SecurityLab.ru – Telegram
SecurityLab.ru
79.5K subscribers
737 photos
40 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Популярный антропоморфный робот Pepper от японской компании Softbank подвержен множественным уязвимостям. По словам исследователей Альбрето Джаретты (Alberto Giaretta), Микеле Дедонно (Michele De Donno) и Николы Дргони (Nicola Drgoni), из-за уязвимостей робот может превратиться в «физическое и кибероружие».
Робот Pepper может без труда превратиться в оружие
Компания WhiteSource представила инструмент Effective Usage Analysis, предназначенный для углубленного анализа компонентов программного обеспечения, их функционирования и влияния на безопасность приложения.
Новые ИБ-решения недели: 29 мая 2018 года
Исследователи безопасности из компании Group-IB сообщили подробности о деятельности хакерской группировки Cobalt. Несмотря на арест лидера группировки в Испании в марте текущего года, оставшиеся члены продолжают свою деятельность. В частности, 23 и 28 мая 2018 года Cobalt снова провела серию атак на банки в России, странах СНГ и зарубежные финансовые организации.
Хакерская группировка Cobalt атаковала российские банки
Роскомнадзор потребовал у Apple прекратить распространение мессенджера Telegram на территории РФ через online-магазин AppStore. Ведомство направило компании соответствующее письмо.
Роскомнадзор потребовал у Apple прекратить распространение Telegram в РФ
Исследователь безопасности Педро Рибейро (Pedro Ribeiro) обнаружил в платформе IBM QRadar 3 опасные уязвимости, которые при совместной эксплуатации позволяют удаленному неаутентифицированному злоумышленнику выполнять произвольные команды с привилегиями суперпользователя.
В платформе IBM QRadar обнаружены опасные уязвимости
Исследователи безопасности обнаруживают уязвимости в криптовалютах с завидной регулярностью. Не успел специалист Университета FECAP в Бразилии Хусам Аббуд (Husam Abboud) рассказать, как обанкротить Ethereum Classic, а эксперты китайской компании Qihoo 360 уже нацелились на другую платформу смарт-контрактов – EOS.
Уязвимости в блокчейне EOS позволяли захватить контроль над всеми узлами
В России сотрудники полиции задержали участников межрегиональной организованной преступной группировки, подозреваемых в хищениях средств с банковских карт граждан с помощью вредоносного ПО. Об этом сообщила официальный представитель МВД России Ирина Волк.
В России задержан автор вредоносного ПО для хищения денег с банковских карт
ФБР США выявило факты, позволившие определить происхождение двух вредоносных программ для похищения данных с компьютеров. Как сообщается в уведомлении US CERT, вредоносное ПО Joanap и Brambul являются инструментами из арсенала северокорейского правительства.
ФБР выявило два инструмента северокорейских кибершпионов
Google исправила уязвимость, позволявшую обходить reCAPTCHA – основанный на тесте Тьюринга способ проверки, кем является пользователь сайта, человеком или ботом. Уязвимость исправлена в новой бета-версии сервиса.
Уязвимость в reCAPTCHA позволяла обойти проверку
Суд Сан-Франциско приговорил канадского хакера казахстанского происхождения Карима Баратова к 5 годам лишения свободы за взлом систем компании Yahoo! в 2014 году. Об этом сообщает издание Wall Street Journal.
Хакера-наемника Баратова приговорили к 5 годам тюрьмы
Москва, 29.05.2018 – Учебный центр «Информзащита» и компания Group-IB, специализирующаяся на предотвращении кибератак и разработке продуктов для информационной безопасности, приглашает на премьеру модульного авторского курса «Расследование компьютерных преступлений (Cybercrime investigation), который пройдет с 4 по 8 июня в Учебном центре «Информзащита». Код курса БТ17.


Group-IB и УЦ «Информзащита» объявляют о старте киберучений
Сервисом BGPMon была зафиксирована попытка перехвата трафика подсети 1.1.1.0/24, используемый компанией Cloudflare для размещения общедоступного DNS-сервера с поддержкой протокола "DNS поверх TLS".
Выявлена попытка перехвата трафика китайским провадером
С помощью воспроизведения звуков через встроенные в ноутбуки или приобретенные в магазине дешевые колонки злоумышленники могут ввести из строя жесткие диски и операционную систему, продемонстрировали исследователи из Мичиганского и Чжэцзянского университетов.
Звуковые атаки могут вызвать сбой в работе жестких дисков и ОС
Компания FireEye выпустила инструмент с открытым исходным кодом GeoLogonalyzer, позволяющий организациям обнаруживать несанкционированные попытки авторизации на основе геолокации и других данных.
Выпущен инструмент для выявления подозрительных попыток авторизации
Разработчики программного обеспечения для управления версиями исходного кода Git выпустили исправление для критической уязвимости, позволяющей удаленно выполнить произвольные команды.
В платформе Git обнаружена критическая уязвимость
На днях пользователи NPM JavaScript столкнулись с выдаваемой пакетным менеджером необычной ошибкой. При попытке обновить или установить новый пакет JavaScript/Node.js консоли и приложения отображали сообщение «ERR! 418 I'm a teapot» («Ошибка! 418 Я чайник»).
NPM по всему миру объявил себя чайником
Как следует из материалов дела, хакер взломал серверы государственной системы телекоммуникаций одного из регионов с целью использования их вычислительных мощностей для майнинга биткоинов. https://www.securitylab.ru/news/493673.php
Специалисты компании «Доктор Веб» выявили киберпреступника, заработавшего миллионы рублей на любителях компьютерных игр. Некто под псевдонимом Faker использовал сразу несколько преступных схем, а его жертвами становились исключительно пользователи платформы Steam.
Киберпреступник заработал миллионы на пользователях Steam
Учетные данные, открывающие доступ ко всей IT-инфраструктуре крупнейшего медиа-холдинга Universal Music Group (UMG), оказались в открытом доступе из-за нерадивого подрядчика. Сторонняя компания, управляющая частью IT-систем UMG, настроила сервер Apache Airflow без парольной защиты.
Ключи ко всей IT-инфраструктуре Universal Music Group находились в открытом доступе
В одном из компонентов ОС Windows выявлена критическая уязвимость, позволяющая выполнить произвольный код на компьютере жертвы. Речь идет о Jnoscript — реализации JavaScript от Microsoft. Для эксплуатации проблемы атакующий должен заставить пользователя открыть вредоносную страницу или загрузить и открыть вредоносный JS файл на системе (как правило, исполняется через сервер Windows Script Host — wnoscript.exe).
В JScript компоненте Windows обнаружена критическая уязвимость