Рубрика «безопасность» - 113

HackerOne, создатели платформы для «благородных хакеров», получили $25 в Series B. Главным инвестором стала инвестиционная фирма NEA, а кроме неё в раунде поучаствовали Benchmark и несколько частных инвесторов: CEO Salesforce Марк Бениофф, партнёр Digital Sky Юрий Мильнер, CEO Dropbox Дрю Хьюстон, CEO Yelp Джереми Стоппельман и другие, Читать полностью »

ВМС США полагаются на безопасность Windows XP - 1ВМС США выплатит $9,1 миллиона корпорации Microsoft за то, чтобы она и дальше присылала обновления безопасности для Windows XP, Office 2003, Exchange 2003 и Windows Server 2003. Это часть контракта, который может быть продлён до 2017 года и обойдётся в $30,8 млн.

Древний софт до сих пор работает на 100 000 компьютеров военно-морских сил, а патчи позволяют военным рассчитывать на безопасность ПК.

Техническая поддержка Windows XP, Office 2003 и Exchange 2003 уже официально прекращена, а срок обслуживания Windows Server 2003 выйдет 14 июля 2015 года, то есть через три недели. В результате, Microsoft прекратила публикацию бесплатных обновлений безопасности для этих продуктов, но продолжает выпускать их на платной основе для клиентов вроде ВМС, которые по каким-то причинам застряли на старом ПО.
Читать полностью »

Дмитрий Еремеев, основатель проекта InstallTracker рассказал о том, что чат-клиент Viber периодически добавляет случайных людей в чаты, делая доступной этим случайным людям всю возможную переписку.

Он отметил такое поведение на iOS клиенте. По его предположению это может быть связано с некорректной обработкой сессий чатов на сервере. Кроме него такое поведение программы подтвердили еще несколько человек.

Читать полностью »

Есть темы, по которым очень мало статей по специальности data science, но которые представляют интерес для специалистов по безопасности. Это статистические исследования логинов и паролей пользователей – данные, добытые «черными археологами» дата майнинга.

image

Мне было интересно посмотреть некоторые закономерности и для этой цели я взял базу данных паролей, утёкших в 2014 году – от Яндекса, Гугла и Мейлру, объемом 6 миллионов записей.
Читать полностью »

«Альфа-банк» продолжает переделывать «Альфа-клик»: теперь там появилось предупреждение для пользователей, что вскоре одноразовые пароли пользователям будут отправляться не по SMS, а передаваться посредством USSD.

«Альфа-банк» меняет SMS на USSD-сообщения - 1
Читать полностью »

Samsung арендовала ёмкости в российском дата-центре для хранения данных граждан России на территории страны, сообщают «Ведомости». Lenovo начала готовиться к вступлению закона 242-ФЗ в феврале и почти завершила перенос персональных данных россиян.
Читать полностью »

Kaspersky Lab подверглась успешной хакерской атаке, сообщила компания в своём корпоративном блоге. Евгений Касперский, судя по подписи в блоге заметку написал именно он, сообщил, что у компании есть хорошие и плохие новости.

Плохие заключаются в том, что хакерам действительно удалось получить доступ ко внутренним файлам компании. Касперский уверен,Читать полностью »

Журналисты обнаружили в Лондоне двадцать «ловушек» для сотовых телефонов, способных получать данные из телефонных книжек, прослушивать разговоры и перехватывать сообщения.

image
Читать полностью »

Под атакующими БПЛА принято понимать большие, вооружённые ракетами аппараты, истребляющие ближневосточное население во имя добра. Тем не менее, даже кустарно собранный дрон из доступных к свободной покупке комплектующих может эффективно применяться как оружие. В ряде случаев он даже эффективнее «профессиональных» способов атаки — от внезапно рухнувшего на голову квадрокоптера, заряженного пластидом с гайками, не спасут даже самые обученные телохранители и самые высокие заборы. В этой статье я сделаю небольшой обзор известных мне атакующих систем и способов атаки, а также способов защиты и противодействия им, исключительно с мирной целью предостережения потенциальных жертв.

Атакующие БПЛА и системы противодействия им, обзор - 1
Читать полностью »

читатель нашел уязвимость в в софте «Рос. Такси» для таксопарков, который зимой «Яндекс» купил за 1 млрд рублей.

«Яндекс» приобрел «РосТакси» за 500 млн кэшэм + 500 млн акциями → Roem.ru

Дыра в коде позволяла за короткое время (у автора ушло 20 минут) получить базу данных всех водителей «Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js