Новости

Amazon меняет пароли части своих пользователей

Сотрудники Amazon начали переустанавливать пароли тех пользователей, чьи персональные данные были размещены в открытом доступе в интернете. Как утверждают представители компании, серверы Amazon не были взломаны, а данные отдельных пользователей стали общедоступными вследствие утечки, которая произошла в другой фирме. Обнародованные сведения совпадали с информацией аккаунтов Amazon. Так как сотрудники компании не знали, пользуются ли ее…
Читать далее

SAP устранила уязвимость в NetWeaver AS JAVA P4

Специалисты компании SAP подготовили обновления безопасности, в рамках которых устранены 48 уязвимостей, в том числе ошибка, позволяющая обходить процедуру аутентификации в сервисе P4. Эта проблема оставалась неисправленной на протяжении 4 лет. Благодаря сервису SAP NetWeaver AS JAVA P4 пользователь имеет возможность удаленного доступа к платформе SAP JAVA, включая все системы SAP Portal. Используя уязвимость обхода…
Читать далее

Twitter-аккаунт главы предвыборного штаба Клинтон взломан хакерами

Глава предвыборного штаба кандидата в президенты США Хиллари Клинтон Джон Подеста, личная переписка которого стараниями Wikileaks стала достоянием общественности, пострадал от хакерской активности. 12 октября на странице в Twitter, принадлежащей главе предвыборного штаба Клинтон, появилось сообщение, в котором Подеста якобы заявил о переходе в команду Трампа и призвал голосовать за него. На данный момент запись…
Читать далее

С помощью уязвимости в OpenSSH можно применять IoT-устройства как прокси

Злоумышленники могут, используя уязвимость в OpenSSH, применять IoT-устройства в качестве прокси в ходе передачи вредоносного трафика. Уязвимость была выявлена в 2004 году, а в начале 2005 года разработчики исправили ее. Ошибкой была затронута базовая конфигурация в OpenSSH. Передача данных по TCP была активирована в заводских настройках старых версий клиентов OpenSSH, что давало удаленным аутентифицированным пользователям…
Читать далее