Магазин занимается продажей компьютерного оборудования Еще одна жертва Специалисты из RisklQ и Volexity сообщили, что хакеры внедрили код на сайт Newegg для кражи данных платежных карт клиентов данной компании. Для того, чтобы избежать подозрений хакеры зарегистрировали новый домен neweggstats.com, который похож на официальный сайт компании newegg.com. Далее, злоумышленники купили SSL-сертификат Comodo. С помощью этих ухищрений…
Читать далееРекламные баннеры могут использоваться для атак на сайты
Во всем виноваты XSS-уязвимости Почему раньше этого не знали? Исследователь безопасности Рэнди Уестерген обнаружил уязвимость в бустерах плавающих фреймов (iframe busters). Если вы не знали, то iframe busters — файлы, которые используются на web-сайтах для поддержки расширяемой рекламы. Эти файлы предлагают маркетинговые компании владельцам сайтов, которые хотят отображать рекламу. Маркетинговые компании используют свои уникальные скрипты,…
Читать далееУтечка данных у правительственной платежной системы
Речь идет о сервисе Government Payment Service (США) 14 миллионов пользователей в опасности Журналист Брайан Кребс сообщил, что данные клиентов компании Government Payment Service (GovPayNet) утекали через сайт GovPayNow.com. Причем брешь существовала еще с 2012 года и только спустя 6 лет ее обнаружили. Утекшие данные включают в себя: Имя, Номер телефона, Адрес, Последние цифры номера…
Читать далееНовый способ атаки заставляет iPhone перезагружаться
Атака, основанная на CSS приводит к сбою Давно такого не было Исследователь в области безопасности Сабри Хаддуш нашел новый способ, который вызывает у iPhone и iPad перезагрузку. Сабри поделился этой брешью в Twitter. Он создал веб-страницу, которая содержит 15 строк кода CSS. Если пользователь iOS-устройства зайдет на такую страницу, то работа девайса будет приостановлена, что…
Читать далее