Баннер 728x90 Urano.biz

воскресенье, 14 апреля 2019 г.

Xakep.ru: Способ взлома паролей Wi-Fi, 0-day в Internet Explorer, торговля сетевыми «личинами», опасный баг в браузере Xiaomi и другие новости недели

Дайджест основных событий в мире инфосека

Привет!


Как обычно, мы собрали наиболее интересные события прошлой недели в сфере ИТ и инфобезопасности по версии редакции Xakep.ru.

Уязвимости DragonBlood позволяют узнать пароли Wi-Fi

Под названием DragonBlood объединились пять уязвимостей: один отказ в обслуживании, две side-channel утечки и две проблемы даунгрейда соединения. Комбинируя эти уязвимости, атакующий способен восстановить пароли жертвы и проникнуть в Wi-Fi сеть.
 

Обнаружена торговая площадка, где продают сетевые «личины»

Клиентам предлагают приобрести более 60 000 готовых сетевых «личин», включающих не только чужие персональные данные, но и данные о поведении в сети: историю посещения сайтов, информацию о браузере, плагинах, ОС и так далее.
 

0-day уязвимость в Internet Explorer позволяет похищать файлы

Баг связан с тем, как Internet Explorer обрабатывает файлы MHT, архивного формата сохранения веб-страниц. Хотя современные браузеры давно применяют для этих целей HTML, формат MHT тоже по-прежнему поддерживается.
 

Фишеры используют официальные рассылки известных компаний

Для этого используются официальные формы подписки. Если в графе «Имя» указать «ВАМ ДЕНЬГИ», а вместо фамилии — ссылку на фишинговый сайт, на почту жертвы придет письмо с официальной почты компании, содержащее опасную ссылку.
 

Дефолтный браузер Xiaomi позволяет подделывать URL

Логический баг позволяет подделать URL в адресной строке уязвимого браузера, что позволит вредоносному сайту выдать себя за любой другой ресурс. Интересно, что уязвимость касается только международных версий браузера.
 

Роскомнадзор оштрафовал Twitter на 3000 рублей

Таганский районный суд отклонил ходатайство представителей социальной сети об отмене дела и не принял во внимание аргументацию защиты, которая утверждала, что у Twitter нет юридической обязанности отвечать на запросы Роскомнадзора.
 

APT-платформа TajMahal атакует дипломатов и похищает данные

В арсенал злоумышленников входят бэкдоры, лоадеры, оркестраторы, средства для записи аудио, перехвата нажатий клавиш, изображения с экрана и камер, хищения документов и криптоключей и многое другое.
 


Это все на сегодня. Пиши нам на support@glc.ru свои вопросы или пожелания, если что.
© 2019 Хакер.ru
Взлом, безопасность и защита

Комментариев нет:

Отправить комментарий