Новости

Anonymous ненадолго заблокировали сайты министра финансов Чехии

Как сообщает информационное агентство Reuters, сайты, принадлежащие министру финансов, миллиардеру Андрею Бабишу, были на короткое время заблокированы хакерами Anonymous. Активисты хотели таким образом выразить протест против закона, согласно которому государство имеет право закрывать подпольные сайты для азартных игр. Информационное агентство Lupa.cz сообщает, что вечером 1 августа хакерами на непродолжительное время были заблокированы интернет-ресурсы, принадлежащие холдингу…
Читать далее

Множество уязвимостей найдено в клиенте OpenSSH

Множество уязвимостей, которые позволяют вызывать отказ в обслуживании, получать доступ к важной информации и повышать привилегии на системе, было обнаружено в клиенте OpenSSH. Данными проблемами затронуты все версии OpenSSH, не считая 7.3. Причиной существования первой уязвимости является ошибка в функции crypt(3) при обработке паролей, имеющих в своем составе слишком много символов. Злоумышленник может удаленно отправлять серверу очень…
Читать далее

В библиотеке Intel CrossWalk найдена уязвимость

Уязвимость в кроссплатформенной библиотеке Intel CrossWalk, которая предназначена для создания приложений для Android, iOS и Windows Phone, была обнаружена исследователями из компании Nightwatch Cybersecurity. Причиной существования уязвимости является ошибка в реализации фреймворка для создания Android-приложений, которая позволяет постоянно принимать недоверенный SSL-сертификат. В итоге приложение больше не пробует осуществлять валидацию любых других SSL-сертификатов. У удаленного пользователя…
Читать далее

В Kaspersky Safe Browser для iOS найдена серьезная уязвимость

Уязвимость в Kaspersky Safe Browser для iOS была обнаружена исследователем Дэвидом Кумбером. Задача приложения – выявлять и блокировать вредоносные веб-сайты. Как выяснилось, Kaspersky Safe Browser для iOS не производит проверку SSL-сертификатов, которые были получены при подключении к защищенным сайтам. С помощью уязвимости злоумышленник может осуществлять атаку типа man-in-the-middle. Как утверждает эксперт, хакер может создать фальшивый…
Читать далее