Positive Technologies обнаружила опасную уязвимость в Cisco ACS

Злоумышленник может получить доступ к учетным данным привилегированных пользователей корпоративной сети и атаковать внутренние ресурсы. Эксперты Positive Technologies Михаил Ключников и Юрий Алейнов обнаружили критически опасную уязвимость в веб-интерфейсе популярного сервера управления доступом Cisco ACS. Недостаток безопасности позволяет неавторизованному атакующему выполнять произвольные команды на сервере от лица привилегированного пользователя. Уязвимость CVE-2018-0253 получила оценку 9,8 балла…

Adobe исправила 0-Day уязвимость в Flash Player

В общей сложности компания исправила четыре уязвимости, в том числе одну критическую. Компания Adobe исправила в Flash Player четыре опасные уязвимости, в том числе проблему переполнения буфера (CVE-2018-5002), позволяющую удаленно выполнить произвольный код. По словам представителей Adobe, CVE-2018-5002 уже эксплуатируется хакерами в ходе атак на пользователей ОС Windows. Злоумышленники распространяют эксплоит по электронной почте, скрыв…

Атаковавшие Украину хакеры переключились на другие страны

Ранее Electrum концентрировалась исключительно на Украине, но в минувшем году начала обращать внимание и на другие страны. Хакерская группировка Electrum, предположительно ответственная за атаки на энергосеть Украины в декабре 2016 года, обратила внимание и на другие страны, утверждают специалисты компании Dragos, специализирующейся на вопросах обеспечения кибербезопасности промышленных систем. В своих операциях группировка использует вредоносное ПО…

Как хакеры грабят банки — отчет Positive Technologies

Злоумышленники могут получить доступ к финансовым приложениям 58% банков. Как говорится в исследовании, опубликованном сегодня компанией Positive Technologies , банки выстроили достаточно эффективные барьеры для защиты от внешних атак, однако не готовы противостоять нарушителям во внутренней сети. Преодолевая периметр с помощью социальной инженерии, уязвимостей веб-приложений или инсайдеров, злоумышленники оказываются в комфортной для себя среде, уровень…

Минобороны РФ работает над созданием «военного облака»

Вооруженные силы РФ получат сеть дата-центров, изолированных от общественного интернета. Министерство обороны РФ работает над созданием сети территориально распределенных катастрофоустойчивых центров обработки данных (ТрКЦОД) для хранения секретной информации. Как сообщают «Известия», сеть будет подключена к «военному интернету» (закрытому сегменту передачи данных, ЗСПД), изолированному от общественного. Ответственность за создание и развитие проекта, стоимость которого составляет 390…

Кибермошенники похитили из банков Хабаровского края более 9 млн рублей

Во время проведения обысков сотрудники полиции изъяли компьютерную технику, устройство для считывания банковских карт и пр. В Хабаровском крае правоохранительные органы задержали жителя Комсомольска-на-Амуре и двух его сообщников по обвинению в хищении более 9 млн рублей с помощью специальных технических средств. Об этом сообщает пресс-служба УМВД по региону. Как следует из материалов дела, злоумышленники похищали…

Более 92 млн пользователей сайта MyHeritage стали жертвами утечки данных

Стала ли компания жертвой взлома, или данные были проданы недобросовестным сотрудником, пока неизвестно. В понедельник, 4 июня, посвященный семейной генеалогии сайт MyHeritage узнал о масштабной утечке данных и в тот же день уведомил о ней своих пользователей. Об утечке стало известно, когда исследователь безопасности обнаружил на стороннем сервере архив с данными более 92 млн пользователей…

Путин пообещал не закрывать соцсети в России

Глава государства также признал необходимость использования современных средств борьбы с террористами, «не ограничивая пространство свободы, в том числе в интернете». Российские власти не намерены закрывать соцсети в России. Об этом сообщил президент РФ Владимир Путин во время прямой трансляции телеканала «Россия 24», отвечая на вопрос о возможном закрытии сервисов Instagram и YouTube. «Мы не собираемся…

Библиотеки для распаковки архивов подвержены опасной уязвимости Zip Slip

Проблема позволяет распаковать архив за пределами базового каталога и переписать важные файлы. Специалисты команды Synk обнародовали подробности о серьезной уязвимости Zip Slip, затрагивающей открытые библиотеки на Java, JavaScript, Python, Ruby, .NET, Go и Groovy, обрабатывающие архивированные файлы. Проблема заключается в реализации процесса распаковки архивов и позволяет распаковать архив за пределами базового каталога и переписать важные…

В продуктах F-Secure обнаружена критическая уязвимость

Уязвимость позволяет удаленно выполнить код и получить контроль над системой. В ряде продуктов компании F-Secure для индивидуальных и корпоративных пользователей обнаружена критическая уязвимость, позволяющая удаленно выполнить код с помощью особым образом сконфигурированных архивных файлов и получить полный контроль над системой. В прошлом году исследователь под псевдонимом landave выявил несколько уязвимостей в архиваторе с открытым исходным…