Новости

Эксперт получил премию за уязвимость, найденную в системе аутентификации сервисов Microsoft

Британский исследователь Джек Уиттон получил денежное вознаграждение от Microsoft в размере 13000 долларов за то, что ему удалось выявить уязвимость в общей системе аутентификации, которая давала возможность заполучить доступ к аккаунтам в Azure, Office и Outlook. Сейчас пользователь может авторизоваться в онлайн-сервисах Microsoft, используя веб-страницы login.live.com, login.microsoftonline.com и login.windows.net. Когда пользователь вводит в адресную строку…
Читать далее

База данных 25000 азербайджанских военных размещена в открытом доступе

Армянская кибергруппировка Monte Melkonian Cyber Army получила доступ к базе данных, в которой присутствует персональная информация 25000 военнослужащих Вооруженных Сил Азербайджана. Вчера хакеры разместили в своем Twitter-аккаунте ссылку на хранилище, содержащее архив с данными солдат, который спустя некоторое время стал недоступным. Сегодня представители Monte Melkonian Cyber Army повторно опубликовали ссылку на архив. Ранее хакеры из…
Читать далее

В Adobe работают над экстренным патчем для критической уязвимости в Flash Player

Специалисты Adobe работают над созданием внепланового исправления для уязвимости в Flash Player, которая активно используется хакерами. В официальном блоге компании указано, что патч будет выпущен 7 апреля. Уязвимость присутствует в Flash Player 21.0.0.197 для Chrome OS, Linux, Mac OS X и Windows, а также для более ранних версий. Успешное использование уязвимости провоцирует отказ в обслуживании…
Читать далее

Эксперты не доверяют разработчикам расширений для Firefox

Исследователи информационной безопасности Ахмед Буюккайхан и Уильям Робертсон в ходе своего выступления на конференции Black Hat Asia рассказали о новом векторе кибератак. Эксперты сообщили, что популярные расширения для браузера Firefox являются потенциальной угрозой для пользователей. На протяжении последних двух лет Буюккайхан и Робертсон занимались изучением механизма extension reuse (повторное использование расширений), который подразумевает, что вредоносное…
Читать далее