Архив тэгов: Информационная безопасность

В Google Play обнаружены вредоносные приложения для Android с 2 миллионами установок

Приложения для Android, которые отображают нежелательную рекламу, были обнаружены в магазине Google Play, причем эти приложения были установлены более 2 миллионов раз на мобильные устройства жертв. Приложения были обнаружены исследователями безопасности Bitdefender, которые использовали метод анализа поведения в реальном времени для обнаружения потенциально вредоносных приложений. Следуя стандартной тактике, приложения заманивают пользователей к их установке, делая…
Читать далее

Apple выпускает Safari 15.6.1, чтобы исправить ошибку нулевого дня, используемую в атаках

Apple выпустила Safari 15.6.1 для macOS Big Sur и Catalina, чтобы исправить уязвимость нулевого дня, используемую в дикой природе для взлома компьютеров Mac. Сегодняшнее исправление нулевого дня (CVE-2022-32893) представляет собой проблему с записью за пределами WebKit, которая может позволить злоумышленнику удаленно выполнять код на уязвимом устройстве. «Обработка вредоносного веб-контента может привести к выполнению произвольного кода.…
Читать далее

DDoS-атаки распространились на геймеров

За первый квартал 2022 г. количество DDoS атак выросло в три раза по сравнению с аналогичным периодом 2021 г. Специалисты отмечают увеличение количества атак до 6,5 тыс., при этом суммы выкупа, которые запрашивает злоумышленники, превышают суммы прошлого года в пять раз. В большинстве случаев злоумышленники преследуют финансовые цели, пытаясь в ходе DDoS-атаки украсть личные данные…
Читать далее

Google исправляет пятую ошибку нулевого дня Chrome, использованную в этом году

  Google выпустила обновление безопасности для браузера Chrome, которое устраняет около дюжины уязвимостей, в том числе уязвимость нулевого дня, которая активно эксплуатируется. Обновление безопасности в настоящее время развертывается для Windows, Mac и Linux. Пользователи, у которых включены автоматические обновления, должны получить его в ближайшие дни/недели. Google обычно не предоставляет много технических подробностей об уязвимостях нулевого…
Читать далее