25 апреля, 2024

Хакер мог разослать вредоносную прошивку 3,2 млн маршрутизаторов

Один из хакеров, управляющих ботсетью из устройств, зараженных новым образцом вредоносного ПО Mirai (Annie), предположительно получил контроль над 3,2 млн домашних маршрутизаторов. Согласно заявлению киберпреступника, …

Карты Visa уязвимы перед обычным брутфорсом

Исследователи из Ньюкаслского университета представили любопытный доклад (PDF), в котором описали необычный метод атак. Исследователи утверждают, что при помощи распределенного брутфорса можно за считанные секунды …

В DailyMotion найдена уязвимсоть, что допустило к утечкам 85 млн пользователей

Представители агрегатора утечек LeakedSource сообщили о взломе одного из крупнейших видео хостингов мира, Dailymotion, который находится на 113 месте в рейтинге Alexa.(Если кому интересно, то …

Локальная root-уязвимость в ядре Linux CVE-2016-8655

В ядре Linux обнаружена локальная уязвимость (CVE-2016-8655), позволяющая локальному непривилегированному пользователю выполнить код с правами root. В том числе, уязвимость может быть использована для выхода …

Уязвимость в северокорейском Linux-дистрибутиве Red Star

В развиваемом в Северной Корее дистрибутиве Red Star Linux 3.0 (переработанный вариант CentOS 6) найдена очередная показательная уязвимость. Если ранее, в дистрибутиве была выявлена лазейка, …

Психологические хитрости|Социальная инженерия

1. Попросите об одолжении Мы говорим об эффекте, известном как эффект Бенджамина Франклина. Однажды Франклину понадобилось завоевать расположение человека, который его очень не любил. Тогда …

Canonical возвращается к борьбе с несертифицированными сборками Ubuntu

Марк Шаттлворт опубликовал длинную статью о пользе сертификации сборок Ubuntu для облачных систем, в которой упомянул о намерении применить юридические рычаги против одного из европейских …

Google представил OSS-Fuzz, сервис для анализа безопасности открытого ПО

Компания Google ввела в строй проект OSS-Fuzz, в рамках которого попыталась адаптировать свой опыт организации непрерывного fuzzing-тестирования Chromium для обеспечения тестирования любых открытых проектов. Суть …