Уязвимость в Apache Airflow позволяет получить доступ к постороннему веб-серверу
Проблема связана с некорректной проверкой сеансов в конфигурациях с дефолтными настройками.
Информационная безопасность для программистов и не только. В разделе собраны опыт, мнения и гайды о том, как защитить информацию от хакерских атак.
Проблема связана с некорректной проверкой сеансов в конфигурациях с дефолтными настройками.
Всё верно: то, на чём можно было заработать сотни тысяч долларов, отдаётся просто так.
Речь идёт о тех самых злоумышленниках, чью причастность к России отрицает Трамп, но поддерживает глава Минюста Соединённых Штатов.
Что самое обидное, основой для неё стало банальное использование незащищённого соединения.
Используя её, злоумышленники могут запустить собственный код на сервере жертвы.
В теории, таким образом можно «сливать» пароли и секретные данные с заражённых устройств, которые даже не подключены к сети.
Обзор самых важных и интересных «вирусных» киберугроз.
При этом действие самого вируса сложно назвать угрозой для данных (за исключением версии для Firefox). Но то, что сумела раскрыть Microsoft, показывает, что даже самые неприоритетные на первый взгляд опасности имеют вес.