Месячный архив: Январь 2016

В Lenovo SHAREit обнаружены уязвимости

Задача приложения SHAREit – это обеспечение передачи файлов между компьютерами и мобильными устройствами на близком расстоянии без оплаты сетевого трафика и подключения по Wi-Fi. Несколько уязвимостей в приложении Lenovo SHAREit обнаружены Иваном Уэртасом, исследователем информационной безопасности из Core Security Consulting Team. Причиной существования одной из уязвимостей является использование версией приложения для Windows ненадежного пароля, который…
Читать далее

Выпуск поддельных государственных лицензий принес мошеннику из ОАЭ 2,26 миллиона долларов

В суде города Дубай начато разбирательство по делу сотрудника одной из финансовых компаний, связанной с рынком клиринговых услуг Объединенных Арабских Эмиратов. Следствию удалось установить, что преступник осуществил взлом информационной системы государственного департамента по экономическому развитию ОАЭ. Имея доступ к системе, злоумышленник наладил выпуск поддельных государственных лицензий для клиентов своей компании. Подобные лицензии для них стоили…
Читать далее

Опасная уязвимость исправлена разработчиками OpenSSL

Разработчиками OpenSSL выпущена обновленная версия криптографического пакета, содержащая исправления для двух брешей. Релиз OpenSSL 1.0.2f и 1.0.1r запланирован на 28 января. Разработчики присвоили одной из исправленных уязвимостей высокий уровень опасности. Другая брешь получила низкий рейтинг угрозы. Политика безопасности OpenSSL запрещает разглашение подробностей об опасных уязвимостях до того, как обновленная версия программного обеспечения выйдет на всех…
Читать далее

Мошенники осуществляют рассылку опасных писем от имени мобильных операторов

Специалисты «Лаборатории Касперского» отмечают рост количества инцидентов, связанных с рассылкой спам-писем, содержащих вредоносные вложенные файлы и имитирующих деловую переписку или официальные уведомления операторов мобильной связи. Эксперты считают, что таким образом злоумышленники пытаются усыпить бдительность адресата, вынуждая его самостоятельно провести активацию вредоносной программы, прикрепленной к письму, либо осуществить переход по ссылке. Согласно информации «Лаборатории Касперского», в…
Читать далее