Архив тэгов: Новости

Платежные терминалы в России атакованы новой версией Neutrino

Специалисты «Лаборатории Касперского» сообщили о том, что в России начала активно распространяться модифицированная версия вредоносной программы Neutrino, которая предназначена для кибератак на POS-терминалы и хищения информации платежных карт. Как утверждают эксперты «Лаборатории Касперского», 25% обнаруженных попыток взлома в корпоративных систем приходится на российские компании. Кроме того, целями кибератак стали алжирские, египетские, казахстанские и украинские фирмы.…
Читать далее

В продукции Cisco обнаружены серьезные уязвимости

Специалисты Cisco выявили несколько уязвимостей в своих облачных продуктах. С их помощью злоумышленник может получать доступ к целевой системе и суперпользовательские права, а также выполнять произвольный код. Так, в облачном контроллере Cisco Elastic Services Controller обнаружены вшитые логин и пароль администратора. Пользователь, не прошедший авторизацию, может дистанционно извлечь учетную информацию и заполучить полный доступ к…
Читать далее

В чипах Wi-Fi миллионов мобильных устройств обнаружена критическая уязвимость

Исследователь информационной безопасности Нитай Артенштейн выявил критическую уязвимость, которая дает возможность выполнять код на устройствах с Android и iOS без какого-либо взаимодействием с пользователем. Эксперт дал уязвимости название Broadpwn. Проблема присутствует во встроенных в смартфоны чипы Wi-Fi производства американской компании Broadcom. Артенштейн сообщил об уязвимости в Google, после чего специалисты корпорации подготовили соответствующий патч для…
Читать далее

Уязвимости выявлены в маршрутизаторах Humax HG-100R

Уязвимости, которые позволяют заполучить учетную информацию для авторизации в сети Wi-Fi и пароль администратора, обнаружены в маршрутизаторах Humax HG-100R экспертами компании Trustwave SpiderLabs. Для обхода механизма аутентификации хакер должен просто отправить запросы, сконфигурированные специальным образом, на консоль управления. Причиной существования уязвимости является отсутствие механизма проверки токена сеанса при отправке ответа для определенных методик в url/api. Благодаря…
Читать далее