Национальный координационный центр по компьютерным инцидентам (НКЦКИ), созданный по указу руководства ФСБ, заявил о массовых компьютерных атаках на web-приложения в российском сегменте интернета.
Согласно информации в бюллетене НКЦКИ, атаки производятся и через внешние компоненты кода web-страниц. Отмечается, что к таким компонентам относятся подключаемые JavaScript-библиотеки, информационные и аналитические плагины, CSS-фреймворки, плагины защиты от вредоносной активности (CAPTCHA), а также web-шрифты.
В бюллетене говорится, что хакеры способны скомпрометировать инфраструктуру размещения легитимного кода сторонних компонентов и заменить код на вредоносный.
НКЦКИ советует настроить авторизованному пользователю web-приложения возможность для самостоятельного завершения сеанса работы, также организовать доступ к защищённым ресурсам web-приложения только после аутентификации.
Ранее «Коммерсантъ» сообщал, что в Сеть слили данные более ста тысяч карт российских банков.
В среду, 28 мая, в Москве прошла церемония открытия Фестиваля кубинского кино прошла в столичном…
Российские ученые из НИУ ВШЭ, Сколтеха и Томского государственного университета разработали метод предсказания успеваемости студентов…
По маршруту е10 в Москве начались тестирования нового россиийского электробуса-«гармошки», который соединит 5 столичных округов.…
В Москве открылись площадки фестиваля «Сады и цветы», но продолжают появляться и новые локации. Информация…
На территории США стал активно распространяться штамм коронавирусной инфекции NB.1.8.1, который попал туда из Китая.…
Здоровый человек после полноценного сна не должен испытывать усталости. Об этом рассказал американский врач Марри…