Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

25 февраля 2014 — Новая антивирусная лаборатория Agnitum продолжает победную серию в тестах VB100 на Windows 8.1


Антивирусный "хостинг"

Клуб пользователей антивирусных услуг (Saas, Cloud)

добавить на Яндекс
Антивирусы и безопасность (SaaS, Cloud ...)
av-host.net

25 февраля 2014 — Новая антивирусная лаборатория Agnitum продолжает победную серию в тестах VB100 на Windows 8.1
2014-05-14 19:38

KMM поделился ссылкой

25 февраля 2014 — Новая антивирусная лаборатория Agnitum продолжает победную серию в тестах VB100 на Windows 8.1

 

Медальный зачет: решения «Лаборатории Касперского» лидируют в независимых испытаниях
2014-05-14 22:04

KMM поделился ссылкой

Медальный зачет: решения «Лаборатории Касперского» лидируют в независимых испытаниях

Продукты «Лаборатории Касперского» вошли в тройку победителей в большинстве независимых тестов 2013 года, о чем свидетельствует статистика, собранная компанией.


Трое на одного: среднее число угроз на пользователя и другие цифры мобильной вирусологии от «Лаборатории Касперского» за 2013 год
2014-05-14 22:04

KMM поделился ссылкой

Трое на одного: среднее число угроз на пользователя и другие цифры мобильной вирусологии от «Лаборатории Касперского» за 2013 год

В 2013 году было обнаружено около 143 000 новых модификаций вредоносных программ для мобильных устройств, а число образцов мобильных зловредов для фишинга, кражи данных кредитных карт и хищения денег с банковских счетов пользователей увеличилось почти в 20 раз.


Идеи будущего: на студенческой конференции CyberSecurity for the Next Generation в Москве определены лучшие проекты
2014-05-14 22:04

KMM поделился ссылкой

Идеи будущего: на студенческой конференции CyberSecurity for the Next Generation в Москве определены лучшие проекты

В региональном отборочном туре по России и странам СНГ 7-ой студенческой конференции CyberSecurity for the Next Generation определились победители, которые представят свои работы на международном финале в Стокгольме в июне этого года.


«Лаборатория Касперского» патентует технологию работы приложения в кластере
2014-05-14 22:04

KMM поделился ссылкой

«Лаборатория Касперского» патентует технологию работы приложения в кластере

«Лаборатория Касперского» запатентовала способ организации бесперебойной работы приложений в распределенных компьютерных системах.


PayPal Vulnerability Publically Disclosed
2014-05-15 02:14

KMM поделился ссылкой

PayPal Vulnerability Publically Disclosed

300px-PayPal_logo.svgIndependent bug bounty researchers have just publicly disclosed a vulnerability affecting PayPal’s MOS (Multi-Order Shipping) Web Application. The vulnerability allowed researchers to inject malicious code into the “Preset Name” field while using the application to create a new shipping preset.

PayPal Corporation was privately notified of this vulnerability prior to public disclosure, and as of May 10th, 2014 it has been patched.

How this vulnerability was exploited

To clarify, there are no reports that indicate that this vulnerability was or is being exploited by criminals. Fortunately, it was discovered by white-hat researchers at vulnerability-lab.com. Details of their proof-of-concept exploit can be found in this publication.

According to the disclosure, the discovered vulnerability allowed researchers to inject malicious code into one of the form fields customers are presented with when ordering from merchants with the PayPal MOS Web Application. The injected code would then be executed when merchants opened their order forms. In testing, executed code was designed to drop a benign payload; but, in theory it could have been designed to drop malware and to steal merchant funds.

Researchers performed this proof of concept attack with dummy accounts, and only a low-privileged user account was needed to carry out the exploit.

Should I be worried about my PayPal account?

Short answer: No.

PayPal has patched the vulnerability and it can no longer be exploited.

Long answer: Yes.

But only because you should always be a little cautious about your online funds.

Readers who’ve taken a glance at this vulnerability’s official public disclosure might find it somewhat alarming that initial notification to PayPal occurred on August 8th, 2013 – a full 9 months ago.  So far, there are no reports that indicate that this vulnerability was exploited during that time.

Watch out for phishing attacks

In the days that follow this disclosure, it is likely that PayPal will issue an official statement to its customers. It is also likely that cybercriminals will use this as an opportunity to create phishing emails and landing pages that play off the disclosure’s hysteria. Such phishing messages and websites are used to steal your credentials and even infect your computer with financial Trojan malware like Zeus.

Don’t become a victim. If you receive anything from PayPal – or someone pretending to be PayPal – it’s best to avoid clicking the provided link and navigate to the real PayPal.com on your own.

Can Emsisoft protect me from things like this?

We try our best to notify our users of important vulnerabilities affecting major websites, software, and service providers. Additionally, the Emsisoft Internet Security pack comes with our Online Armor Firewall, which allows users to run a fully-protected Banking Mode for secure online banking.

This capability will also be included in the upcoming Emsisoft Internet Security 9, our first ever fully integrated Internet Security Suite which is now available for beta download and testing: emsi.at/beta9

Have a Great (Vulnerability-Free) Day!



В избранное