Уязвимый API Travis CI ставит под угрозу десятки тысяч пользователей бесплатного варианта сервиса
https://www.securitylab.ru/news/532282.php
https://www.securitylab.ru/news/532282.php
SecurityLab.ru
Уязвимый API Travis CI ставит под угрозу десятки тысяч пользователей бесплатного варианта сервиса
Публичные логи Travis CI содержали тысячи токенов и паролей GitHub, AWS и Docker Hub.
Выпущены исправления для DoS-уязвимости, обнаруженной в прокси-сервере Envoy
https://www.securitylab.ru/news/532285.php
https://www.securitylab.ru/news/532285.php
SecurityLab.ru
Выпущены исправления для DoS-уязвимости, обнаруженной в прокси-сервере Envoy
Уязвимость подвергает опасности популярные облачные приложения и веб-сайты.
14+ Банк России не поддержал идею запрета сбора биометрии у подростков
https://www.anti-malware.ru/news/2022-06-14-118537/38888
https://www.anti-malware.ru/news/2022-06-14-118537/38888
Anti-Malware
14+ Банк России не поддержал идею запрета сбора биометрии у подростков
В Банке России считают, что запрещать обработку биометрических данных детей старше 14 лет не нужно. Госдума предложила ввести “стоп”, пока подростку не исполнится 18. Банки называли инициативу
У этой кошки 9 жизней: вымогатели BlackCat набирают обороты
https://www.securitylab.ru/news/532286.php
https://www.securitylab.ru/news/532286.php
SecurityLab.ru
У этой кошки 9 жизней: вымогатели BlackCat набирают обороты
На этой неделе от BlackCat пострадал университет в Италии. Хакеры требуют выкуп в размере 4,5 миллиона долларов.
В Drupal исправлены зависимости, грозящие сливом конфиденциальных данных
https://www.anti-malware.ru/news/2022-06-14-114534/38889
https://www.anti-malware.ru/news/2022-06-14-114534/38889
Anti-Malware
В Drupal исправлены зависимости, грозящие сливом конфиденциальных данных
Команда Drupal выпустила внеочередной бюллетень безопасности, предупреждающий об угрозе раскрытия конфиденциальных данных через эксплойт уязвимостей в сторонней библиотеке Guzzle. Пользователям
Internet Explorer выдыхает свой последний байт в среду
https://securenews.ru/internet-explorer-exhales-its-last-byte-on-wednesday/
https://securenews.ru/internet-explorer-exhales-its-last-byte-on-wednesday/
SecureNews
Internet Explorer выдыхает свой последний байт в среду
Microsoft, наконец, прекратит поддержку Internet Explorer в нескольких версиях Windows в среду, 15 июня, спустя почти 27 лет после его запуска 24 августа 1995 года. После окончательного завершения срока службы настольное приложение Internet Explorer будет…
👍3😢1
Вымогатель BlackCat/ALPHV просит 5 миллионов долларов, чтобы разблокировать австрийское правительство
https://securenews.ru/blackcat-alphv-ransomware-asks-for-5-million-to-unlock-austrian-government/
https://securenews.ru/blackcat-alphv-ransomware-asks-for-5-million-to-unlock-austrian-government/
SecureNews
Вымогатель BlackCat/ALPHV просит 5 миллионов долларов, чтобы разблокировать австрийское правительство
Австрийская федеральная земля Каринтия пострадала от банды вымогателей BlackCat, также известной как ALPHV, которая потребовала 5 миллионов долларов за разблокировку зашифрованных компьютерных систем. Атака произошла во вторник и привела к серьезному нарушению…
👍1
Adobe устранила 46 уязвимостей в системах безопасности во вторник исправлений
https://www.securitylab.ru/news/532288.php
https://www.securitylab.ru/news/532288.php
SecurityLab.ru
Adobe устранила 46 уязвимостей в системах безопасности во вторник исправлений
Исправления предназначены для широкого спектра продуктов, используемых в организациях.
