Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Минобороны США — лидер рейтинга HackerOne по числу найденных багов

...
Минобороны США — лидер рейтинга HackerOne по числу найденных багов

Репортеры «Известий» ознакомились с результатами баг-хантинга в рамках спецпрограмм, запущенных различными организациями на платформе HackerOne. Как оказалось, первое место по количеству найденных уязвимостей пока удерживает Министерство обороны США.

SQLi будет жить, пока безопасность на стадии разработки не станет нормой

...
SQLi будет жить, пока безопасность на стадии разработки не станет нормой

Возможность внедрения SQL-кода (SQL injection, SQLi) была впервые признана уязвимостью более 20 лет назад, однако она до сих пор зачастую всплывает в веб-приложениях. Матиас Маду (Matias Madou), технический директор и соучредитель компании Secure Code Warrior, уверен, что этот тривиальный баг будет и впредь составлять угрозу для пользователей, пока разработчики не научатся привносить безопасность в программные коды.

В Сеть слили исходный код вымогателя, атакующего мужские пояса верности

...
В Сеть слили исходный код вымогателя, атакующего мужские пояса верности

Исходный код программы-вымогателя ChastityLock, которую злоумышленники использовали в атаках на мужские пояса верности Qiui Cellmate, теперь доступен в Сети. Любой желающий может ознакомиться с «внутренностями» вредоноса в соответствующем репозитории GitHub.

Данные 1,3 млн российских владельцев автомобилей Hyundai слили в даркнет

...
Данные 1,3 млн российских владельцев автомобилей Hyundai слили в даркнет

На форумах хакерской тематики в даркнете появились данные 1,3 миллионов российских владельцев автомобилей Hyundai. В теории преступники могут воспользоваться слитой информацией для угона машины жертвы или для рассылки спамерских сообщений.

Уязвимости Firefox, Chrome, Edge позволяют удалённо взломать устройство

...
Уязвимости Firefox, Chrome, Edge позволяют удалённо взломать устройство

Разработчики браузеров Chrome, Firefox и Edge выпустили обновления, устраняющие опасные баги. В случае успешной эксплуатации эти бреши могут позволить удалённым атакующим получить контроль над целевыми устройствами.

Уязвимости в файрволе FortiWeb грозят взломом корпоративной сети

...
Уязвимости в файрволе FortiWeb грозят взломом корпоративной сети

Компания Fortinet выпустила первую новогоднюю порцию патчей для своих продуктов, в том числе для файрвола веб-приложений FortiWeb (Web Application Firewall, WAF). В этом продукте закрыто четыре уязвимости, допускающие удаленный эксплойт; их использование потенциально позволяет получить несанкционированный доступ к корпоративной сети.

В Cloudflare WAF метод обхода защиты от XSS существует с 2019 года

...
В Cloudflare WAF метод обхода защиты от XSS существует с 2019 года

Файрвол уровня веб-приложений от Cloudflare (Web Application Firewall, WAF) содержит серьёзный изъян, позволяющий обойти меры защиты от межсайтового скриптинга (XSS). Эксплойт для этой уязвимости известен с 2019 года, однако брешь по сей день остаётся непропатченной.

0patch выпустила бесплатный микропатч для 0-day в Windows PsExec

...
0patch выпустила бесплатный микропатч для 0-day в Windows PsExec

Специалисты проекта 0patch выпустили бесплатный микропатч, устраняющий уязвимость в инструменте Windows PsExec, приводящую к повышению прав в системе. Напомним, что код эксплойта для этого бага уже около месяца доступен в Сети.

Google предупредила о критической RCE-уязвимости в Android

...
Google предупредила о критической RCE-уязвимости в Android

Разработчики Google выпустили обновление мобильной операционной системы Android, устраняющее в общей сложности 43 уязвимости. Оказалось, что баги затрагивают смартфоны Samsung и ряд других современных девайсов. Нашлись даже критические бреши.

Злоумышленники начали использовать бэкдор-аккаунт Zyxel в атаках

...
Злоумышленники начали использовать бэкдор-аккаунт Zyxel в атаках

Киберпреступники сканируют Сеть, рассчитывая найти открытые SSH-устройства и проникнуть в них с помощью жёстко закодированных учётных данных. Речь идёт о так называемом бэкдор-аккаунте, пропатченном на днях Zyxel.