Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

HTTP-метод OPTIONS может привести к утечке памяти Apache-сервера

...
HTTP-метод OPTIONS может привести к утечке памяти Apache-сервера

Эксперт обнаружил ошибку при обработки HTTP-метода OPTIONS в Apache, она получила имя Optionsbleed. Такого рода уязвимости могут способствовать тому, что произвольные фрагменты памяти попадут в руки злоумышленников.

Замечен новый вариант Locky, добавляющий к файлам расширение .ykcol

...
Замечен новый вариант Locky, добавляющий к файлам расширение .ykcol

Эксперт Stormshield предупреждает о появлении нового варианта вымогателя Locky, для которого характерно расширение .ykcol, добавляемое к зашифрованным файлам. Некоторые ресурсы утверждают, что это вредонос Ykcol, однако эксперт подчеркнул, что это именно новый Locky.

Малварь iXintpwn/YJSNPI выводит из строя iOS-устройства

...
Малварь iXintpwn/YJSNPI выводит из строя iOS-устройства

Эксперты Trend Micro проанализировали iOS-вредонос, способный привести к отказу устройства. В настоящее время зловред, получивший имя iXintpwn/YJSNPI (TROJ_YJSNPI.A по классификации Trend Micro) сосредоточен в Японии, однако может выйти за пределы страны, учитывая тот факт, что он распространяется в социальных сетях.

Visa и MasterCard предупреждают клиентов об утечке данных в Equifax

...
Visa и MasterCard предупреждают клиентов об утечке данных в Equifax

Visa и MasterCard предупредили финансовые учреждения США о том, что более 200 000 кредитных карт были скомпрометированы в ходе недавнего взлома бюро кредитных историй Equifax.

Хакер Kuroi’SH провел дефейс-атаку бразильского Google

...
Хакер Kuroi’SH провел дефейс-атаку бразильского Google

Хакер, известный онлайн как Kuroi’SH во вторник днем скомпрометировал официальный бразильский домен Google. На главной странице появилось сообщение, сообщающее об удачной атаке на такую серьезную цель.

Версия CCleaner была заражена вредоносом Floxif в течение месяца

...
Версия CCleaner была заражена вредоносом Floxif в течение месяца

Версия 5.33 приложения CCleaner, предлагаемая для загрузки с 15 августа по 12 сентября, была заражена вредоносной программой Floxif. Об этом говорится в свежем отчете, опубликованном Cisco Talos.

Хакеры научились обходить систему проверки приложений в Play Store

...
Хакеры научились обходить систему проверки приложений в Play Store

Google пришлось удалить 50 приложений из Play Store после того, как исследователи обнаружили, что вирусописателям снова удалось обмануть систему проверки кода. Вредоносная программа под названием ExpensiveWall была найдена экспертами Check Point в приложении Lovely Wallpaper.

FTP небезопасен, теперь Chrome будет предупреждать об этом

...
FTP небезопасен, теперь Chrome будет предупреждать об этом

Браузер Chrome от Google скоро будет помечать службы, работающие по протоколу FTP как небезопасные. Об этом вчера сообщил сотрудник Google, член команды безопасности Chrome, Майк Уэст (Mike West).

PostScript используется в атаках с вредоносными вложениями

...
PostScript используется в атаках с вредоносными вложениями

Hangul Word Processor (HWP) - приложение для обработки текстов, довольно популярное в Южной Корее. В его возможности входит запуск кода PostScript, первоначально используемого для печати и публикации. Поскольку PostScript является полноценным языком программирования, теперь он используется злоумышленниками в атаках с вредоносными вложениями.

Zerodium предлагает миллион долларов за 0-day эксплойты для Tor

...
Zerodium предлагает миллион долларов за 0-day эксплойты для Tor

Компания Zerodium, специализирующаяся на покупке и перепродаже 0-day эксплойтов объявила о том, что она готова выплатить сумму, достигающую одного миллиона долларов за работающие 0-day эксплойты для популярного браузера Tor на операционных системах Tails Linux и Windows.