Компания Cisco не позаботилась о своевременном продлении срока действия встроенного SSL-сертификата в своем модуле контроллера APIC-EM для сети предприятия. Поскольку срок действия сертификата истек 13 июля текущего года, корпоративные сети VPN могут работать со сбоями.
Cisco не продлила срок действия SSL-сертификата в APIC-EM
Cisco не продлила срок действия SSL-сертификата в APIC-EM
SecurityLab.ru
Cisco не продлила срок действия SSL-сертификата в APIC-EM
Теперь в сети нельзя добавлять новые подразделения компаний и выпускать новые сертификаты для устройств.
Компания Hewlett-Packard (HP) исправила две критические уязвимости (CVE-2018-5924 и CVE-2018-5925), затрагивающие большинство моделей принтеров InkJet.
HP исправила 2 критические уязвимости в принтерах InkJet
HP исправила 2 критические уязвимости в принтерах InkJet
SecurityLab.ru
HP исправила 2 критические уязвимости в принтерах InkJet
Проблемы могут быть проэксплуатированы с помощью вредоносного файла, отправленного на уязвимое устройство.
Переход чиновников на разработанную «Ростелекомом» операционную систему Sailfish для мобильных устройств потребуется более 160 млрд рублей. До 2021 года на нее планируется перевести порядка 8 млн пользователей, в частности чиновников и работников госкомпаний. Об этом сообщает издание «КоммерсантЪ».
Переход на российскую ОС Sailfish обойдется в более чем 160 млрд рублей
Переход на российскую ОС Sailfish обойдется в более чем 160 млрд рублей
SecurityLab.ru
Переход на ОС Sailfish обойдется в более чем 160 млрд рублей
В настоящее время для операционной системы уже создан необходимый минимум рабочих приложений.
Как ни парадоксально это звучит, но чем больше уязвимостей в системе, тем надежнее она защищена. Если при разработке умышленно добавить в продукт поддельные, неэксплуатируемые уязвимости, хакерам придется потратить много времени и ресурсов в попытках осуществить атаку с их помощью. В итоге, так и не добившись успеха, злоумышленники оставят попытки еще до того, как найдут настоящую уязвимость.
Защитить ПО от хакеров помогут уязвимости
Защитить ПО от хакеров помогут уязвимости
SecurityLab.ru
Защитить ПО от хакеров помогут уязвимости
Исследователи предложили «засевать» ПО поддельными безвредными уязвимостями и тем самым заставить хакеров тратить свое время впустую.
Исследователи безопасности предупредили пользователей Linux об уязвимости в ядре Linux версии 4.9 и выше, позволяющей добиться отказа в обслуживании. Данная уязвимость (CVE-2018-5390) получила название SegmentSmack.
В Linux и FreeBSD обнаружены опасные уязвимости
В Linux и FreeBSD обнаружены опасные уязвимости
SecurityLab.ru
В Linux и FreeBSD обнаружены опасные уязвимости
Уязвимости позволяют добиться отказа в обслуживании на целевой системе.
В связи со стремительным ростом популярности криптовалют стали появляться специализированные криптовалютные банкоматы. Эти банкоматы внешне напоминают обычные, но работают несколько иначе.
На хакерских форумах продается вредоносное ПО для криптовалютных банкоматов
На хакерских форумах продается вредоносное ПО для криптовалютных банкоматов
SecurityLab.ru
На хакерских форумах продается вредоносное ПО для криптовалютных банкоматов
В настоящее время криптовалютных банкоматов не так много, но хакеры уже ищут способы «поживиться» за их счет.
Некоему разработчику удалось заполучить исходный код мессенджера Snapchat и открыто опубликовать его в репозитории на сайте GitHub. На момент написания новости репозиторий уже был удален.
В Сеть утек исходный код Snapchat
В Сеть утек исходный код Snapchat
SecurityLab.ru
В Сеть утек исходный код Snapchat
Судя по всему, исследователь опубликовал исходный код мессенджера с целью достучаться до компании Snap.
