Архив тэгов: Новости

Корпоративная информация ряда компаний под угрозой из-за уязвимых приложений

Эксперты из Appthority выявили свыше 1000 приложений, имеющих небезопасное подключение к серверам, что может повлечь утечку 43 терабайт информации. Специалисты проанализировали 39 приложений, которые стали причиной утечки более 280 миллионов записей (объем информации – 163 гигабайта). Утечка произошла, поскольку были слабо защищены серверы: для доступа к информации не нужно было проходить процедуру авторизации. Исследователи дали…
Читать далее

«ВКонтакте» заплатила более 148000 долларов за выявленные уязвимости

Как сообщают представители Mail.Ru Group, в рамках программы по поиску уязвимостей HackerOne социальная сеть «ВКонтакте» заплатила 282 специалистам по информационной безопасности свыше 148000 долларов. С помощью платформы HackerOne эксперты в сфере информационной безопасности могут сообщать компаниям о выявленных проблемах и получать за свои находки денежные премии. Резидентами HackerOne являются такие компании, как Adobe, Dropbox, Snapchat,…
Читать далее

Выявлена крупномасштабная вредоносная кампания в Google Play

Эксперты Check Point рассказали о крупномасштабной кампании по распространению вредоносных программ в Google Play. Специалисты выявили рекламную утилиту Judy для «накрутки» кликов в 41 приложении, разработанную в одной из южнокорейских компаний. Вредоносные программы автоматически кликают по большому количеству рекламных объявлений, что приносит прибыль ее разработчикам. По словам экспертов, загрузка вредоносных программ из Google Play была…
Читать далее

Ликвидирована опасная уязвимость в Windows Defender

Специалисты Microsoft подготовили патч, устраняющий критическую уязвимость в антивирусном движке, который лежит в основе Windows Defender. С помощью уязвимости, которую выявил эксперт Google Project Zero Тэвис Орманди, можно захватить контроль над антивирусным эмулятором в движке MsMpEng. По словам Орманди, у MsMpEng есть свой эмулятор 86-разрядной системы, применяемый для активации недоверенных объектов, имеющих сходство с исполняемыми…
Читать далее