| | | | | Под названием DragonBlood объединились пять уязвимостей: один отказ в обслуживании, две side-channel утечки и две проблемы даунгрейда соединения. Комбинируя эти уязвимости, атакующий способен восстановить пароли жертвы и проникнуть в Wi-Fi сеть. | | | | Клиентам предлагают приобрести более 60 000 готовых сетевых «личин», включающих не только чужие персональные данные, но и данные о поведении в сети: историю посещения сайтов, информацию о браузере, плагинах, ОС и так далее. | | | | Баг связан с тем, как Internet Explorer обрабатывает файлы MHT, архивного формата сохранения веб-страниц. Хотя современные браузеры давно применяют для этих целей HTML, формат MHT тоже по-прежнему поддерживается. | | | | Для этого используются официальные формы подписки. Если в графе «Имя» указать «ВАМ ДЕНЬГИ», а вместо фамилии — ссылку на фишинговый сайт, на почту жертвы придет письмо с официальной почты компании, содержащее опасную ссылку. | | | | Логический баг позволяет подделать URL в адресной строке уязвимого браузера, что позволит вредоносному сайту выдать себя за любой другой ресурс. Интересно, что уязвимость касается только международных версий браузера. | | | | Таганский районный суд отклонил ходатайство представителей социальной сети об отмене дела и не принял во внимание аргументацию защиты, которая утверждала, что у Twitter нет юридической обязанности отвечать на запросы Роскомнадзора. | | | | В арсенал злоумышленников входят бэкдоры, лоадеры, оркестраторы, средства для записи аудио, перехвата нажатий клавиш, изображения с экрана и камер, хищения документов и криптоключей и многое другое. | | | Это все на сегодня. Пиши нам на support@glc.ru свои вопросы или пожелания, если что. | | | | | | | |
Комментариев нет:
Отправить комментарий