Google будет выплачивать вознаграждения за повышение безопасности популярного свободного ПО
Компания Google объявила о расширении действия программы по выплате вознаграждений за предоставление информации о наличии уязвимостей в браузере Chrome, компонентах Chrome OS и web-сервисах Google. Отныне вознаграждение смогут получить также исследователи безопасности, работающие в области повышения безопасности популярного сетевого и системного свободного ПО, а также распространённых открытых библиотек. При этом вознаграждения будут выплачиваться не только за выявление факта наличия уязвимостей, но и за создание улучшений, препятствующих возникновению проблем с безопасностью и упреждающих появление потенциальных уязвимостей.
Беспечность разработчиков ZPanel обернулась взломом инфраструктуры проекта
Поучительная история развивается вокруг открытой панели управления хостингом ZPanel, разработчики которой пренебрежительно отвечали на критику об использовании небезопасного стиля кодирования (например, использование eval, прямая подстановка переменных из массива $_POST в запросы SQL, наличие процесса zsudo для запуска любого кода ZPanel с правами root). Критика игнорировалась даже при демонстрации конкретных уязвимостей.
В инфраструктуре проекта Fedora выявлены проблемы с безопасностью
Робин Бергерон (Robyn Bergeron), лидер проекта Fedora, опубликовал уведомление о выявлении ошибки в системе управления аккаунтами разработчиков дистрибутива, которая могла привести к утечке данных об учётных записях разработчиков проекта, на стадии, когда аккаунты ещё не прошли подтверждение. Среди информации, которая могла попасть не в те руки присутствуют хэши паролей (SHA-512 с солью), тайные вопросы и ответы для восстановления пароля и персональные данные.
Почтовые ящики Google оказались устойчивыми к взлому
Компания Google принимала активные меры по улучшению защиты почтовых ящиков в сервисе Gmail. Эти усилия не стали напрасными. По сравнению с данными за 2011 год количество взломов сократилось на 99,7%. Эти данные были опубликованы разработчиками в корпоративном блоге компании.
Массовая атака аккаунтов на Twitter коснулась журналистов и политиков
Аналитическая компания Peerreach в своем блоге опубликовала информацию о последствиях хакерской атаки сервиса микроблогов Twitter. Злоумышленникам удалось получить доступ к личной информации 250 000 пользователей. Среди них оказались Джо Байден, Барак Обама и другие политики.
Сайт Пенитенциарной комиссии был взломан из-за ее нечестности
Группа хакеров Anonymous четырнадцатого января взломала сайт технологического института Массачусатса. Из библиотеки этого института Аарон Шварц незаконно скачал около пяти миллионов статей, связанный с наукой. Эти действия стали причиной возбуждения уголовного дела против интернет-активиста.
Повторно взломан сайт омбудсмена Лукина
Сайт Владимира Лукина, который занимает должность уполномоченного по правам человека, взломали уже во второй раз. Первая атака на портал состоялась в августе этого года. Новый взлом произошел ночью с 11 на 12 ноября.
Хакеры объявляют войну России
Группа хакеров GhostShell объявила о начале кибервойны с Россией. В доказательство своих намерений они разместили информацию о 2,5 миллионов аккаунтов различных официальных учреждений страны. Как заявили сами хакеры, их проект называется Project BlackStar, и они будут бороться против российской власти.
Кибератаке подвергся сайт выборов в Координационный совет
О том, что сайт выборов в КС оппозиции подвергся хакерскому нападению, сообщил Леонид Волков, председатель Центрального выборного комитета.
Атака на сайт была совершена утром 20 октября. Невозможно было зайти на портал cvk2012.org, пройти верификацию на площадках «Гракон» и «Демократия 2». Система выдавала сообщение о неизвестной ошибке.
GoDaddy отрицает хакерскую атаку на свой сайт
Как было сказано в сообщении регистратора на сайте, проблемы с работой были результатом неполадок внутри сайта, а не нападением хакеров.
Глава компании, Скотт Вагнер заявил, что проблема возникла в связи с сетевыми неполадками, которые привели к неполадкам в таблице данных маршрутизатора, поэтому сайт пришлось временно отключить. Сразу после сбоя команда сайта принялась за и решение и быстро восстановила работу сервиса.
Кроме того, Вагнер заверил всех, что данные с сайта не пропадали, и никто ими не завладел.
Dropbox ужесточает меры безопасности
Как стало известно от The Verge, файлохранилище усиливает свою систему безопасности для пользователей. Поэтому теперь кроме стандартного логина и пароля, необходимо будет использовать код состоящий из шести цифр, чтобы открыть свой аккаунт. Руководство портала беспокоится о возможности попадания файлов пользователей Интернет-преступникам и шантажистам.
Линус Торвальдс критикует политику безопасности openSUSE
openSUSE - довольно популярный дистрибутив Linux, созданный в Германии и проданный впоследствии американской Novell Inc. Эта операционка имеет приятный внешний вид, регулярно обновляется и обладает рядом преимуществ (большой выбор пакетов, драйвера в наборе и так далее). Но вот с настройками безопасности ребята из Novell явно переборщили. Об этом несколько недель назад довольно ярко высказался создатель Линукса, легендарный Линус Торвальдс. Заметка разработчика была опубликована не где-нибудь, а на известном соц. ресурсе - plus.google.com.