Новости информационной безопасности России

Новости информационной безопасности

Предполагаемого организатора DDoS-атаки на Spamhaus выдали Голландии

...

 Голландские власти объявили об аресте главного подозреваемого в организации DDoS-атаки на интернет-сервис Spamhaus. 35-летнего подозреваемого, который упоминается в заявлении как SK, арестовали в Испании и передали властям Нидерландов.

Эксперты выявили UXSS-уязвимость в браузере Safari

...

 Эксперты компании Rapid7 выявили UXSS-уязвимость в браузере Safari. Rapid7 утверждает, что данная уязвимость достаточно серьёзна, и может вполне успешно использоваться киберпреступниками. Вышеупомянутая уязвимость позволяет злоумышленникам обойти системы защиты, используя файлы формата webarchive. Данный формат позволяет сохранять всё содержимое веб-страницы в один файл.

Рынок США больше не является приоритетным для Huawei

...
Рынок США больше не является приоритетным для Huawei

 Как известно, китайская компания Huawei давно испытывает серьёзные трудности с продвижением на рынке США. Власти США обвиняют компанию в шпионаже в пользу КНР. Положение Huawei существенно осложнил доклад специального Комитета по разведке при палате представителей конгресса США. Доклад содержал настоятельные рекомендации американским компаниям и организациям прекратить сотрудничество с китайской компанией.

Trend Micro опубликовала отчет о киберугрозах в I квартале 2013 года

...

Trend Micro опубликовала отчет Q1 2013 Security Roundup Report, посвященный киберугрозам в первом квартале2013 г. Основными темами исследования стали множащиеся атаки с использованием уязвимостей «нулевого дня», а также недавняя направленная атака на пользователей в Южной Корее. Результаты исследования свидетельствуют о том, что уязвимости «нулевого дня» остаются актуальной угрозой, а атаки хакеров становятся все более изощренными, интенсивными и опасными.

Новый бэкдор охотится за самым популярным веб-сервером в мире

...

Производитель антивирусного программного обеспечения Eset обнаружил вредоносную кампанию в интернете, использующую бэкдор для популярных веб-серверов Apache и имеющих своей целью перенаправить пользователей на вредоносный сайт с набором эксплоитов для платформы BlackBerry. В Eset говорят, что обнаружили вредоносную кампанию еще в пятницу и за минувшие несколько дней в ней уже оказались охвачены "многие сотни" сайтов.

Нидерланды под DDoS-обстрелом

...

Из-за DDoS-атаки на государственный сервис многие голландцы не смогли воспользоватьсягражданским ID для оплаты счетов и налоговых сборов. 23 и 24 апреля неизвестные злоумышленники атаковали DigiD – единую систему авторизации в инфраструктуре, обеспечивающей голландским гражданам доступ к государственным сервисам.

Россия и США ведут диалог о кибербезопасности

...

В Москву прибывают два высокопоставленных представителя Белого дома и Госдепа США для переговоров о мерах доверия в киберпространстве, пишет «Коммерсантъ».

В Adobe Reader выявлены новые уязвимости

...

Антивирусная компания McAfee сообщила об обнаружении новой уязвимости в программном обеспечении Adobe Systems Reader, которая проявляется в тот момент, когда пользователь уже открыл и просматривает PDF-файл при помощи данной программы. В компании говорят, что уязвимость не является критической и не позволяет проводить удаленного исполнения кода. В то же время, антивирусная компания сообщает, что уведомила Adobe о проблеме.

Компания Entensys сообщает о выходе KinderGate Родительский Контроль 1.52

...

Главной особенностью новой версии является возможность автоматического обновления сайтов, находящихся в списке запрещенных Министерством Юстиции ресурсов. KinderGate Родительский Контроль - программный продукт, обеспечивающий возможность контроля действий несовершеннолетних детей в сети Интернет.

На серверах с Cpanel выявлен бэкдор

...

На Linux-серверах, использующих панель управления хостингом Cpanel, выявлен новый бэкдор, поражающий компоненты http-сервера Apache. В отличие от ранее встречающихся способов внедрения в Apache, основанных на загрузке отдельного троянского модуля, новое вредоносное ПО отличается прямой интеграцией в исполняемый файл httpd. Вредоносная вставка добавляется непосредственно в исполняемый файл и перенаправляет на свой код несколько обработчиков, вызываемых в процессе обслуживания внешних запросов к http-серверу.

RSS: Новости на портале Anti-Malware.ru