Министерство экономического развития (МЭР) опубликовало на портале проектов нормативных актов отрицательное заключение на правила хранения данных пользователей для исполнения «закона Яровой». Как следует из документа, правила противоречат действующему законодательству и содержат невыполнимые или трудноисполнимые с технической точки зрения требования.
Минэкономразвития назвало требования «закона Яровой» невыполнимыми
Минэкономразвития назвало требования «закона Яровой» невыполнимыми
SecurityLab.ru
Минэкономразвития назвало требования «закона Яровой» невыполнимыми
Предложненные Минкомсвязи правила противоречат действующему законодательству.
Федеральная служба безопасности (ФСБ) направила в Верховный суд РФ возражения против апелляции представителей заблокированного мессенджера Telegram, сообщает «КоммерсантЪ».
ФСБ ответило на апелляцию Telegram
ФСБ ответило на апелляцию Telegram
SecurityLab.ru
ФСБ ответила на апелляцию Telegram
Рассмотрение апелляции Telegram назначено на 9 августа 2018 года.
Компания Finn Partners Research опубликовала результаты исследования Cybersecurity at Work (Кибербезопасность на работе), в котором изучался уровень риска, создаваемый сотрудниками для своих организаций.
Эксперты назвали обучение кибербезопасности нечастым и непоследовательным
Эксперты назвали обучение кибербезопасности нечастым и непоследовательным
SecurityLab.ru
Эксперты назвали обучение кибербезопасности нечастым и непоследовательным
94% сотрудников считают, что они делают все возможное, чтобы обеспечить безопасность данных своей компании.
В программных продуктах CNCSoft и ScreenEditor от китайской компании Delta Electronics исправлены опасные уязвимости. С их помощью злоумышленник может вызвать переполнение буфера в стеке и читать данные за его пределами, и, как результат, удаленно выполнить код с привилегиями администратора.
В CNCSoft и ScreenEditor от Delta Electronics исправлены опасные уязвимости
В CNCSoft и ScreenEditor от Delta Electronics исправлены опасные уязвимости
SecurityLab.ru
В CNCSoft и ScreenEditor от Delta Electronics исправлены опасные уязвимости
Проблема затрагивает версию CNCSoft 1.00.83 и более ранние, а также версию ScreenEditor 1.00.54.
В инсулиновых помпах Medtronic MiniMed 508 исправлены уязвимости, позволяющие повторно воспроизводить перехваченное беспроводное подключение и инициировать подачу инсулина. Впрочем, атака невозможна при заводских конфигурациях помпы. Кроме того, устройство возвестит пациента о подаче препарата с помощью соответствующего сигнала, и он сможет ее отключить.
Уязвимость в помпах Medtronic MiniMed 508 позволяет инициировать подачу инсулина
Уязвимость в помпах Medtronic MiniMed 508 позволяет инициировать подачу инсулина
SecurityLab.ru
Уязвимость в помпах Medtronic MiniMed 508 позволяет инициировать подачу инсулина
Для эксплуатации уязвимости на устройстве должны стоять настройки «easy bolus» и «remote bolus».
В медицинском оборудовании Medtronic MyCareLink Patient Monitor, предназначенном для мониторинга состояния пациентов, обнаружены две опасные уязвимости.
В медицинском оборудовании Medtronic MyCareLink обнаружены опасные уязвимости
В медицинском оборудовании Medtronic MyCareLink обнаружены опасные уязвимости
SecurityLab.ru
В медицинском оборудовании Medtronic MyCareLink обнаружены опасные уязвимости
Проблемы позволяют злоумышленнику похитить учетные данные из устройства.
В одном из самых популярных приложений для обмена сообщениями WhatsApp было обнаружено множество уязвимостей, позволяющих злоумышленникам перехватывать и изменять содержимое сообщений, отправляемых как в частных, так и в групповых чатах. Об этом сообщили исследователи безопасности из компании Check Point.
Уязвимость в WhatsApp позволяет изменять сообщения в групповых чатах
Уязвимость в WhatsApp позволяет изменять сообщения в групповых чатах
SecurityLab.ru
Уязвимость в WhatsApp позволяет изменять сообщения в групповых чатах
Проблемы позволяют хакерам злоупотреблять функцией «цитата» в групповых чатах WhatsApp.
