Баннер 728x90 Urano.biz

понедельник, 24 июня 2019 г.

Xakep.ru: XSS внутри Google и Outlook, иранские атаки на ДНК, DoS в Linux и FreeBSD и другие неприятности недели

Дайджест основных событий в мире инфосека

Привет!


Сначала о важном: на «Хакере» снова началась традиционная распродажа, которая продлится до 30 июня. В это время годовую подписку можно оформить со скидкой 25% (5690 рублей вместо 7590), а если ты постоянный подписчик — то и еще дешевле!
Оформить или продлить подписку со скидкой 25%
А теперь — наиболее интересные события прошлой недели в сфере ИТ и инфобезопасности по версии редакции Xakep.ru.

XSS-уязвимость позволяла проникнуть внутрь Google

На сайте gist-uploadmyinvoice.appspot.com, через который бизнес-партнеры Google представляют счета на оплату в рамках уже заключенных договоров, в поле Upload Invoice была обнаружена уязвимость.
 

Иранские хакеры атакуют приложения для анализа ДНК

Пока неясно, как именно злоумышленники намерены использовать такие бэкдоры. В сети доступны лишь 35-50 сложных приложений для секвенирования ДНК, а такие масштабы вряд ли представляют интерес для оператора ботнета.
 

Российская (?) хак-группа Xenotime «прощупывает» энергосети США

Ранее Xenotime уже атаковала объекты критической инфраструктуры (такие как предприятие нефтехимического профиля в Саудовской Аравии) с помощью малвари Triton.
 

Малварь для Android похищает временные пароли и обходит 2ФА

Так как получить доступ к SMS теперь стало трудно, мошенники выбрали другой способ получения информации: они запрашивают разрешение на проверку уведомлений и управление ими.
 

Специалисты Netflix нашли DoS-уязвимости в Linux и FreeBSD

Эксплуатация этих багов c помощью специально модифицированных пакетов TCP может спровоцировать kernel panic, вывести уязвимый сервер из строя и «забить» каналы связи.
 

Троян на JavaScript маскируется под читы для игр

При попытке скачать чит пользователь загружает архив 7zip. Внутри находится исполняемый файл, который при запуске таки скачивает нужные читы... и другие компоненты трояна.
 

Хак-группа Turla взломала инфраструктуру хак-группы OilRig

Известная русскоязычная хакерская группа взломала другую небезызвестную иранскую хак-группу и использовала серверы «конкурентов» для распространения малвари.
 

Уязвимость в Outlook для Android угрожала 100 млн пользователей

Проблема была связана с тем, как приложение парсит входящие письма. Атакующий получал возможность выполнить вредоносный код на стороне клиента.
 

Оформить или продлить подписку со скидкой 25%

Это все на сегодня. Пиши нам на support@glc.ru свои вопросы или пожелания, если что.
© 2019 Хакер.ru
Взлом, безопасность и защита

Комментариев нет:

Отправить комментарий