Уязвимости в охранной системе Fortress WiFi позволяют отключить сигнализацию удалённо
В домашней сигнализации Fortress нашли две уязвимости: неавторизованный доступ к облачному API и перехват радиосигналов для повторной атаки.
Информационная безопасность: угрозы, защита, разборы инцидентов. Всего — 313 статей.
В домашней сигнализации Fortress нашли две уязвимости: неавторизованный доступ к облачному API и перехват радиосигналов для повторной атаки.
В Wi-Fi-сигнализации Fortress S03 нашли две уязвимости: злоумышленник может снять систему с охраны по email жертвы или перехватом радиосигнала.
В Node.js нашли опасную use-after-free уязвимость CVE-2021-22930 в обработке HTTP/2. Разработчики уже выпустили патчи для веток 12, 14 и 16.
RiskIQ обнаружила больше 30 командных серверов, раздающих зловред WellMess. Инфраструктуру связывают с группой APT29 (Cozy Bear).
Разбираем Security Onion: бесплатную платформу для обнаружения вторжений, сбора логов и сетевого мониторинга — из чего она состоит и когда пригодится.
Правоохранители девяти стран, Европол и Евроюст изъяли серверы DoubleVPN — сервиса, помогавшего вымогателям и фишерам скрывать следы.
С 8 июня Amazon по умолчанию включает Sidewalk на Echo и Ring: часть вашего интернет-канала уходит соседям. Разбираем риски и как отключить.
Microsoft нашла 25 уязвимостей BadAlloc в функциях выделения памяти IoT и OT устройств: риск удалённого выполнения кода и отказа систем.
Группировка UNC2447 применяла уязвимость CVE-2021-20016 в SonicWall SMA 100, чтобы разворачивать шифровальщик FiveHands в Европе и Северной Америке.
Минздрав США и ФБР предупредили о поддельных картах вакцинации от COVID-19 и рисках кражи личных данных при публикации фото карт в соцсетях.
Kaspersky раскрыл кампанию A41APT: группировка APT10 через SSL-VPN внедряет скрытные бесфайловые бэкдоры на промышленных объектах Японии.
T-Mobile сообщила об очередной утечке данных и SIM-свопинг-атаках на клиентов. Разбираем, что украли и как компания реагирует на пятый инцидент за четыре года.