Баннер 728x90 Urano.biz

воскресенье, 27 января 2019 г.

Xakep.ru: Уязвимости в ThreadX, шпионаж через браузерные расширения, новая стеганографическая малварь, борьба с дезинформацией и другие ужасы недели

Дайджест основных событий в мире инфосека

Привет!


Как обычно, мы собрали наиболее интересные события прошлой недели в сфере ИТ и инфобезопасности по версии редакции Xakep.ru.

Найдены уязвимости в популярных прошивках для Wi-Fi

Эксперты выявили минимум 4 проблемы в RTOS ThreadX, которая применяется в Sony PlayStation 4, Xbox One, ноутбуках и планшетах Microsoft Surface, некоторых ноутбуках и смартфонах Samsung, а также в Valve SteamLink. Обнаруженные проблемы позволяют запускать на устройствах произвольный код.
 

Сайты могут шпионить за тобой через браузерные расширения

Нашим читателям хорошо известно, что современные браузеры жестко соблюдают принцип Same Origin Policy и не дают веб-сервисам доступ к данным в обход CORS. А вот расширения для браузеров этим правилам пока не подчиняются.
 

Пользователей Apple атакует стеганографическая реклама

Схема атаки проста: в рекламный слот вместе с внешне безобидной рекламной картинкой подгружается внешне безобидный js-скрипт, который умеет лишь одно: открывать «зашифрованную» в картинке вредоносную ссылку.
 

Разработчики WhatsApp ввели лимит на репосты

WhatsApp сегодня — один из главных мировых каналов для распространения фальшивых новостей, поэтому разработчики Facebook в борьбе с дезинформацией готовы идти даже на такие отчаянные меры.
 

Google пытается бороться с аддонами-блокировщиками

Разработчики Google собираются внести в работу Chrome Extensions изменения, которые сделают бесполезными все аддоны, предлагающие защиту от навязчивой рекламы, вредоносных js-скриптов и фишинговых сайтов.
 

Арестован мошенник, похитивший токены IOTA на сумму 10 млн евро

Схема была проста: сайт iotaseed.io, на котором пользователям предлагали сгенерировать рандомный пароль для кошелька IOTA, сохранял seed каждого запроса, благодаря чему владелец мог воспроизвести любой пароль.
 

Разработчик взломал сайт бывших коллег ради мести

Недовольный экс-разработчик популярного плагина WPML дефейснул официальный сайт своей бывшей компании и разослал всем пользователям письма, в которых рассказал о проблемах WPML с безопасностью.
 

Подписка на глобальный «Хакер»

«Хакер» анонсировал запуск глобальной версии ресурса. Читателям предлагается возможность заранее купить подписку на англоязычный «Хакер» с огромной скидкой.


Это все на сегодня. Пиши нам на support@glc.ru свои вопросы или пожелания, если что.
© 2019 Хакер.ru
Взлом, безопасность и защита

Комментариев нет:

Отправить комментарий