в компонентах Audioserver и Mediaserver, а также в драйверах MediaTek, NVIDIA и Qualcomm.</span></p>
<p>Запись <a rel=
SecureNews
Google устранила 8 критических ошибок в Android - SecureNews
Специалисты Google выпустили плановое обновление Android, в рамках которого ликвидировано 118 уязвимостей, включая восемь имеющих критический характер. Шесть критических уязвимостей находятся в компоненте Mediaserver и дает возможность дистанционно выполнять произвольный код посредством отправки медиафайла, сформированного специальным образом. Кроме того, были ликвидированы критические уязвимости в библиотеках GIFLIB и libxml2. С помощью ошибки в GIFLIB хакер может, используя сформированный специальным образом файл, спровоцировать повреждение памяти и выполнить код. Благодаря уязвимости в libxml2 злоумышленник может посредством специального файла выполнять произвольный код в контексте процесса, не запущенного с правами администратора. Также были исправлены многие уязвимости повышения привилегий, которые позволяют выполнять произвольный код. Они присутствовали Читать далее
источник
InfoSec
Yahoo вознаградила исследователя, выплатив $778 за каждый байт его PoC-эксплоита https://xakep.ru/2017/05/22/yahoobleed/ <img alt src=
источник
InfoSec
Осужденному на 27 лет русскому хакеру предъявили новые обвинения http://www.securitylab.ru/news/486212.php <img src=
источник
InfoSec
SSD уязвимы перед похожими на Rowhammer атаками https://xakep.ru/2017/05/22/mlc-nand-bugs/ <img alt src=
источник
InfoSec
Обзор инцидентов безопасности за прошлую неделю http://www.securitylab.ru/news/486213.php <img src=
источник
InfoSec
Малый бизнес предупредили об опасности стать жертвой кибератак http://safe.cnews.ru/news/top/2017-05-18_eksperty_preduprezhdayut_malyj_biznes_ob_opasnosti <p>В небольших компаниях системы киберзащиты реализованы недостаточно хорошо для противостояния хакерским атакам. Однако почти половина всех кибератак направлены именно на малые и средние предприятия. Как именно малый бизнес должен противостоять современным киберугрозам и почему он должен это делать?<br></p>
источник
InfoSec
Eset предлагает бесплатную утилиту жертвам шифраторов http://safe.cnews.ru/news/line/2017-05-22_eset_predlagaet_besplatnuyu_utilitu_zhertvam_shifratorov Утилитой могут воспользоваться жертвы вымогателя Crysis, данные которых зашифрованы с расширениями .wallet и .onion
источник
InfoSec
ESET помогает жертвам шифраторов https://www.anti-malware.ru/news/2017-05-22/23004 <img alt=
источник
InfoSec
Червь Slammer вновь попал в рейтинг самых популярных зловредов https://www.anti-malware.ru/news/2017-05-22/23005 <img alt=
источник
InfoSec
Задержаны 20 хакеров, заразивших вирусом миллион смартфонов https://www.anti-malware.ru/news/2017-05-22/23006 <img alt=
источник
InfoSec
Хакер из России, приговоренный к 27 годам тюрьмы, вновь привлечен к суду https://securenews.ru/seleznev_2/ <p><strong><span>Федеральный суд американского штата Джорджия выставил новые обвинения в кибермошенничестве россиянину Роману Селезневу, которого ранее приговорили к 27 годам тюрьмы за хакерство.</span></strong></p>
<p><span>В пресс-релизе Министерства юстиции США <a rel=
SecureNews
Хакер из России, приговоренный к 27 годам тюрьмы, вновь привлечен к суду - SecureNews
Федеральный суд американского штата Джорджия выставил новые обвинения в кибермошенничестве россиянину Роману Селезневу, которого ранее приговорили к 27 годам тюрьмы за хакерство. В пресс-релизе Министерства юстиции США указано, что Селезнева обвиняют в кибермошенничестве. Сторона обвинения утверждает, что хакер украл банковскую учетную информацию у компании RBS Worldpay, занимающейся обработкой платежей. Согласно информации следствия, в ноябре 2008 года хакерская группа смогла получить несанкционированный доступ к сети RBS Worldpay и взломать систему обработки дебетовых банковских карт. С помощью украденной информации хакеры сделали 44 фальшивые карты, используя которые злоумышленники смогли меньше чем за 12 часов украсть более 9000000 долларов из 2100 банкоматов, расположенных в Читать далее
источник
InfoSec
Противостояние Positive Hack Days: хакерам скучать не придется https://habrahabr.ru/post/329188/ <a href=
источник