Архив тэгов: уязвимости

На протяжении нескольких месяцев фондовая биржа Омана могла быть легко взломана хакерами

Эксперт в сфере информационной безопасности Виктор Геверс выявил уязвимость в главном роутере крупной ближневосточной фондовой биржи – Маскатского рынка ценных бумаг. Как сообщает издание ZDNet, уязвимость так и не была исправлена на протяжении нескольких месяцев несмотря на то, что Геверс несколько раз пытался проинформировать администрацию биржи о проблеме. Причиной существования уязвимости являлись имя пользователя и…
Читать далее

В сервисе MailChimp произошла утечка электронных почтовых адресов

ИБ-эксперт Теренс Иден нашел в сервисе для массовой отправки электронных писем MailChimp проблему, которая могла повлечь утечке почтовых адресов и компрометации конфиденциальных данных адресатов. При переходе пользователя по ссылке из электронного письма от MailChimp браузер открывал ссылку и передавал на новую веб-страницу данные о том, с какого ресурса был произведен переход. Кроме того, администратор сайта,…
Читать далее

Эксперты получили свыше 100000 долларов за взлом Google Pixel

ИБ-специалисты создали набор утилит для дистанционного выполнения произвольного кода на Android-устройствах, в том числе Pixel. На конкурсе Pwn2Own в 2017 году Google Pixel был единственным смартфоном, который участники не смогли взломать. Но специалисты Qihoo 360 выявили ряд уязвимостей, которые при их совместном использовании дают возможность дистанционно выполнять код на Pixel и других устройствах под управлением…
Читать далее

В DNS-сервере BIND на протяжении 17 лет сохранялась опасная уязвимость

В одном из самых популярных DNS-серверов BIND выявлена опасная уязвимость, которая дает возможность дистанционно провоцировать отказ в обслуживании и сбои в работе системы. Проблема существует еще с 2000 года и оставалась незамеченной ИБ-экспертами до сих пор. BIND является открытой и самой распространенной реализацией DNS-сервера, которая позволяет преобразовывать DNS-имя в IP-адрес и обратно. Уязвимость является проблемой…
Читать далее