Новости

Вымогательская программа KimcilWare заражает сайты на базе Magento

Новая разновидность вымогательского программного обеспечения была выявлена исследователями из Malware Hunter Team вместе со специалистом из Bleeping Computer Лоренсом Абрамсом. Вредоносная программа KimcilWare осуществляет шифровку файлов на сайтах на базе CMS Magento. На данный момент есть два варианта KimcilWare. Один из них добавляет расширение .kimcilware к зашифрованным файлам и создает страницу index.html в корневой директории…
Читать далее

Хакеры из Турции выступили на стороне Азербайджана в конфликте вокруг Нагорного Карабаха

Турецкая кибергруппировка Turk Hack Team выступила в поддержку Азербайджана на фоне обострившегося конфликта вокруг Нагорного Карабаха и провела DDoS-атаки на армянский сегмент интернета. От действий хакеров пострадал официальный интернет-портал армянского правительства страны, а также сайты, принадлежащие Центральному банку, Службе национальной безопасности, Министерству энергетики и природных ресурсов и Министерству экономики Армении. Киберкампания является реакцией на действия…
Читать далее

В антивирусной программе Trend Micro найден бэкдор

Бэкдор в продукции Trend Micro выявлен исследователем из Google Project Zero Тэвисом Орманди. Уязвимость затрагивает такие продукты, как Trend Micro Antivirus, Maximum Security, Password Manager и Premium Security. Используя ошибку, удаленный пользователь может с помощью созданной специальным образом веб-страницы обращаться к отладочному сервису и выполнять произвольные команды, имея привилегии аккаунта SYSTEM. Так как порты прослушивания…
Читать далее

Уязвимость в PayPal позволяла присылать вредоносные письма от имени платежной системы

Уязвимость в веб-приложении PayPal, позволяющая внедрять вредоносный код в отправленные платежной системой электронные письма, была обнаружена основателем Vulnerability Lab Бенджамином Кунц Межри. После того, как в PayPal был создан аккаунт, его можно привязать к нескольким адресам электронной почты. Чтобы проверить их подлинность, система отправляет на каждый адрес код верификации. С помощью уязвимости, выявленной исследователем, злоумышленник…
Читать далее