Новости

«ВКонтакте» по первому запросу передает спецслужбам данные о любом пользователе

Как заявил пресс-секретарь «ВКонтакте» Евгений Красников, персональные данные пользователей социальной сети могут быть переданы российским спецслужбам по первому же запросу и при отсутствии соответствующего судебного решения. В ходе пресс-конференции в Казани Красников ответил на вопрос журналистов об отношении руководства социальной сети к необходимости передавать переписку пользователей в распоряжение силовых структур без соответствующего судебного решения. Представитель…
Читать далее

Неправильно настроенные NFS-серверы несут угрозу для конфиденциальности данных

Эксперты Fortinet проверили уровень безопасности NFS-серверов. Оказалось, что процедура аутентификации не проводится на 10,6% серверов, которые содержат терабайты информации, включая конфиденциальную. Таким образом, любой пользователь может заполучить доступ к серверу. Как сообщают исследователи, 11,2% NFS-серверов в Сингапуре являются общедоступными. Во Вьетнаме данный показатель достигает 14,3%, а в Японии – 5,8%. Во многих NFS-серверах, которые связаны…
Читать далее

Утечка данных затронула более 100 миллионов пользователей «ВКонтакте»

Учетная информация аккаунтов более 100 миллионов пользователей «ВКонтакте» выставлена на продажу. Хакер, известный как Peace of mind, в качестве подтверждения факта утечки предоставил репортерам издания Motherboard базу данных, которая содержит учетные данные 100544934 аккаунтов, в том числе имена владельцев, пароли, адреса электронных почтовых ящиков и номера телефонов. По словам хакера, взлом, повлекший за собой данную…
Читать далее

Уязвимость в KeePass несет угрозу для безопасности пользователей

Уязвимость в системе автоматического обновления менеджера паролей KeePass выявлена независимым исследователем безопасности Флорианом Богнером. Благодаря уязвимости хакер может осуществлять атаку типа man-in-the-middle и обманным путем заставлять пользователя производить загрузку вредоносного программного обеспечения. Уязвимость затрагивает все версии KeePass. Как утверждает Богнер, передача обновлений производится через протокол HTTP, что дает злоумышленнику возможность применять технику ARP-spoofing или пользоваться…
Читать далее