Специалисты из компании F-Secure зафиксировали уязвимости в прошивке IP-камер производства китайской компании Fosscam, которая позволяет хакерам захватить контроль над устройствами и проникнуть в компьютерные сети. Эксперты сообщили производителю о проблемах, но ответ от компании так и не поступил, поэтому исследователи приняли решение обнародовать подробную информацию об уязвимостях. Используя выявленные специалистами проблемы, хакеры могут получить доступ…
Читать далееAndroid-приложение атакует американских и французских пользователей
Эксперты из компании Zscaler обнаружили вредоносную рекламную кампанию по распространению Android-приложения, предназначенного для загрузки дополнительного программного обеспечения. Вредоносная программа распространяется посредством рекламных баннеров на форуме GodLike Productions. Форум godlikeproductions.com, посвященный теориям заговора, был создан в 2000 году. Ежедневно данный веб-ресурс посещают от 40000 до 60000 пользователей. Вредоносный рекламный баннер, размещенный на сайте, автоматически инициирует загрузку…
Читать далееС помощью LED-индикаторов роутеров можно красть информацию с изолированных компьютеров
Специалисты израильского Университета имени Давида Бен-Гуриона рассказали о методике, позволяющей посредством LED-индикаторов роутера красть информацию с компьютера, не имеющего подключения к интернету. Кража учетной информации администратора посредством мигающих индикаторов позволит хакерам осуществить взлом не только одного компьютера, но и всей сети. Однако провести атаку непросто. Cначала нужно взломать непосредственно маршрутизатор, а затем необходимо вблизи устройства…
Читать далееСерверы Hadoop с неправильной настройкой раскрывают свыше 5 терабайт информации
По словам основателя поискового сервиса Shodan Джона Мазерли, многие серверы HDFS (Hadoop Distributed File System) неправильно настроены, что приводит к компрометации данных. Эксперт отмечает, что специалисты в сфере информационной безопасности, прежде всего, обращают внимание на утечки информации через Elastic, MongoDB и Redis, однако очень зря не отслеживают аналогичные инциденты, связанные с Hadoop. Мазерли выяснил, что…
Читать далее