Новости

Уязвимости в Adobe Flash наиболее популярны у создателей наборов эксплоитов

Согласно отчету о киберугрозах, представленному аналитиками компании NTT Group, по сравнению с предыдущим годом хакеры на 36% чаще пользоваться уязвимостями в Adobe Flash. В работе над отчетом, кроме аналитиков NTT Group, участвовали представители Center for Internet Security, Lockheed Martin, Recorded Future и Wapack Labs. В результате было проведено сравнение информации, полученной за последние несколько лет…
Читать далее

Oracle исправила 136 уязвимостей

19 апреля было представлено очередное обновление безопасности от Oracle, которое ликвидирует 136 уязвимостей в продукции, включая E-Business Suite, Fusion Middleware, Java, MySQL, Oracle Database и Peoplesoft. Следует отметить, что было устранено 69 ошибок, которые можно удаленно использовать, не проходя процесс аутентификации. В состав обновления были включены исправления для 31 уязвимости в MySQL, в том числе…
Читать далее

Британская хостинговая компания по случайности удалила все сайты своих клиентов

История о владельце хостинговой компании, который с помощью одной строки кода удалил сайты всех своих клиентов, получила большой резонанс в средствах массовой информации. Позже выяснилось, что история оказалась выдумкой. Однако другой подобный случай действительно недавно произошел с британским хостинг-провайдером 123-reg. Недавно представитель компании InnMaster сделал официальное заявление о фатальной ошибке хостинг-провайдера 123-reg. В результате были…
Читать далее

Программа Multigrain пользуется протоколом DNS для передачи данных банковских карт

Зафиксирован новый вариант вредоносного программного обеспечения NewPostThings для терминалов, который использует DNS-протокол, чтобы передавать информацию, обходя межсетевой экран. Вредоносная программа Multigrain является модифицированной версией NewPostThings. Отличительная черта Multigrain – присутствие цифровой подписи и применение DNS для передачи данных, что не свойственно другим версиям вредоносной программы NewPostThings. Однако метод DNS-эксфильтрации применялся в таких вредоносных программах, как…
Читать далее