Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Google: В 2017 году мы отразили самую мощную DDoS-атаку (2.54 Tbps)

...
Google: В 2017 году мы отразили самую мощную DDoS-атаку (2.54 Tbps)

В сентябре 2017 года Google справился с DDoS мощностью 2.54 терабит в секунду (Tbps) — крупнейшей на сегодняшний день кибератакой подобного рода. Об этом на днях рассказала команда Google Cloud.

Сотни тысяч VPN-порталов SonicWall уязвимы к удаленному исполнению кода

...
Сотни тысяч VPN-порталов SonicWall уязвимы к удаленному исполнению кода

В программно-аппаратном комплексе SonicWall для обеспечения сетевой безопасности (NSA) обнаружена опасная, легко эксплуатируемая уязвимость. Используя ее, удаленный злоумышленник может вызвать на устройстве состояние отказа в обслуживании (DoS) и даже выполнить произвольный код. Соответствующий патч уже выпущен, и пользователям настоятельно рекомендуется его применить.

Microsoft позволила отключить JScript в Internet Explorer

...
Microsoft позволила отключить JScript в Internet Explorer

Microsoft позволила пользователям Internet Explorer 11 отключать выполнение JScript (JScript.dll) в браузере. Такая опция стала доступна с выходом октябрьского набора обновлений Windows.

Критическая брешь в Magento позволяла удаленно выполнить код на сервере

...
Критическая брешь в Magento позволяла удаленно выполнить код на сервере

Компания Adobe залатала девять новых дыр в платформе Magento, на которой работают многие интернет-магазины. Две уязвимости оценены как критические: одна позволяет удаленно выполнить произвольный код на сервере, другая — получить доступ на чтение / запись к базе данных веб-приложения.

Сбербанк предупредил россиян о мошеннических звонках "прокураторы"

...
Сбербанк предупредил россиян о мошеннических звонках "прокураторы"

Сбербанк предупреждает россиян о новых уловках мошенников, которые теперь прикрываются прокуратурой. Разговаривая с жертвой по телефону, её убеждают перевести деньги на специальный счёт.

В сентябре число продаваемых в дарквебе взломанных сетей утроилось

...
В сентябре число продаваемых в дарквебе взломанных сетей утроилось

В сентябре 2020 года число рекламных объявлений в дарквебе, предлагающих доступ к взломанным ИТ-сетям, выросло в три раза в сравнении с августом. Такими данными поделились исследователи из KELA.

Google предупредил об опасной Bluetooth-уязвимости в ядре Linux

...
Google предупредил об опасной Bluetooth-уязвимости в ядре Linux

Специалисты Google опубликовали подробности опасной уязвимости, затрагивающей Bluetooth-стек в версиях ядра Linux ниже 5.9, поддерживающих BlueZ. 0-click позволяет удалённо выполнить код.

34% организаций контролируют геолокацию удалённых сотрудников

...
34% организаций контролируют геолокацию удалённых сотрудников

«Первая волна» коронавируса заставила работодателей задуматься об организации защищенных сервисов для удаленной работы. STEP LOGIC провел опрос среди крупных и средних российских компаний и выделил основные тренды при выстраивании защиты корпоративной сети при дистанционном взаимодействии.

Критическая уязвимость в Flash Player позволяет удалённо выполнить код

...
Критическая уязвимость в Flash Player позволяет удалённо выполнить код

В рамках октябрьского «вторника патчей» компания Adobe выпустила лишь один плановый патч. Он закрывает опасную уязвимость в сходящем со сцены Flash Player; обновление актуально для всех платформ — Windows, macOS, Linux и ChromeOS.

Windows 10 теперь блокирует установку некорректно подписанных драйверов

...
Windows 10 теперь блокирует установку некорректно подписанных драйверов

Microsoft заблокирует для пользователей Windows 10 и Windows Server установку некорректных сторонних драйверов. Согласно замыслу, это избавит от лишних проблем совместимости и неожиданных багов.