В Foxit Reader обнаружены 2 опасные уязвимости

В Foxit Reader обнаружены 2 опасные уязвимости

Исследователи из ZDI раскрыли подробности двух уязвимостей удаленного выполнения кода до выхода патча. Исследователи безопасности из подразделения Zero day Initiative (ZDI), принадлежащего компании Trend Micro раскрыли подробности 2 не исправленных уязвимостей в...
Исследователь заявил о продаже эксплоита для обхода двухфакторной аутентификации Poloniex

Исследователь заявил о продаже эксплоита для обхода двухфакторной аутентификации Poloniex

Отсутствие вознаграждения и реакция более 60 дней вынудила эксперта продать данные об уязви мости на черном рынке. Исследователь безопасности разместил на Reddit сообщение о продаже данных об уязвимости в системе двухфакторной аутентификации Poloniex. По словам...
Facebook выплатит $100 тыс. исследователям за разработку техники обнаружения целенаправленного фишинга

Facebook выплатит $100 тыс. исследователям за разработку техники обнаружения целенаправленного фишинга

Новая технология обнаружения целенаправленного фишинга позволяет обнаружить 17 из 19 вредоносных писем. Вчера социальная сеть Facebook объявила победителя конкурса «2017 Internet Defense Prize». Команда исследователей из Калифорнийского университета в Беркли и...
ФСБ принимает участие в разработке стандарта для блокчейна

ФСБ принимает участие в разработке стандарта для блокчейна

ФСБ заинтересовано во внедрении российских криптографических алгоритмов в стандартизацию блокчейна. Интересы России в специальном комитете разработки технологий блокчейна представляет ФСБ. Об этом стало известно «Ведомостям» из своих источников. Комитет был создан...
Нацбанк Украины предупредил о готовящихся атаках наподобие NotPetya

Нацбанк Украины предупредил о готовящихся атаках наподобие NotPetya

По мнению киберполиции, новые атаки могут быть приурочены ко Дню независимости Украины, отмечаемому 24 августа. Национальный банк Украины (НБУ) предупредил частные и государственные компании о возможности новых кибератак наподобие NotPetya. Об этом в пятницу, 18...
NIST впервые включил конфиденциальность данных в свои рекомендации

NIST впервые включил конфиденциальность данных в свои рекомендации

NIST уделил внимание безопасности Интернета вещей (IoT) и технологий «умного» дома. Национальный институт стандартов и технологий США (NIST) разработал новый проект рекомендаций для федеральных организаций по IT-безопасности. Впервые за всю историю в основной...
Google отказалась исправлять RCE-уязвимость в Chrome

Google отказалась исправлять RCE-уязвимость в Chrome

Проблема затрагивает все версии браузера, за исключением последней. Во всех версиях браузера Chrome, за исключением последней (Chrome 60), присутствует уязвимость, позволяющая удаленно выполнить код. Проблема была обнаружена исследователем безопасности, пожелавшим...
Смартфоны и лэптопы могут использоваться для слежки в качестве сонаров

Смартфоны и лэптопы могут использоваться для слежки в качестве сонаров

Атака CovertBand предполагает внедрение высокочастотного аудиосигнала в обычные звуковые дорожки. Исследователи Вашингтонского университета представили способ слежения за передвижениями владельцев смартфонов, планшетов, компьютеров и лэптопов с помощью встроенных в...
Данные 1,8 млн жителей Чикаго утекли в Сеть

Данные 1,8 млн жителей Чикаго утекли в Сеть

Инцидент произошел по вине поставщика машин для голосования. Компания ES&S, поставляющая машины для голосования десяткам штатов, допустила утечку данных 1,8 млн американских избирателей. Об инциденте сообщил исследователь безопасности Крис Викери (Chris Vickery)...
Продолжение атаки на HBO. Хакеры взломали учетные записи в Twitter и Facebook

Продолжение атаки на HBO. Хакеры взломали учетные записи в Twitter и Facebook

Хакеры разместили рекламу своих услуг на официальных страницах компании в социальных сетях. Хакерская группировка из Саудовской Аравии OurMine взяла на себя ответственность за взлом учетных записей в социальной сети Facebook и Twitter официальных страниц телеканала...
«Собака посередине» может собирать пароли и перехватывать трафик

«Собака посередине» может собирать пароли и перехватывать трафик

Исследователь продемонстрировал возможность использования своего питомца для перехвата сетевого трафика. Шпионаж – это искусство. Настоящими мастерами шпионажа становятся лишь изобретательные люди, способны найти выход из любой ситуации. Установка поддельных точек...
Ассандж опроверг причастность спецслужб РФ к взлому Демпартии США

Ассандж опроверг причастность спецслужб РФ к взлому Демпартии США

Джулиан Ассандж встретился с конгрессменом США Даной Рорабахером. Основатель WikiLeaks Джулиан Ассандж на встрече с конгрессменом Республиканской партии США Даной Рорабахером заявил о непричастности спецслужб РФ к утечке данных Демократической партии США во время...
Неисправимая уязвимость затрагивает почти все современные автомобили

Неисправимая уязвимость затрагивает почти все современные автомобили

Уязвимость позволяет отключать различные элементы автомобиля. Уязвимость, скрытая глубоко в конструкции всех современных автомобилей, позволяет атакующему с локальным или даже удаленным доступом к транспортному средству отключать его различные системы (в том числе...
Эксперт продемонстрировал атаку Rowhammer против MLC NAND Flash

Эксперт продемонстрировал атаку Rowhammer против MLC NAND Flash

Вероятность получения прав суперпользователя на Linux системе составляет 99,7%. В далеком 2015 году исследователи Project Zero описали новые принципы атаки на ОЗУ для повышения привилегий на Linux системе. Атака получила название Rowhammer. Принцип техники...
До окончания срока подачи заявок на конкурс финтех-стартапов Finopolis–2017 остался месяц

До окончания срока подачи заявок на конкурс финтех-стартапов Finopolis–2017 остался месяц

Ровно месяц остается до окончания срока подачи заявки на конкурс финтех-стартапов Finopolis–2017. Ровно месяц остается до окончания срока подачи заявки на конкурс финтех-стартапов Finopolis–2017. Последним днем, когда можно будет заявить о своем участии, станет 17...