Новости

Microsoft опубликовала 13 бюллетеней безопасности

Специалисты Microsoft 12 апреля выпустили 13 бюллетеней безопасности для продукции компании. В Internet Explorer ликвидировано 6 ошибок, включая 4 критические уязвимости, позволяющие провоцировать повреждение памяти и дистанционно выполнять произвольный код в контексте текущего пользователя. В Microsoft Edge также устранено 6 уязвимостей, в том числе 5 ошибок, имеющих критический характер. Как и в случае с проблемами…
Читать далее

Хакерами создан вирус, который заражает компьютеры киберпреступников троянской программой

Специалистами компании «Доктор Веб» было выявлено несколько новых троянских программ: Linux.BackDoor.Xudp.1, Linux.BackDoor.Xudp.2 и Linux.BackDoor.Xudp.3. Во вредоносном программном обеспечении для дистанционного управления инфицированным компьютером присутствует код, который представляет угрозу для самих злоумышленников. Первое звено в цепочке заражения – это ELF-файлы, в которых присутствует вирус Linux.Downloader.77. Первоначально вирус должен был, осуществляя массовую отправку UDP-пакетов, организовывать атаки на…
Читать далее

Простая атака для обхода двухфакторной аутентификации была продемонстрирована экспертами

Атака на двухфакторную аутентификацию с применением мобильного устройства была продемонстрирована учеными из Амстердамского свободного университета Радхешом Кришнаном Конотом, Виктором ван дер Веном и Гербертом Босом. Исследователями была проведена атака типа Man-in-the-Browser против смартфонов под управлением Android и iOS. Проблему с двухфакторной аутентификацией спровоцировал рост популярности смартфонов и желание пользователей синхронизировать информацию между разными устройствами. Двухфакторная…
Читать далее

Уязвимость Badlock не так опасна, как считалось ранее

Эксперты в сфере информационной безопасности из Samba в конце прошлого месяца сообщили о серьезной уязвимости, которая затрагивает почти все версии Samba и Windows. Чтобы до выхода обновлений предотвратить вероятную разработку эксплоита злоумышленниками, эксперты не стали раскрывать какие-либо подробности об уязвимости до 12 апреля. Уязвимость, названная исследователями Badlock, получила свой логотип и сайт. Эксперты даже сочли…
Читать далее