В Москве прошел второй хакатон из серии AI.Hack, цель которого – создание прототипов в области искусственного интеллекта, компьютерного зрения и машинного обучения в интересах высокотехнологичных компаний. Проект реализуется негосударственным институтом развития «Иннопрактика» и платформой для ученых-предпринимателей Science Guide, генеральным партнером выступает корпоративный венчурный фонд GPB Digital.
AI.Hack Moscow: искусственный интеллект решает проблемы бизнеса уже сегодня
AI.Hack Moscow: искусственный интеллект решает проблемы бизнеса уже сегодня
SecurityLab.ru
AI.Hack Moscow: искусственный интеллект решает проблемы бизнеса уже сегодня
В Москве прошел второй хакатон из серии AI.Hack.
Ранее SecurityLab сообщал об уязвимости в macOS High Sierra, позволявшей любому желающему получить права суперпользователя на Mac. Теперь пришла очередь второй за последние несколько месяцев опасной проблемы. Исследователь безопасности mac4n6 обнаружил в ОС от Apple уязвимость, позволяющую пользователям получать доступ к паролям от зашифрованных внешних жестких дисков APFS.
Уязвимость в macOS High Sierra позволяет получать пароли от дисков APFS
Уязвимость в macOS High Sierra позволяет получать пароли от дисков APFS
SecurityLab.ru
Уязвимость в macOS High Sierra позволяет получать пароли от дисков APFS
Уязвимость можно проэксплуатировать с помощью простой команды Терминала.
Международная команда исследователей обнаружила новый тип атаки по сторонним каналам, который может быть запущен на устройствах с процессорами Intel.
Процессоры Intel уязвимы к новой атаке BranchScope
Процессоры Intel уязвимы к новой атаке BranchScope
SecurityLab.ru
Процессоры Intel уязвимы к новой атаке BranchScope
Злоумышленник должен иметь доступ к целевой системе, а также у него должна быть возможность выполнять произвольный код.
Mozilla представила расширение "Facebook Container Extension" для браузера Firefox, позволяющее пользователям ограничивать возможность отслеживания их активности на других сайтах соцсетью Facebook. Новое расширение обеспечит пользователям больше контроля над данными путем их изоляции в отдельном контейнере, что усложнит для соцсети процесс отслеживания активности пользователей на других сайтах с помощью сторонних файлов cookie.
Mozilla изолирует данные пользователей Facebook
Mozilla изолирует данные пользователей Facebook
SecurityLab.ru
Mozilla изолирует данные пользователей Facebook
Компания выпустила новое расширение для браузера, способное предотвратить инциденты, подобные Cambridge Analytica.
Компания Google предприняла важный шаг для борьбы с производителями смартфонов, которые устанавливают основной набор приложений для Android, не проходя сертификационные процедуры. По данным портала XDA-Developers, теперь пользователи с несертифицированным Android-устройством не смогут авторизовываться в своей учетной записи Google.
Google запретила несертифицированным Android-устройствам использовать свои сервисы
Google запретила несертифицированным Android-устройствам использовать свои сервисы
SecurityLab.ru
Google запретила несертифицированным Android-устройствам использовать свои сервисы
Google закрывает лазейку, позволяющую несертифицированным устройствам пропускать тесты совместимости.
Как известно, Bitcoin не является на сто процентов анонимной криптовалютой. К примеру, анализ блокчейна Bitcoin в свое время вывел правоохранительные органы на создателя черного рынка Silk Road Росса Ульбрихта и даже на серверы крупной подпольной торговой площадки Hansa. Осознав, что Bitcoin не обеспечивает полной анонимности, многие из промышляющих в даркнете киберпреступников переключились на Monero. Реализованный в Monero механизм защиты конфиденциальности действительно лучше, чем у Bitcoin, однако группа исследователей обнаружила, что и он не гарантирует стопроцентной конфиденциальности.
Исследователи рассказали, как можно отследить транзакции Monero
Исследователи рассказали, как можно отследить транзакции Monero
SecurityLab.ru
Исследователи рассказали, как можно отследить транзакции Monero
Популярная криптовалюта оказалась не настолько защищенной, как многие думают.
