Краткий обзор главных событий прошедшей недели.
Даже после процедуры отказа от использования голосовой аутентификации образец голоса остается в базе данных налогово управления.
Поддержка потоков позволит злоумышленникам измерять точное время через WebAssembly.
В США растет число атак на госучреждения с использованием вымогательского ПО.
Уязвимость позволяет удаленно выполнить код, вызвать аварийное завершение работы приложения или спровоцировать отказ в обслуживании сервера приложений.
В 2017 году набрали популярность компрометация корпоративных электронных адресов, распространение вымогательского ПО и пр.
Техника получила название TLBleed, поскольку предполагает атаку на буфер быстрого преобразования адреса TLB.
Разработчики кошелька порекомендовали пользователям как можно быстрее вывести свои сбережения.
Cisco выпустила обновления безопасности, исправляющие множество уязвимостей, в том числе 24 критических и опасных.
Центробанк РФ предложил спрашивать согласие клиента на зачисление денег при использовании идентификатора, позволяющего установить номер счета.
Данные устройства используют слабые методы обеспечения безопасности при подключении к Сети.
Технология позволит открывать двери и заводить двигатель с помощью сматрфона.
Для успешной эксплуатации уязвимости особые технические навыки не требуются.
Атакующий может превратить безопасный конфигурационный файл во вредоносный, добавив всего несколько строк кода.
Программа похищает информацию об устройстве, включая номер телефона, IMEI, данные о модели, производителе, местоположении и пр.