All posts

3490 постов

Распространение болезни: Darkhotel получает эксплойт нулевого дня от Hacking Team

Эксперты «Лаборатории Касперского» исследовали новую серию атак киберпреступников группы Darkhotel. Благодаря эксплойту нулевого дня для Adobe Flash, добытому Hacking Team при взломе, атака получила более широкий географический охват. Во время

Security Week 33: двери без замков, неуязвимость Microsoft, дизассемблер и боль

Security Week 33: двери без замков, неуязвимость Microsoft, дизассемблер и боль

В этом выпуске две вроде бы совершенно не связанные новости, которые тем не менее имеют одну общую черту: они не о том, что где-то кто-то уязвим, а о том, что уязвимость подчас порождается нежеланием подключить доступные меры безопасности

Windows 10: сохранить контроль над данными

Мы уже писали о довольно радикальном подходе к поставке обновлений, который Microsoft приняла вместе с Windows 10. Теперь, поскольку ОС вышла два дня назад, возникли новые аспекты, связанные с безопасностью.

Ошибка инвойса в магазинах Apple: большая беда прошла мимо

Apple исправила ​​серьёзный недостаток в своих магазинах App Store и iTunes Store, который был способен навредить многим компаниям, работающим в этой экосистеме. Злоумышленник мог дистанционно внедрить вредоносный скрипт в инвойсы

Microsoft спешно выпускает обновления и торопит с их установкой

На минувшей неделе Microsoft выпустила внеочередной критический патч для всех версий Windows, с тем чтобы предотвратить возможный ущерб от уязвимости в библиотеке Adobe Type Manager. Она ошибочно обрабатывала шрифты OpenType,

Взлом автомобиля, на этот раз дистанционный

Wired недавно опубликовал очередную сенсационную статью (в этом они действительно хороши), которая заставила водителей, энтузиастов технологий и экспертов по кибербезопасности обратить внимание на вполне уже знакомую тему автомобильного взлома. Только

Стремительный взлёт и неохотное падение Adobe Flash

Adobe Flash — историческая платформа, которая пронизала весь интернет, и лишь недавно начала сдавать позиции новым технологиям, таким как HTML5. Она по-прежнему имеет огромный спектр применения, от веб-анимации и баннеров

Не пора ли пересмотреть корпоративную ИТ-безопасность?

Профессионалы ИТ-безопасности высшего уровня считают, что существует значительный, нерешённый разрыв между приоритетами безопасности предприятия и серьёзными угрозами, который не даёт им покоя. Согласно опросу участников конференции Black Hat USA 2015,

Minidionis: зловредный дождь из облака

Только недавно мы отмечали, что новости о программах-вымогателях напоминают сводки с фронта. То же самое в действительности верно и в отношении APT, и по той же причине – из-за повышенного