Oracle исправляет 86 недостатков в базах данных и корпоративных продуктах

Последнее обновление Oracle Critical Patch Update устраняет 86 уязвимостей безопасности, затрагивающих многие продукты, включая MySQL. Самая серьезная проблема безопасности — это фиксированная оценка 10 по Common Vulnerability Scoring System (CVSS) и устраняет проблему в базе данных Oracle Mobile Server.

Read more «Oracle исправляет 86 недостатков в базах данных и корпоративных продуктах»

Java по-прежнему небезопасна, предупреждает о внутренней безопасности

Oracle выпустила патч для исправления бреши в системе безопасности в ответ на срочную рекомендацию Министерства внутренней безопасности США пользователям компьютеров отключить подключаемый модуль Java. Но достаточно ли этого и почему в последнее время Java получает столько плохих отзывов в прессе?

Read more «Java по-прежнему небезопасна, предупреждает о внутренней безопасности»

25 GPU взламывают пароли за считанные минуты

Недавняя демонстрация того, как графические процессоры могут ускорить процесс, и не всегда во благо, пришла в виде машины на 25 графических процессоров, которая может взламывать пароли за считанные минуты — но что именно означает «взломать пароль»?

Read more «25 GPU взламывают пароли за считанные минуты»

Java — главная цель атак

«Лаборатория Касперского» только что опубликовала свой анализ угроз безопасности в третьем квартале 2012 года, и первое место в списке занимает Java. Это не обнадеживает, учитывая недавние негативные отзывы о языковой системе.

Read more «Java — главная цель атак»

Приложения для смартфонов отслеживают пользователей, даже когда они выключены

Исследователи обнаружили, что большинство приложений Android собирают личную информацию о своих пользователях, даже когда телефон находится в режиме ожидания с выключенным экраном.

Read more «Приложения для смартфонов отслеживают пользователей, даже когда они выключены»

PlaceRaider — ваш телефон может украсть 3D-модель вашего местоположения

Теперь ваш телефон может быть захвачен вредоносным ПО, чтобы сфотографировать ваше окружение и позволить злоумышленнику построить 3D-модель из данных. После построения модель позволяет злоумышленнику исследовать уязвимости, собирать информацию и красть секреты.

Read more «PlaceRaider — ваш телефон может украсть 3D-модель вашего местоположения»

Франкенштейн — объединение тел кода вместе, чтобы скрыть вредоносное ПО

Недавний метод исследования позволяет скрыть вредоносное ПО путем объединения частей программы, которые уже установлены в системе, для создания необходимой функциональности. Это затрудняет обнаружение вредоносных программ за счет создания версии Франкенштейна.

Read more «Франкенштейн — объединение тел кода вместе, чтобы скрыть вредоносное ПО»

Google объявляет об увеличении средств на устранение ошибок в системе безопасности

Google анонсировал Pwnium2 и увеличил уровень бонусов, выплачиваемых в рамках программы вознаграждений за уязвимости Chromium.

Read more «Google объявляет об увеличении средств на устранение ошибок в системе безопасности»