Size: a a a

2017 May 23
InfoSec
Украинский хакер получит 30 месяцев тюрьмы в США http://www.securitylab.ru/news/486229.php <div><div itemprop=
источник
InfoSec
Анализ трафика IoT-устройств помогает узнать частную информацию о пользователе http://www.securitylab.ru/news/486230.php <img src=
источник
InfoSec
источник
InfoSec
РФ выступает за введение ответственности для производителей ПО за уязвимости - Информационная безопасность http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNEE2pfM-FhDxPXL7brnX1QsbuUpxQ&clid=c3a7d30bb8a4878e06b80cf16b898331&cid=52780083744702&ei=ffEjWfjCMIGMhgG-gKrQAQ&url=http://www.itsec.ru/newstext.php?news_id%3D116639 <table cellpadding=
источник
InfoSec
Стабильный доход без вложений, или Как Яндекс начал охоту на фрод https://habrahabr.ru/post/328706/ Бывает так, что решая одну проблему, выявляешь совсем другую, куда более крупную. Сегодня я расскажу историю о том, как желание оценить эффективность работы антифишинга карт привело нас к <s>стабильному заработку на дому</s> началу борьбы с самой простой, но наиболее распространенной формой фрода.<br>
<br>
<img src=
источник
InfoSec
$126 за 5 минут: как использовать ценовую разницу для стран против маркетологов https://geektimes.ru/post/289317/ Привет, Geektimes!<br>
<br>
Не за горами 12 июня, а значит, нас снова ждут длинные выходные. Как и в мае, многие россияне улетят в небольшой отпуск, чтобы отдохнуть от суеты. Поэтому в преддверии июньских выходных мы решили коснуться интересной и прикладной темы — как сэкономить деньги, используя <a href=
источник
InfoSec
В приложении Verizon Messages была обнаружена брешь, приводящая к XSS https://www.anti-malware.ru/news/2017-05-23/23010 <img alt=
источник
InfoSec
Набор эксплойтов Terror теперь идентифицирует жертв и уязвимости в их ПО https://www.anti-malware.ru/news/2017-05-23/23011 <img alt=
источник
InfoSec
По словам экспертов, атака WannaCry больше всего затронула Windows 7 https://www.anti-malware.ru/news/2017-05-23/23012 <img alt=
источник
InfoSec
Эксперт получил премию в 5000 долларов за выявление ошибки в интранете Google https://securenews.ru/google_intranet/ <p><strong><span>Исследователь информационной безопасности из Австрии Дэвид Винд получил премию в 5000 долларов за выявление уязвимости на странице логина интранета Google.</span></strong></p>
<p><span><a target=
источник
InfoSec
Экс-инженер IBM продавал исходный код компании в Китай http://www.securitylab.ru/news/486231.php <img src=
источник
InfoSec
Шенген в цифровом мире. Blitz Identity Provider — единый сервер аутентификации https://xakep.ru/2017/05/23/blitz-identity-provider/ <img alt src=
источник
InfoSec
Заработок на Android: продаем контент через In-app Billing API https://xakep.ru/2017/05/23/android-in-apps/ <img alt src=
источник
InfoSec
Россия стала лидером по числу заражений мобильными банковскими троянами http://www.securitylab.ru/news/486232.php <img src=
источник
InfoSec
источник
InfoSec
Yahoo! выплатила 14000 долларов за эксплоит для уязвимости в ImageMagick https://securenews.ru/imagemagick/ <p><strong><span>Компания Yahoo! <a target=
SecureNews
Yahoo! выплатила 14000 долларов за эксплоит для уязвимости в ImageMagick - SecureNews
Компания Yahoo! выплатила ИБ-эксперту Крису Эвансу премию в 14000 долларов за эксплоит для уязвимости в ImageMagick, которая позволяла извлекать графические файлы из электронной почты пользователей сервиса после получения их с сервера корпорации. Проблема получила название Yahoobleed #1 (YB1). Как утверждает Эванс, YB1 задействует неинициализированный буфер дешифровки изображений (uninitialized image decode buffer) как главный инструмент передачи графических файлов клиенту. Ввиду наличия уязвимости происходит утечка памяти со стороны сервера. По словам Эванса, применение уязвимости не провоцирует отказ в работе сервера. Чтобы показать принцип действия атаки, эксперт сам себе прислал PoC-эксплоит размером в 18 байт, замаскированный под вложение к электронному письму. При открытии Читать далее
источник
InfoSec
Спецслужбам запретят коллекционировать «дыры» бизнес-ПО http://safe.cnews.ru/news/top/2017-05-23_spetssluzhbam_zapretyat_kollektsionirovat_uyazvimosti <p>В Сенат США подан
законопроект, регламентирующий использование американскими спецслужбами
уязвимостей в программном обеспечении. Законопроет описывает, в каких случаях
информация об уязвимостях должна предаваться огласке в обязательном порядке.</p>
источник
InfoSec
Путину написали программу: Граждан заставят платить за электронное правительство http://safe.cnews.ru/news/top/2017-05-23_putinu_napisali_programmu_grazhdan_zastavyat_platit Предложения по развитию госуслуг до 2025 г. включают создание единого госрестра населения, автоматизацию исполнения административных процедур, использование интернета вещей для сбора данных для контрольно-надзорных функций и финансирование электронного правительства за счет взимания платы за предоставление данных через программный интерфейс.
источник
InfoSec
Арестованы хакеры, которые заразили троянской программой свыше 1000000 смартфонов https://securenews.ru/cron/ <p><strong><span>Российские правоохранительные органы арестовали членов кибергруппировки Cron, похищавших денежные средства с банковских счетов граждан, используя вредоносную программу для смартфонов. От активности хакеров пострадало свыше 1000000 пользователей мобильных устройств. Злоумышленники нанесли своими действиями урон в 50 миллионов рублей.</span></strong></p>
<p><span>Членами кибергруппировки являлись 20 человек из Республики Марий Эл, Ивановской, Московской, Ростовской, Челябинской и Ярославской областей. Организовал группу 30-летний житель города Иваново. Всех участников кибергруппировки задержали правоохранители. Четверо преступников были оставлены под арестом по решению суда, остальные задержанные были выпущены на свободу под подписку о невыезде.</span></p>
<p><span>Эксперты из компании Group IB, которые участвовали в расследовании, <a target=
SecureNews
Арестованы хакеры, которые заразили троянской программой свыше 1000000 смартфонов - SecureNews
Российские правоохранительные органы арестовали членов кибергруппировки Cron, похищавших денежные средства с банковских счетов граждан, используя вредоносную программу для смартфонов. От активности хакеров пострадало свыше 1000000 пользователей мобильных устройств. Злоумышленники нанесли своими действиями урон в 50 миллионов рублей. Членами кибергруппировки являлись 20 человек из Республики Марий Эл, Ивановской, Московской, Ростовской, Челябинской и Ярославской областей. Организовал группу 30-летний житель города Иваново. Всех участников кибергруппировки задержали правоохранители. Четверо преступников были оставлены под арестом по решению суда, остальные задержанные были выпущены на свободу под подписку о невыезде. Эксперты из компании Group IB, которые участвовали в расследовании, утверждают, что киберпреступники пользовались банковской троянской программой Cron Читать далее
источник
InfoSec
Число вариантов WannaCry приближается к четырем сотням http://www.securitylab.ru/news/486233.php <img src=
источник