Новости

В обновлении WordPress 4.3.1 исправлен ряд XSS-уязвимостей

Разработчиками WordPress выпущено обновление популярной платформы под номером 4.3.1, исправляющее две уязвимости межсайтового скриптинга, а также брешь, которая дает возможность повысить привилегии. В версии WordPress 4.3.1 также исправлены 26 ошибок. Самые опасные из устраненных уязвимостей связаны с функцией Shortcode. Шорткодами называются наборы простейших функций, которые создают микрокоды, использующиеся для различных целей в редакторе WordPress, в…
Читать далее

Twitter обвиняют в перехвате личных сообщений пользователей

Надежность сервиса личных сообщений Twitter поставлена под сомнение. Житель штата Техас Уилфорд Рэйни вместе с другими пользователями сервиса направил на рассмотрение федерального суда Сан-Франциско коллективный иск. В заявлении истцов говорится о том, что сервисом Twitter тайно осуществляется перехват личных сообщений, которые в дальнейшем прочитываются, а иногда даже подвергаются изменениям. По мнению пользователей, так Twitter хочет…
Читать далее

Вредоносную рекламную кампанию не могли обнаружить на протяжении трех недель

Хотя вредоносные кампании обычно фиксируются специалистами в сфере информационной безопасности через несколько дней после начала их активности, неизвестные злоумышленники смогли на протяжении трех недель скрывать распространение вредоносных программ через некоторые крупные рекламные сайты. Исследователи информационной безопасности из Malwarebytes рассказали, что они заметили вредоносную активность, но долгое время не представлялось возможным определить то, каким образом проводились…
Читать далее

Хакеры подменяют операционную систему в маршрутизаторах Cisco

Специалистами в сфере информационной безопасности из компании Mandiant было обнаружено 14 внедренных в сетевые инфраструктуры компаний в Индии, Мексике, Филиппинах и Украине роутеров Cisco, инфицированных вредоносным программным обеспечением SYNful Knock. С какой целью роутеры были заражены злоумышленниками, специалисты не уточняют. Название SYNful Knock получила операционная система, которую хакеры дистанционно устанавливают на роутер вместо штатной операционной…
Читать далее