Британский исследователь Джек Уиттон в очередной раз сорвал большой куш. В 2013 году он уже получал от Facebook $20 000 за обнаружение уязвимости. Теперь Уиттон нашел в продукции Microsoft дыру, из-за которой в опасности оказались аккаунты пользователей Outlook, Azure и Office. За этот баг в системе аутентификации компания заплатила Уиттону $13 000.
Британский исследователь Пол Прайс обнаружил ошибку в местном приложении Domino’s Pizza. Баг позволял исследователю заказывать пиццу бесплатно, но будучи сознательным white hat хакером, Прайс не стал умалчивать об уязвимости в личных целях.
Компания Dell SecureWorks опубликовала обзор подпольного рынка хакерских услуг. Чтобы узнать, какие услуги предлагают киберпреступники, её аналитики следили за активностью на хакерских форумах во второй половине 2015 года и первом квартале 2016 года.
Стартап Veriflow разработал технологию, которая позволяет применять формальную верификацию для анализа структуры сложных корпоративных сетей. Она обнаруживает все возможные пути передачи данных и заранее выявляет ошибки, изъяны и уязвимости в организации сети.
Фан Биньсин – известная фигура в китайском сегменте интернета. Биньсин является одним из разработчиков «Золотого щита», который также называют Великим китайским файрволом. На этой неделе китайские пользователи здорово повеселились, когда в ходе публичного выступления Биньсину пришлось обходить собственную защиту.
В конце марта 2016 года ФБР неожиданно отказалось от продолжения судебной тяжбы с компанией Apple. Сначала правоохранители сообщили, что нашли подрядчика, который готов взломать iPhone 5c, принадлежавший Сайеду Фаруку, а затем проинформировали общественность о том, что взлом удался. Способ взлома ФБР предпочло сохранить в секрете, но, как оказалось, не от всех.
5 апреля 2016 года проект Open Sourced Vulnerability Database (OSVDB), то есть Опенсорсная база уязвимостей, прекратил свою работу. OSVDB была отключена одновременно с появлением официального сообщения в блоге разработчиков. Похоже, проект «убило» то обстоятельство, что многие компании не сочли нужным платить за OSVDB, тогда как контент можно получить и бесплатно.
Для подписчиков Все мы привыкли к мнению, что без антивируса, а еще лучше Internet Security безопасная жизнь на винде невозможна. Хочешь обойтись без него — добро пожаловать на Linux или OS X. А так ли это на самом деле? Проверим на практике!