Эксплуатация брешей позволяла выполнить произвольный код на целевой системе, осуществить обход рандомизации адресного пространства (ASLR) и пр.
Эксплуатация бреши позволяет осуществить подмену межсайтовых запросов и получить доступ к учетной записи жертвы в системе Avira.
Компания якобы продает готовые профили пользователей рекламодателям и другим заинтересованным сторонам.
Наибольшее количество случаев инфицирования было зафиксировано в Украине и Великобритании.
Сайты, зарегистрированные в таких зонах, использовались для фишинг-атак и удаленной установки вредоносного ПО.
В общей сложности сторонние исследователи безопасности обнаружили три уязвимости.
Специалисты настоятельно рекомендуют пользователям мобильного приложения WordPress обновить плагин.
Одним из индикаторов присутствия Miras в системе является наличие файла %System%/wbem/raswmi.dll.
В Google говорят, что доступ к данным не смогут получить даже правительственные организации.
Причины принятия такого решения пока неизвестны.
Представитель МИД Китая заявил, что правительство государства не оказывало хакерам никакой поддержки.
Рекламные объявления устанавливали вредоносную программу на ПК пользователей.
Apple удалила сторонние приложения, использующие HealthKit, поскольку в них были обнаружены неизвестные ранее уязвимости.
Банковские счета физических лиц подвергались кибератакам через мобильные устройства.
Совет безопасности России рассмотрит возможность отключения России от интернета на случай «чрезвычайной ситуации».