Итальянский исследователь Паоло Станьо (Paolo Stagno) протестировал 70 VPN-сервисов и обнаружил, что 16 из них (23%) раскрывают реальные IP-адреса пользователей. Проблема связана с использованием технологии WebRTC (Web Real Time Communication), которая позволяет осуществлять аудио- и видеозвонки непосредственно из браузера. Данную технологию поддерживает ряд браузеров, в том числе Mozilla Firefox, Google Chrome, Google Chrome для Android, Samsung Internet, Opera и Vivaldi.
23% VPN-сервисов раскрывают реальные IP-адреса пользователей
23% VPN-сервисов раскрывают реальные IP-адреса пользователей
SecurityLab.ru
23% VPN-сервисов раскрывают реальные IP-адреса пользователей
Проблема связана с использованием технологии WebRTC.
Компания Facebook объявила о важных изменениях в политике касательно сторонних приложений, а также внесла изменения в официальную программу вознаграждения за поиск уязвимостей, которые призваны поощрить исследователей безопасности за поиск сторонних приложений, злоупотребляющих пользовательскими данными.
Facebook призвал ИБ-экспертов искать недобросовестные приложения
Facebook призвал ИБ-экспертов искать недобросовестные приложения
SecurityLab.ru
Facebook призвала ИБ-экспертов искать недобросовестные приложения
Facebook расширила свою официальную программу вознаграждения за поиск уязвимостей.
Исследователи из Cisco Talos обнаружили новое вредоносное ПО для Linux, обходящее стороной устройства в сетях правительственных и военных организаций. Вредонос получил название GoScanSSH, поскольку написан на Go, с помощью уже инфицированных хостов сканирует интернет в поисках новых и в качестве точки входа использует порт SSH.
Linux-вредонос GoScanSSH обходит стороной правительство и военных
Linux-вредонос GoScanSSH обходит стороной правительство и военных
SecurityLab.ru
Linux-вредонос GoScanSSH обходит стороной правительство и военных
Исследователи затрудняются назвать истинное предназначение GoScanSSH.
Во вторник, 27 марта, SecurityLab сообщал о новой атаке по сторонним каналам, получившей название BranchScope. Подобно атакам с использованием Meltdown и Spectre, BranchScope может быть проведена злоумышленником для получения потенциально важной информации, которую, как правило, нельзя получить напрямую. Злоумышленник должен иметь доступ к целевой системе, а также у него должна быть возможность выполнять произвольный код.
Intel не придала значения атаке BranchScope
Intel не придала значения атаке BranchScope
SecurityLab.ru
Intel не придала значения атаке BranchScope
По словам представителей компании, описанные в новых исследованиях методы аналогичны уже существующим.
С 31 марта по 1 апреля состоится масштабный хакатон от Blockchain Founder.
Мероприятие объединит свыше 100 блокчейн-специалистов. Призовой фонд конкурса: 200 тысяч рублей, грант на участие в программе Blockchain Founder и призы от партнеров. Участие в конкурсе бесплатное.
Blockchain Founder Hackathon: выиграй 200 тысяч рублей за выходные!
Мероприятие объединит свыше 100 блокчейн-специалистов. Призовой фонд конкурса: 200 тысяч рублей, грант на участие в программе Blockchain Founder и призы от партнеров. Участие в конкурсе бесплатное.
Blockchain Founder Hackathon: выиграй 200 тысяч рублей за выходные!
SecurityLab.ru
Blockchain Founder Hackathon: выиграй 200 тысяч рублей за выходные!
С 31 марта по 1 апреля состоится масштабный хакатон от Blockchain Founder.
В программируемых логических контроллерах (ПЛК) производства Schneider Electric обнаружены 3 опасные уязвимости, совместная эксплуатация которых может позволить злоумышленнику удаленно выполнить произвольный код или установить вредоносное ПО.
В ПЛК Schneider Electric обнаружены серьезные уязвимости
В ПЛК Schneider Electric обнаружены серьезные уязвимости
SecurityLab.ru
В ПЛК Schneider Electric обнаружены серьезные уязвимости
Успешная эксплуатация уязвимостей может позволить злоумышленнику получить доступ к службе передачи файлов на устройстве.
Целый ряд исследователей безопасности обнаружили массовое заражение IoT-ботнетом Hajime устройств MikroTik.
Hajime стал активно искать устройства MikroTik
Hajime стал активно искать устройства MikroTik
SecurityLab.ru
Hajime стал активно искать устройства MikroTik
За последние три дня ботнет провел свыше 860 тыс. сканирований.
