Баннер 728x90 Urano.biz

воскресенье, 17 февраля 2019 г.

Xakep.ru: Законопроект «о суверенном рунете», червь во ВКонтакте, root-привилегии в Linux, уязвимость в TLS 1.3, отказ от IE и другие новости недели

Дайджест основных событий в мире инфосека

Привет!


Как обычно, мы собрали наиболее интересные события прошлой недели в сфере ИТ и инфобезопасности по версии редакции Xakep.ru.

Госдума приняла законопроект «о суверенном рунете»

Документ «подготовлен с учетом агрессивного характера принятой в сентябре 2018 года стратегии национальной кибербезопасности США, где декларируется принцип сохранения мира силой».
 

Уязвимость Dirty Sock позволяет получить root-привилегии в Linux

Dirty Sock не позволяет атакующему удаленно проникнуть на уязвимую машину, однако позволяет злоумышленнику повысить свои привилегии в уже зараженной системе до root-доступа, то есть захватить полный контроль.
 

Баг «ВКонтакте»: все публиковали одну и ту же запись

В пресс-службе социальной сети сообщили, что инцидент произошел из-за уязвимости, позволявшей выполнить произвольный код JavaScript, и баг спешно исправили. Похоже, речь идет об XSS.
 

Новая атака представляет угрозу даже для TLS 1.3

Исследователи пишут, что их решение – это атака по стороннему каналу, которая использует данные «утекающие» через процессорный кеш и позволяет скомпрометировать обмен ключами RSA и определенные имплементации TLS.
 

Microsoft призывает отказаться от Internet Explorer

Эксперт компании объясняет, что в сущности Internet Explorer – это не браузер в современном понимании этого слова, а решение, существующее в угоду совместимости, а также для работы с legacy-контентом.
 

Обнаружена странная фишинговая кампания со ссылками длиной около 1000 символов

Фишеры убеждают своих жертв в том, что их почтовые ящики попали в некий «черный список», и предлагают пройти верификацию по ссылке. При этом ссылки в их сообщениях выглядят крайне странно.
 

Как веб-сервисы регулируют пароли пользователей

Игровые сервисы со временем стали лучше заботиться о парольных политиках, в отличие от платежных систем. Соцсети, напротив, практически не контролируют создание паролей, что в результате приводит к повышенному риску взлома.
 


Это все на сегодня. Пиши нам на support@glc.ru свои вопросы или пожелания, если что.
© 2019 Хакер.ru
Взлом, безопасность и защита

Комментариев нет:

Отправить комментарий