Баннер 728x90 Urano.biz

воскресенье, 3 февраля 2019 г.

Xakep.ru: Баг в FaceTime, эксплоиты в Cisco, 0-day в Microsoft Exchange и другие уязвимости недели

Дайджест основных событий в мире инфосека

Привет!


Как обычно, мы собрали наиболее интересные события прошлой недели в сфере ИТ и инфобезопасности по версии редакции Xakep.ru.

Правоохранители закрыли торговую площадку xDedic

На площадке, расположенной в Бельгии и Украине, продавались доступы ко взломанным серверам со всего мира. В распоряжении Европола и ФБР оказался список всех клиентов ресурса.
 

Facebook платил пользователям за слежку за ними

VPN-приложение Facebook Research следило за всей активностью пользователей, которым предлагалось участие в «оплачиваемом научном исследовании социальных медиа».
 

Баг в FaceTime позволяет подслушивать пользователей

Баг позволяет получать доступ к чужим микрофону и камере, даже если на звонок вообще не ответили. Проблему обнаружил 14-летний подросток из Аризоны, но никто в Apple его не послушал.
 

Обнаружена 0-day уязвимость в Microsoft Exchange

Уязвимость появляется при комбинации нескольких настроек по умолчанию и ряда механизмов. Инженеры Microsoft решили не выпускать для устранения проблемы внеплановых патчей.
 

Маршрутизаторы Cisco под атакой из-за новых эксплоитов

Речь идет сразу о двух багах: CVE-2019-1653 позволяет удаленному атакующему получить данные о конфигурации устройства, а CVE-2019-1652 позволяет выполнять произвольные команды.
 

Firefox будет бороться со слежкой, заявляют разработчики

Будет считаться, что сайт следит за пользователями, если он загружается как сторонний скрипт на других сайтах и/или злоупотребляет механизмами хранения данных на клиентской стороне.
 

ФБР исследовало и закрыло северокорейский ботнет

Joanap — одно из старейших «киберорудий» Северной Кореи. Ботнет способен загружать файлы, вмешиваться в локальные процессы и проксировать трафик через зараженный хост.
 


Это все на сегодня. Пиши нам на support@glc.ru свои вопросы или пожелания, если что.
© 2019 Хакер.ru
Взлом, безопасность и защита

Комментариев нет:

Отправить комментарий