Месячный архив: Май 2017

С помощью ошибки в NTFS можно провоцировать завершение работы Windows 7

Используя ошибку в файловой системе NTFS, хакеры могут провоцировать зависание или аварийное завершение работы компьютеров с операционной системой Windows Vista, 7 или 8.1. Для этого необходимо просто принудить пользователя попробовать открыть несуществующий файл, задействуя специально созданный путь доступа. Российский исследователь информационной безопасности, известный как Anatolymik, выявил данную проблему и разместил ее детальное описание на сайте…
Читать далее

Обнаружена новая методика обхода Windows AppLocker

Киберпреступник или инсайдер может разработать и зарегистрировать специальные элементы панели управления Windows для того, чтобы обойти защитные механизмы посредством инструмента Windows AppLocker. Компонент AppLocker в Windows 7 и Server 2008 R2 дает возможность указывать пользователей в организации, имеющих право на запуск тех или иных приложений в зависимости от уникальных идентификаторов файлов. Используя AppLocker, можно задать…
Читать далее

Создатель вымогательской программы AES-NI обнародовал мастер-ключ для своей разработки

Репортеры сайта BleepingComputer выяснили, что стоит за публикацией ключей для вымогательской программы AES-NI. На имя специалиста по информационной безопасности, известного как Thyrex, 21 мая пришло приватное сообщение на форуме от неизвестного пользователя. В сообщении была ссылка на ZIP-архив, которая якобы содержала ключи для восстановления файлов, затронутых в результате активности вымогательской программы AES-NI. Специалист убедился в…
Читать далее

Крайне опасная уязвимость обнаружена во всех версиях Android

Серьезная уязвимость, присутствующая во всех версиях операционной системы Android, обнаружена исследователями Технологического института Джорджии и Калифорнийского университета в Санта-Барбаре. Используя уязвимость, получившую название Cloak and Dagger, хакер может украсть хранящиеся на устройстве данные посредством создания вредоносного приложения, которое отправляет запросы лишь на два разрешения. Приложение должно только получить доступ к функциям BIND ACCESSIBILITY SERVICE и…
Читать далее