Отныне сотрудники правоохранительных органов и спецслужб в России смогут получить номер телефона любого пользователя Telegram по его юзернейму. С помощью телефонного номера правоохранители смогут узнать личность пользователя у оператора связи.
Обнаружен способ деанонимизации пользователей Telegram
Обнаружен способ деанонимизации пользователей Telegram
SecurityLab.ru
Обнаружен способ деанонимизации пользователей Telegram
Российские специалисты разработали ПО для получения номера телефона пользователя Telegram по его юзернейму.
Обнаруженная в январе нынешнего года уязвимость Meltdown затрагивает большинство современных компьютеров и мобильных устройств. С ее помощью злоумышленник может читать данные в любой области памяти. Наряду с другими устройствами производства компании Samsung флагманский смартфон Galaxy S7 ранее считался неуязвимым к Meltdown, однако специалисты Грацкого технического университета (Австрия) утверждают обратное.
Samsung Galaxy S7 уязвим к атаке Meltdown
Samsung Galaxy S7 уязвим к атаке Meltdown
SecurityLab.ru
Samsung Galaxy S7 уязвим к атаке Meltdown
Ранее Galaxy S7 считался неуязвимым к Meltdown, однако специалисты Грацкого технического университета утверждают обратное.
Представители Роскомнадзора (РКН) посетили семинар Американской торговой палаты в России (American Chamber of Commerce, AmCham) о защите персональных данных, следует из пресс-релиза на сайте ведомства.
Представители РКН обсудили защиту данных с торговой палатой США
Представители РКН обсудили защиту данных с торговой палатой США
SecurityLab.ru
Представители РКН обсудили защиту данных с торговой палатой США
В семинаре о защите персональных данных также приняли участие более 250 различных компаний.
Исследователь безопасности Мэти Ванхуф (Mathy Vanhoef) обнаружил в инструменте wpa_supplicant, используемом в Linux, Android и других операционных системах, опасную уязвимость, позволяющую расшифровать трафик.
Уязвимость в инструменте wpa_supplicant позволяет расшифровать трафик
Уязвимость в инструменте wpa_supplicant позволяет расшифровать трафик
SecurityLab.ru
Уязвимость в инструменте wpa_supplicant позволяет расшифровать трафик
Успешная атака требует использования TKIP и WPA2.
Еще не так давно Microsoft упорно противилась запуску программы выплаты вознаграждений исследователям, обнаружившим в ее продукции проблемы с безопасностью. Однако времена меняются, и теперь компания охотно платит за информацию об уязвимостях. Более того, Microsoft даже показывает исследователям, где именно стоит искать.
Microsoft указала место, где нужно искать уязвимости
Microsoft указала место, где нужно искать уязвимости
SecurityLab.ru
Microsoft указала место, где нужно искать уязвимости
Компания рассказала об архитектуре Hyper-V и отметила элементы, требующие пристального внимания «охотников за уязвимостями».
Верховный суд России не удовлетворил жалобу компании Telegram касательно решения о признании законным приказа ФСБ, устанавливающего процедуру передачи спецслужбе ключей для дешифровки сообщений. Об этом сообщает «Интерфакс».
Верховный суд отклонил жалобу Telegram
Верховный суд отклонил жалобу Telegram
SecurityLab.ru
Верховный суд отклонил жалобу Telegram
Суд повторно признал законным требование ФСБ передать ключи шифрования.
Горномарийский районный суд Марий Эл приговорил к 1 году и 2 месяцам лишения свободы 29-летнего жителя Козьмодемьянска, разработавшего программу для взлома Android-устройств. Об этом сообщила пресс-служба прокуратуры по Республике Марий Эл.
Россиянина осудили за создание программы для взлома Android-устройств
Россиянина осудили за создание программы для взлома Android-устройств
SecurityLab.ru
Россиянина осудили за создание программы для взлома Android-устройств
Мужчина создавал вредоносное ПО в течение двух месяцев.