5 апреля 2016 года проект Open Sourced Vulnerability Database (OSVDB), то есть Опенсорсная база уязвимостей, прекратил свою работу. OSVDB была отключена одновременно с появлением официального сообщения в блоге разработчиков. Похоже, проект «убило» то обстоятельство, что многие компании не сочли нужным платить за OSVDB, тогда как контент можно получить и бесплатно.
Для подписчиковВсе мы привыкли к мнению, что без антивируса, а еще лучше Internet Security безопасная жизнь на винде невозможна. Хочешь обойтись без него — добро пожаловать на Linux или OS X. А так ли это на самом деле? Проверим на практике!
В понедельник, 4 апреля, двое исследователей выступили на конференции GI Sicherheit 2016 с рассказом о новой уязвимости в Android. Баг получил имя Surreptitious Sharing («Тайный общий доступ») и может использоваться для извлечения приватных данных из различных приложений. Исследователи проверили 12 популярных приложений, и 8 из них оказались уязвимы перед новой атакой.
Самое большое в мире собрание биометрических данных разных людей – это Сводная консульская база данных США. В ней хранится информация о 290 млн граждан США, которые когда-либо делали загранпаспорт, о 25 млн американских граждан проживающих за границей, а также о 195 млн иностранных граждан, подававших заявления на американскую визу. Недавно Госдепартаменту США стало известно, что CCD содержит ряд уязвимостей.
Исследователи из Колумбийского университета разработали автоматическую систему, которая успешно решает большинство каптч, предлагаемых сервисом reCAPTCHA. Такие каптчи используют тысячи сайтов, в том числе Google и Facebook.
Правоохранительные органы Германии, Франции, Нидерландов и Канады нагрянули с обыском в 175 квартир и офисов. Целью облавы была группа престуников, которая промышляет торговлей вредоносным софтом, кражей паролей и банковской информации, а также шантажом.
Исследователи из MIT разработали технологию, которая позволит узнавать точное месторасположение смартфонов в закрытых помещениях при помощи Wi-Fi. Одно из наиболее интересных применений — ограничение доступа к беспроводной сети границами определённого помещения.
Заражённые приложения были загружены свыше 3,2 миллионов раз. В их списке встречаются игры, мессенджеры, «живые» обои и даже примитивный графический редактор. Почти все они представляют собой сделанные на скорую руку клоны более популярных приложений или игр.
На конференции Black Hat Asia исследователи Ахмед Бюйюккайхан и Уильям Робертсон продемонстрировали новый вектор атак. Исследователи рассказали, что популярные расширения для браузера Firefox могут представлять опасность для пользователей.