Новости информационной безопасности России

Новости информационной безопасности

Microsoft начала разработку облачного антивируса

...

На волне увеличения хакерских атак и появления всё более совершенных видов вирусов и троянских программ ведущие мировые корпорации в области информационных технологий в едином порыве принялись наращивать свои «оборонительные силы».

Представлена техника совершения DoS-атаки через отправку PNG-бомбы

...
Представлена техника совершения DoS-атаки через отправку PNG-бомбы

В старые времена были популярны zip-бомбы и рекурсивные архивы, которые распаковываются сами в себя. Zip-бомбу иногда можно использовать для DoS-атаки. Например, пресловутый файл 42.zip имеет размер 42 килобайта. Если начать его распаковку, то процесс будет идти до тех пор, пока набор данных не достигнет верхнего предела распаковки в 4,3 гигабайта.

84% пользователей хотят избавиться от паролей

...

Некоторые специалисты давно говорят, что аутентификация по паролю не удовлетворяет современным требованиям безопасности. Очень редко бывает, чтобы абсолютное большинство простых пользователей с радостью согласились выполнить требования безопасников. Здесь как раз такой случай. 

Найден баг, позволяющий взламывать страницы групп в Facebook

...

Индийский специалист по безопасности Лаксман Мутиях (Laxman Muthiyah) неоднократно зарабатывал неплохие деньги на программах вознаграждения за найденные уязвимости. Мутиях дважды находил дыры в коде Facebook. Нашел он и третью.

Россия и Китай обменялись информацией об американских шпионах

...

Противостояние хакерских группировок в интернете приводит к усилению международной напряженности. Россия и Китай предпочитают действовать тихо и не комментируют хакерскую активность своих или иностранных хакеров. Американские руководители, наоборот, открыто обсуждают проблемы, разоблачают противников в СМИ и публично угрожают санкциями.

Троян-шифровальщик Shade заражает систему жертвы множеством вирусов

...

Shade попадает на компьютер жертвы двумя способами: либо через спам-рассылки, либо с помощью эксплойтов. В первом случае жертва получает письмо с вредоносным вложением, попытка открыть которое приводит к заражению системы. Имя файла меняется с каждой новой волной рассылки.

Обнаружена критическая уязвимость в ПО, которое использует Endress+Hauser

...

Компания Digital Security, сообщает об обнаружении критической уязвимости, вызванной некорректной обработкой входящих данных и присутствующей в библиотеке HART Device Type Manager (DTM), разрабатываемой компанией CodeWrights GmbH и используемой в HART-оборудовании Endress+Hauser.

Хакер получил доступ к корпоративной информации «Мегафона»

...

Как рассказал хакер, в его распоряжении оказались сборка различных версий сайта «Мегафон», управление доменом, доступ к внутренней системе управления проектами Confluence, а также доступ к разработкам оператора по борьбе со спамом и сайту для дилеров. 

DeviceLock Endpoint DLP Suite верификацирован по программе Citrix Ready

...

Компания Смарт Лайн Инк,  сообщает, что программный комплекс DeviceLock Endpoint DLP Suite обновил верификацию на соответствие требованиям программы Citrix Ready®. Citrix Ready – это партнерская программа, позволяющая пользователям находить продукты независимых производителей, рекомендованные компанией Citrix Systems, Inc.

Cisco завершила процесс приобретения компании OpenDNS

...

Cisco приобрела OpenDNS — частную компанию из Сан-Франциско, специализирующуюся в сфере ИБ. Данное приобретение укрепит стратегию повсеместной информационной безопасности Cisco Security Everywhere благодаря всестороннему контролю, сдерживанию и стратегическому анализу угроз посредством облачной платформы OpenDNS.

RSS: Новости на портале Anti-Malware.ru