Архив тэгов: уязвимости

Интернет-магазин Newegg пострадал от действий MageCart

Магазин занимается продажей компьютерного оборудования Еще одна жертва Специалисты из RisklQ и Volexity сообщили, что хакеры внедрили код на сайт Newegg для кражи данных платежных карт клиентов данной компании. Для того, чтобы избежать подозрений хакеры зарегистрировали новый домен neweggstats.com, который похож на официальный сайт компании newegg.com. Далее, злоумышленники купили SSL-сертификат Comodo. С помощью этих ухищрений…
Читать далее

Рекламные баннеры могут использоваться для атак на сайты

Во всем виноваты XSS-уязвимости Почему раньше этого не знали? Исследователь безопасности Рэнди Уестерген обнаружил уязвимость в бустерах плавающих фреймов (iframe busters). Если вы не знали, то iframe busters — файлы, которые используются на web-сайтах для поддержки расширяемой рекламы. Эти файлы предлагают маркетинговые компании владельцам сайтов, которые хотят отображать рекламу. Маркетинговые компании используют свои уникальные скрипты,…
Читать далее

Утечка данных у правительственной платежной системы

Речь идет о сервисе Government Payment Service (США) 14 миллионов пользователей в опасности Журналист Брайан Кребс сообщил, что данные клиентов компании Government Payment Service (GovPayNet) утекали через сайт GovPayNow.com. Причем брешь существовала еще с 2012 года и только спустя 6 лет ее обнаружили. Утекшие данные включают в себя: Имя, Номер телефона, Адрес, Последние цифры номера…
Читать далее

Новый способ атаки заставляет iPhone перезагружаться

Атака, основанная на CSS приводит к сбою Давно такого не было Исследователь в области безопасности Сабри Хаддуш нашел новый способ, который вызывает у iPhone и iPad перезагрузку. Сабри поделился этой брешью в Twitter. Он создал веб-страницу, которая содержит 15 строк кода CSS. Если пользователь iOS-устройства зайдет на такую страницу, то работа девайса будет приостановлена, что…
Читать далее