Специалисты компании Group-IB прогнозируют рост хакерской и мошеннической активности в преддверии Чемпионата мира по футболу 2018 года. Об этом сообщило информагентство «РБК».
Эксперты ожидают рост активности хакеров в преддверии ЧМ-2018
Эксперты ожидают рост активности хакеров в преддверии ЧМ-2018
SecurityLab.ru
Эксперты ожидают рост активности хакеров в преддверии ЧМ-2018
Ожидается стремительный рост количества фишинговых сайтов, троянов, DDoS-атак, а также диверсий.
В среду, 28 марта, компания Boeing подверглась атаке с использованием печально известного вымогательского ПО WannaCry. По словам старшего инженера компании Майка Вандеруэла (Mike VanderWel), вымогатель попал на системы Boeing в Норт-Чарльстоне (Южная Каролина, США) и стал стремительно распространяться.
Компания Boeing стала новой жертвой WannaCry
Компания Boeing стала новой жертвой WannaCry
SecurityLab.ru
Компания Boeing стала новой жертвой WannaCry
Известное вымогательское ПО WannaCry попало на системы компании Boeing.
Разработчики системы управления контентом Drupal исправили критическую уязвимость, позволяющую хакерам перехватывать контроль над сайтом, если у них есть доступ к URL-адресу.
В Drupal исправлена критическая уязвимость
В Drupal исправлена критическая уязвимость
SecurityLab.ru
В Drupal исправлена критическая уязвимость
Проблема CVE-2018-7600 позволяет злоумышленнику выполнить произвольный код в основном компоненте системы.
Правительство Эквадора отключило интернет основателю WikiLeaks Джулиану Ассанжу, пребывающему в эквадорском посольстве в Лондоне. Причиной отключения стали недавние высказывания Ассанжа в соцсетях по поводу ареста политика, выступающего за принятие независимости Каталонии. По мнению эквадорского правительства, своими действиями основатель WikiLeaks «ставит под угрозу» хорошие отношения между Эквадором и странами Европы, сообщает Associated Press.
Ассанж остался без интернета
Ассанж остался без интернета
SecurityLab.ru
Ассанж остался без интернета
Власти Эквадора отключили основателю WikiLeaks доступ к Сети за политические высказывания в соцсетях.
Исследователи бостонской ИБ-компании Cybereason обнаружили кампанию по распространению нового кейлоггера Fauxpersky, маскирующегося под антивирусный продукт «Лаборатории Касперского». Вредонос нельзя назвать сложным или незаметным, однако он является очень эффективным в похищении паролей, отмечают исследователи.
Обнаружен новый кейлоггер, маскирующийся под продукт ЛК
Обнаружен новый кейлоггер, маскирующийся под продукт ЛК
SecurityLab.ru
Обнаружен новый кейлоггер, маскирующийся под продукт ЛК
Кейлоггер Fauxpersky похищает данные и передает непосредственно в почтовый ящик хакерам.
Компания Rockwell Automation исправила серьезные уязвимости в программируемых логических контроллерах серии Allen Bradley MicroLogix 1400, позволяющие вызвать отказ в обслуживании устройства, модифицировать конфигурацию ПЛК и лестничную логику, а также перезаписать или удалить данные в модуле памяти. Поскольку контроллеры Allen Bradley MicroLogix обычно используются в промышленных средах, включая объекты критической инфраструктуры, эксплуатация уязвимостей может привести к значительному ущербу, предупредили специалисты команды Cisco Talos.
В ПЛК Allen Bradley MicroLogix 1400 обнаружены опасные уязвимости
В ПЛК Allen Bradley MicroLogix 1400 обнаружены опасные уязвимости
SecurityLab.ru
В ПЛК Allen Bradley MicroLogix 1400 обнаружены опасные уязвимости
Проблемы позволяют вызвать отказ в обслуживании устройства, модифицировать конфигурацию ПЛК и лестничную логику.
Пользователи Telegram жалуются на невозможность отправлять и получать сообщения из-за массового сбоя в работе мессенджера.
В работе мессенджера Telegram произошел массовый сбой
В работе мессенджера Telegram произошел массовый сбой
SecurityLab.ru
В работе мессенджера Telegram произошел массовый сбой
Пользователи из России, Нидерландов, Италии, Таиланда, Словакии и Украины жалуются на невозможность отправки сообщений.