Google Chrome будет предупреждать пользователей о MitM-атаках

В Google Chrome 63 появится новая функция безопасности. С ее помощью браузер будет предупреждать пользователей об атаках “человек посередине” (MitM), осуществляемых сторонним программным обеспечением.

Читать полностью

Исследователи показали способ эксфильтрации URL из HTTPS-трафика

Обнаружена уязвимость, влияющая на большинство ОС и браузеров. С ее помощью злоумышленники могут эксфильтрировать URL-адреса из HTTPS-трафика. Угроза связана с файлами автоматической конфигурации прокси (PAC), определяющими, как[…]

Читать полностью

Предустановленные OEM-приложения содержат множество уязвимостей

Эксперты из компании Duo Security исследовали приложения от пяти крупных производителей: Acer, ASUSTeK Computer, Lenovo, Dell и HP, которые поставляются на Windows-системы. В ходе исследования выяснилось, что ПО каждого производителя содержит[…]

Читать полностью

Разрабатывается новый стандарт шифрования электронной почты

Командой независимых ИБ-экспертов совместно с мировыми IT-компаниями, включая Microsoft, Google и Yahoo!, было представлено на рассмотрение рабочей группы IEEE предложение. Заключается оно в создании нового протокола SMTP STS (Strict Transport Security),[…]

Читать полностью

Новый инструмент для фишинг-атак на Wi-Fi

Программное обеспечение c открытым исходным кодом, которое стало доступным в воскресенье, может быть использовано для автоматизации фишинг-атак, нацеленных на учетные данные Wi-Fi сетей. Многие атаки[…]

Читать полностью