Пользователям сервера Wing FTP Server версии 3.1.2 и более ранних версий настоятельно рекомендуется обновить свое программное обеспечение. В ходе недавних исследований специалисты TrendLabs обнаружили уязвимость в этих версиях, позволяющую нарушить работоспособность серверов FTP пользователей.
DDoS-атаки
Новости
В последнее время в США участилось использование банковскими хакерами новой методики, позволяющей им обходить дополнительный уровень защиты при совершении транзакций. Она заключается в проведении DDoS-атак на телефон жертвы.
Специалисты компании "Яндекс" проанализировали DDoS-атаки, которым подвергся поисковик в конце 2009 года. Выяснилось, что большинство из них совершено из Турции. Количество атак в компании считать уже перестали. "В день происходит несколько десятков атак, считать их нецелесообразно", — говорит начальник службы информационной безопасности "Яндекса" Александр Куприянов. При анализе нападений учитывались данные, собранные с firewall, подсчитывался трафик и количество хостов, участвовавших в атаке. На втором месте в рейтинге находится Бразилия, США – на пятом, Россия – на шестом, а на седьмом – Вьетнам.
Российские хакеры разработали усовершенствованную версию троянского вируса BlackEnergy, который атакует банки России и Украины.
Web Application Security Consortium (WASC), международная организация, объединяющая профессионалов в области безопасности веб-приложений, выпустила документ Threat Classification, представляющий< собой классификацию уязвимостей и атак, которые могут причинить ущерб веб-сайту, обрабатываемой им информации или его пользователям. Документ, в первую очередь, будет полезен для специалистов в области безопасности веб-приложений как справочное руководство.