Kilka banków w „Europie wschodniej” z backdoorem. Straty w milionach
Kasperski opisuje dość nietypową kampanię. Atakujący najpierw udawali kuriera, czy jeszcze lepiej – osobę szukającą pracy. Spotkanie jak to spotkanie – odbywa się często w sali konferencyjnej. A tam już blisko do urządzeń, które zna prawie każdy z nas.
Atakujący wpinali swoje sprzęty w infrastrukturę banku – np. w gniazdka sieciowe (m.in. były to RPi, doposażone w modem USB 3G)…
Więcej dowiesz się u źródła >Miliard uśmiechów zabiło serwis Google
Wpis jednego z bugbounterów. Billion laughs to jedna z klasycznych podatności typu DoS. Ten XML mówi sam za siebie 😉
Kilkaset bajtów i mamy miliard lol-i w pamięci…
Więcej dowiesz się u źródła >Przeglądarka Chrome w wersji 71 blokuje niebezpieczne reklamy
Zespół Chrome ogłosił właśnie wypuszczenie stabilnej wersji przeglądarki oznaczonej w wersji oznaczonej numerem 71. Dostępna jest ona dla systemów Windows, Mac i Linux. W Chrome 71 Google rozprawia się z „nadużyciami” reklamowymi, między innymi przyciskami zaprojektowanymi tak, by umyślnie wprowadzać użytkowników w błąd i stronami, które regularnie wykorzystują takie metody do oszukiwania internautów.
Google w zeszłym roku dołączył do Koalicji na rzecz lepszych reklam, grupy, która promuje określone standardy dotyczące tego, w jaki sposób branża internetowa powinna ulepszyć reklamy dla konsumentów. Przeglądarka amerykańskiego koncernu ma ponad miliard użytkowników…
Więcej dowiesz się u źródła >Chińczycy: 0day kierowany na adresy w Ukrainie. W akcji (nie)słynny Hacking Team?
0-day we Flashu. Flash zaszyty w dokumencie Worda, Word w archiwum RAR, w którym znajduje się też plik .jpg. W pliku .jpg zaszyty trojan, który odpalany jest z exploita na Flasha.
Całość po to, żeby maksymalnie utrudnić ew. alerty systemów antymalware…
Więcej dowiesz się u źródła >Facebook zwiększa nagrodę za odkrywanie błędów w zabezpieczeniach
Za znalezienie luki, która mogłaby doprowadzić do przejęcia kontroli nad portalem przez niepowołaną osobę, gigant zapłaci nawet 40 tys. dolarów. Nowa polityka Facebooka dotyczy również Instagrama, WhatsAppa i Oculusa.
Wiadomość o zmianach wysokości wynagrodzeń za wykryte błędy została opublikowana na oficjalnym fanpage’u programu. Program nagradzania wykrycia luk Bug Bounty działa już od ponad 7 lat. Historia naruszeń wskazuje jednak, że nie był on wystarczająco skuteczny. Facebook postanowił to zmienić i zwiększyć motywację analityków bezpieczeństwa, podnosząc nagrodę za nieautoryzowane przejęcie konta do wysokości 40 tys. dolarów…
Więcej dowiesz się u źródła >Przeglądanie stron z pornografią przyczyną zainfekowania wirusem
O tym, że strony z pornografią mogą być niebezpieczne, internauci przekonali się nieraz. Jednak gorzej, gdy odwiedzają je pracownicy oficjalnych instytucji.
Przeprowadzone w Earth Resources Observation and Science Center (EROS Center), amerykańskim centrum badawczym zajmującym się monitorowaniem zasobów Ziemi, śledztwo w sprawie podejrzanego ruchu sieciowego ujawniło rażące zaniedbania pracowników w obszarze zarządzania bezpieczeństwem…
Więcej dowiesz się u źródła >