Solar appScreener получил сертификат ФСТЭК России по 4-му уровню доверия
https://www.anti-malware.ru/news/2022-06-14-111332/38890
https://www.anti-malware.ru/news/2022-06-14-111332/38890
Anti-Malware
Solar appScreener получил сертификат ФСТЭК России по 4-му уровню доверия
Компания «РТК-Солар» делится радостной новостью: знаменитый анализатор кода Solar appScreener теперь имеет сертификат ФСТЭК России и соответствует требованиям по 4-му уровню доверия и техническим
Киберпартизаны" получили доступ к "тысячам часов" аудиозаписей с мобильных и стационарных телефонов Беларуси
https://www.securitylab.ru/news/532291.php
https://www.securitylab.ru/news/532291.php
SecurityLab.ru
Киберпартизаны" получили доступ к "тысячам часов" аудиозаписей с мобильных и стационарных телефонов Беларуси
Хакеры утверждают, что такая прослушка нарушает венскую конвенцию о дипломатических отношениях 1961 года
🔥1🤬1
Технический сбой привел к закрытию воздушного пространства Швейцарии
https://www.securitylab.ru/news/532293.php
https://www.securitylab.ru/news/532293.php
SecurityLab.ru
Технический сбой привел к закрытию воздушного пространства Швейцарии
Воздушное пространство закрыто по соображениям безопасности.
Hertzbleed: новая атака по сторонним каналам затрагивает CPU от Intel, AMD
https://www.anti-malware.ru/news/2022-06-15-111332/38891
https://www.anti-malware.ru/news/2022-06-15-111332/38891
Anti-Malware
Hertzbleed: новая атака по сторонним каналам затрагивает CPU от Intel, AMD
Новый вид кибератаки по сторонним каналам, получивший имя Hertzbleed, позволяет злоумышленникам удалённо вытащить криптографические ключи целиком, наблюдая за изменениями частоты процессора.Этот
Microsoft патчит 0-day Follina и ещё более 50 уязвимостей
https://www.anti-malware.ru/news/2022-06-15-111332/38892
https://www.anti-malware.ru/news/2022-06-15-111332/38892
Anti-Malware
Microsoft патчит 0-day Follina и ещё более 50 уязвимостей
Подоспел ежемесячный набор патчей от Microsoft и его лучше не игнорировать. Среди 55 уязвимостей, устранённых разработчиками в июне, есть знаменитая 0-day Follina, которая уже вовсю используется в
«Импортозамещение сетевой безопасности: UserGate и Kaspersky Endpoint Security»
https://www.securitylab.ru/news/532294.php
https://www.securitylab.ru/news/532294.php
SecurityLab.ru
«Импортозамещение сетевой безопасности: UserGate и Kaspersky Endpoint Security»
21 июня в 12:00 (МСК) состоится сравнительный практический вебинар посвященный продукции UserGate и Kaspersky.
Новая уязвимость в процессорах Intel и AMD позволяет украсть криптографические ключи
https://www.securitylab.ru/news/532295.php
https://www.securitylab.ru/news/532295.php
SecurityLab.ru
Новая уязвимость в процессорах Intel и AMD позволяет украсть криптографические ключи
Компании не планируют исправлять уязвимость
SBOM-документы без привязки к уязвимостям неэффективны, считает Google
https://www.securitylab.ru/news/532296.php
https://www.securitylab.ru/news/532296.php
SecurityLab.ru
SBOM-документы без привязки к уязвимостям неэффективны, считает Google
По мнению экспертов, сам по себе SBOM-документ не является эффективным инструментом для оценки рисков.
Стандартная функция iPhone позволяет раскрыть ваши личные данные
https://www.securitylab.ru/news/532299.php
https://www.securitylab.ru/news/532299.php
SecurityLab.ru
Стандартная функция iPhone позволяет раскрыть ваши личные данные
С помощью встроенного инструмента iPhone можно узнать учетные и платежные данные
🔥1💩1