Архив тэгов: Новости

С помощью ошибки в NTFS можно провоцировать завершение работы Windows 7

Используя ошибку в файловой системе NTFS, хакеры могут провоцировать зависание или аварийное завершение работы компьютеров с операционной системой Windows Vista, 7 или 8.1. Для этого необходимо просто принудить пользователя попробовать открыть несуществующий файл, задействуя специально созданный путь доступа. Российский исследователь информационной безопасности, известный как Anatolymik, выявил данную проблему и разместил ее детальное описание на сайте…
Читать далее

Обнаружена новая методика обхода Windows AppLocker

Киберпреступник или инсайдер может разработать и зарегистрировать специальные элементы панели управления Windows для того, чтобы обойти защитные механизмы посредством инструмента Windows AppLocker. Компонент AppLocker в Windows 7 и Server 2008 R2 дает возможность указывать пользователей в организации, имеющих право на запуск тех или иных приложений в зависимости от уникальных идентификаторов файлов. Используя AppLocker, можно задать…
Читать далее

Крайне опасная уязвимость обнаружена во всех версиях Android

Серьезная уязвимость, присутствующая во всех версиях операционной системы Android, обнаружена исследователями Технологического института Джорджии и Калифорнийского университета в Санта-Барбаре. Используя уязвимость, получившую название Cloak and Dagger, хакер может украсть хранящиеся на устройстве данные посредством создания вредоносного приложения, которое отправляет запросы лишь на два разрешения. Приложение должно только получить доступ к функциям BIND ACCESSIBILITY SERVICE и…
Читать далее

Уязвимость в Twitter позволяла отправлять сообщения от имени любого человека

Исследователь информационной безопасности, известный как Kedrisec, выявил серьезную уязвимость в сервисе Twitter Ad Studio, предназначенном для загрузки рекламодателями в социальную сеть различных медиафайлов. С помощью данной ошибки можно размещать сообщение от имени любого Twitter-аккаунта, не задействуя при этом жертву и взламывая целевую учетную запись. По словам разработчиков Twitter, причиной существования уязвимости являлся механизм обработки запросов…
Читать далее