Дослідники з компанії Palo Alto Networks виявили 34 мільйони уразливостей в великих хмарних сервісах. За словами фахівців, проблеми з’явилися не з вини провайдерів, а через додатки, які розгортають клієнти в хмарі.
За результатами звіту, що охоплює період із січня 2018 року по червень 2019 року, в сервісі Elastic Compute Cloud від Amazon Web Services фахівцями було виявлено понад 29 мільйонів уразливостей, в Google Compute Engine – близько 4 мільйонів, а в Azure Virtual Machine від корпорації Microsoft – 1,7 млн.
Головними причинами виникнення уразливостей є застарілі сервери Apache і уразливі пакети jQuery. Також список проблем поповнила зростаюча популярність контейнерних платформ. Фахівці виявили понад 23 тисячі контейнерів Docker і трохи більше 20 тисяч контейнерів Kubernetes із заводськими конфігураціями, доступними в Інтернеті.
Хакери також добре обізнані про цю ситуацію, йдеться в звіті. Близько 65% всіх атак на хмарні сервіси пов’язані з неправильною конфігурацією. Атаки завжди завершувалися витоком даних.
Дослідники також були здивовані кількістю шкідливого програмного забезпечення для майнінгу криптовалют.
До речі, трафік Telegram тепер може маскуватися під протокол HTTPS (TLS+HTTP/2.0) – з цією метою в код клієнта був доданий префікс секрету “ee”. Також на додаток до base16 (hex) з’явилася можливість шифрувати секрет в адресі проксі-сервера за допомогою base64.
Нагадаємо, з мобільними додатками для Android можна буде працювати за комп’ютером із Windows або macOS. Так, під час заходу Samsung Unpacked 2019 корейський гігант представив додаток Samsung DeX for PC.
Також фахівці компанії Avast виявили дивного шкідника Clipsa, який не тільки краде криптовалюту, підміняє адреси гаманців у буфері користувачів і встановлює майнери на заражені машини, але і запускає на скомпрометованих хостах брутфорс-атаки проти WordPress-сайтів.
Стало відомо, що в п’ятницю, 9 серпня, на конференції для розробників генеральний директор споживчого напрямки Huawei Річард Юй (Richard Yu) здивував аудиторію, презентувавши “HarmonyOS”, яка, за його словами, є більш швидкою і безпечною системою, ніж Android.
Окрім цього, дослідник із безпеки виявив уразливості в низці пристроїв, експлуатація яких дозволяє перетворити девайс у “наступальну” низькосортну кіберзброю.
Фахівці Microsoft виявили в Remote Desktop Services (RDS) чотири нові критичні уразливості на зразок нещодавно виправленій BlueKeep.
Зверніть увагу, Android-пристрої можуть постачатися із вбудованим шкідливим ПЗ і бекдорами через недостатній контроль виробників і постачальників.
Дослідники з безпеки з Pen Test Partners виявили численні уразливості в маршрутизаторах 4G від різних компаній, експлуатація яких дозволяє отримати доступ до конфіденційної інформації користувачів.
Компанія HYP3R збирала і зберігала інформацію про мільйони користувачів Instagram без їх відома, повідомляє видання Business Insider.