Новости информационной безопасности России

Новости информационной безопасности

Новая критическая уязвимость в GraphicsMagick и ImageMagick

...

В пакетах ImageMagick и GraphicsMagick выявлена ещё одна опасная уязвимость (CVE-2016-5118), позволяющая выполнить произвольные команды shell при обработке специально оформленного имени файла. Проблема связана с передачей в вызов popen имени файла.

Шифратор Locky заражает компьютеры при помощи трояна-загрузчика

...

Облачная система ESET LiveGrid® показала рост числа обнаружений загрузчика JS/Danger.ScriptAttachment в странах Европы. Программа распространяется в приложениях к спам-письмам. Если пользователь откроет вложение, Danger попытается загрузить шифратор Win32/Filecoder.Locky.

MaxPatrol SIEM за первый год жизни занял 10% российского рынка

...

На прошедшем форуме PHDays компания Positive Technologies подвела итоги первого года существования продукта MaxPatrol SIEM. Сегодня на долю MaxPatrol SIEM приходится более 10% российского рынка, объем продаж по итогам года составил около 180 млн руб., в 2016 году компания планирует увеличить его до 400 млн, а в следующем году вывести продукт на европейский рынок.

OpenBSD перешёл на обязательное использование механизма защиты W^X

...

Проект OpenBSD перешёл на обязательное применение механизма защиты памяти W^X (Write XOR Execute), суть которого в том, что страницы памяти процесса не могут быть одновременно доступны на запись и исполнение.

Microsoft предупреждает о появлении вымогателя ZCryptor

...

Эксперты компании Microsoft и автор блога MalwareForMe сообщили о новой угрозе. Шифровальщик ZCryptor демонстрирует поведение, которое очень напоминает  поведение сетевого червя. Малварь стремится распространиться на большее число устройств, используя для этого сетевые и портативные устройства.

Arbor Networks выпускает платформу Arbor Spectrum

...
Arbor Networks выпускает платформу Arbor Spectrum

Компания Arbor Networks выпускает новую платформу для обнаружения угроз и расследования сетевых кибератак — Arbor Spectrum. Официальным дистрибьютором нового продукта в России выступит компания Netwell.

ESET защитит 350 миллионов профилей «ВКонтакте»

...

ESET обновила ESET Social Media Scanner – бесплатное решение для защиты в соцсетях. Теперь приложение поддерживает «ВКонтакте». ESET Social Media Scanner проверяет ленту новостей «ВКонтакте», стены пользователя и его друзей и предупреждает об обнаружении вредоносных и подозрительных ссылок. В Twitter приложение сканирует ленту, личные сообщения и список фолловеров. 

Минкомсвязи привлечет хакеров для поиска «дыр» в российском софте

...

Для поиска уязвимостей в софте, внесенном в реестр отечественного программного обеспечения, Минкомсвязи хочет привлечь хакеров через специальные программы bug bounty. Об этом «Известиям» рассказал замминистра связи Алексей Соколов.

Банковский троянец атакует любителей взломанных мобильных игр

...

Вирусные аналитики компании «Доктор Веб» постоянно фиксируют случаи распространения разнообразных банковских троянцев, которые предназначены для заражения мобильных устройств под управлением ОС Android. Не секрет, что киберпреступники очень часто стараются замаскировать такие вредоносные приложения под безобидные и полезные программы.

Выявлен способ заражения смартфонов через USB зарядку

...

«Лаборатория Касперского» провела эксперимент, доказывающий, что заряжать смартфоны через USB-порты компьютеров не так уж безопасно, поскольку это открывает путь в систему злоумышленникам и может привести к краже данных и заражению устройства вредоносным ПО.

RSS: Новости на портале Anti-Malware.ru