| Главная » Новости |
RansomWeb: Новая угроза, затмевающая DDoS-атаки и кражу конфиденциальных данных
Разместил SibDes, 29.01.2015, 11:40, Новости безопасности | Просмотров: 503 | Комментарии (0)
Специалисты ИБ-компании High-Tech Bridge обнаружили новую угрозу безопасности, которая может затмить DDoS-атаки, похищение конфиденциальных данных и нанесение ущерба интернет-ресурсам. Речь идет о новой хакерской технике под названием RansomWeb, с помощью которой злоумышленники взламывают web-сайты, шифруют базу данных и требуют выкуп за ее расшифрование. «Золотой щит» Китая может ненамеренно вызвать отключения в Сети
Разместил SibDes, 29.01.2015, 11:36, Новости безопасности | Просмотров: 520 | Комментарии (0)
Цензурирующая интернет-система Китая (так называемый «Золотой щит») может стать причиной непреднамеренных отключений в Сети, сообщается в материале, опубликованном изданием Forbes. Эксперт продемонстрировал способ эксплуатации SQL-инъекции в MySQL с помощью LIMIT
Разместил SibDes, 29.01.2015, 11:02, Новости безопасности | Просмотров: 498 | Комментарии (0)
Исследователь безопасности Мауриций Продеус (Maurycy Prodeus) продемонстрировал способ эксплуатации SQL-инъекции с помощью LIMIT в MySQL5.x. Разработчики FreeBSD выпустили исправление для уязвимости в ядре ОС
Разместил SibDes, 29.01.2015, 10:56, Новости безопасности | Просмотров: 785 | Комментарии (0)
В Unix-образной операционной системе FreeBSD было устранено несколько опасных уязвимостей, сообщают исследователи из Core Security. Платформа пользуется популярностью, как у серверных администраторов, так и у пользователей настольных платформ. Специалисты обнаружили связь между шпионским ПО Regin и разработкой АНБ
Разместил SibDes, 29.01.2015, 10:48, Новости безопасности | Просмотров: 593 | Комментарии (0)
Специалисты ИБ компании «Лаборатория Касперского» обнаружили связь между шпионской программой Regin и кейлоггером QWERTY. Экперты подозревают, что разработчиками обеих вредоносных программ является одна и та же группа лиц или, по крайней мере, они тесно сотрудничают между собой. |

С помощью новой техники злоумышленники взламывают web-сайты, шифруют базу данных и требуют выкуп за ее расшифрование.
Если цензурирующая система даст сбой или будет взломана, это может привести к перенаправке сотен миллионов соединений на online-сервисы.
Предложенное исследователем решение базируется на известном методе - так называемой «инъекции на основе ошибки».
Исследователи из Core Security опубликовали уведомление с описанием трех брешей в популярной платформе.
Не исключено, что разработчиками обеих вредоносных программ является одна и та же группа лиц.


Войти на сайт