Представители компании Bitdefender заявили об остановке работы защитного решения, предназначенного для отслеживания эксплоитов в браузере Google Chrome. Данная мера была предпринята в ответ на новую политику Google касательно некоторых приложений, взаимодействующих с браузером. Об этом сообщает издание Bleeping Computer.
Google Chrome предлагает пользователям удалить антивирусы при сбое
Google Chrome предлагает пользователям удалить антивирусы при сбое
SecurityLab.ru
Google Chrome предлагает пользователям удалить антивирусы при сбое
Браузер предлагает удалять решения безопасности от Bitdefender, Symantec, AVG, Malwarebytes, «Лаборатории Касперского» и пр.
В США следователи пытаются выяснить, какой информацией о предположительном вмешательстве России в американские выборы обладает россиянин Евгений Никулин. Как считают представители правоохранительных органов, обвиняемый во взломе LinkedIn хакер может обладать важной информацией касательно данного инцидента. Об этом сообщило информагентство Bloomberg со ссылкой на источники в Министерстве юстиции США.
«Русского хакера» Никулина подозревают во владении информацией о вмешательстве в выборы
«Русского хакера» Никулина подозревают во владении информацией о вмешательстве в выборы
SecurityLab.ru
«Русского хакера» Никулина подозревают во владении информацией о вмешательстве в выборы
Следователи в США намерены выяснить, какими данными о вмешательстве в американские выборы обладает россиянин.
Принадлежащие медиахолдингу «Газпром медиа» телеканалы ТНТ, ТВ-3, 2х2 и «Супер» направили в Мосгорсуд заявление, в котором потребовали принять предварительные обеспечительные меры к ресурсу «Яндекс». В частности, каналы жалуются на наличие в выдаче поисковика ссылок на сайты, нелегально размещающие сериалы «Домашний арест», «Вне игры», шоу «Мистические истории» и анимационный сериал «Осторожно земляне».
Российские телеканалы потребовали убрать ссылки на свои сериалы из «Яндекса»
Российские телеканалы потребовали убрать ссылки на свои сериалы из «Яндекса»
SecurityLab.ru
Российские телеканалы потребовали убрать ссылки на свои сериалы из «Яндекса»
Суд уже удовлетворил заявление каналов и поручил Роскомнадзору заняться принятием предварительных обеспечительных мер к поисковику.
Компания Mozilla выпустила первую версию своего браузера, не принимающую TLS-сертификаты от удостоверяющего центра Symantec. Когда интернет-пользователь попадает на какую-либо страницу с сертификатом от УЦ Symantec, новая версия Firefox отображает уведомление безопасности.
Новая версия Firefox больше не доверяет TLS-сертификатам Symantec
Новая версия Firefox больше не доверяет TLS-сертификатам Symantec
SecurityLab.ru
Новая версия Firefox больше не доверяет TLS-сертификатам Symantec
Обновленная политика была реализована в Firefox Nightly 63 и перейдет в раннюю бета-версию браузера в начале сентября.
Представители криптовалютной инвестиционной платформы Atlas Quantum сообщили о хакерской атаке на свои системы, в ходе которой злоумышленникам удалось похитить данные всех пользователей ресурса. В общей сложности, утечка затронула порядка 261 тыс. человек.
Хакеры похитили данные всех пользователей платформы Atlas Quantum
Хакеры похитили данные всех пользователей платформы Atlas Quantum
SecurityLab.ru
Хакеры похитили данные всех пользователей платформы Atlas Quantum
В общей сложности, утечка затронула порядка 261 тыс. человек.
Координационный центр CERT (CERT/CC) уведомил об уязвимости в Windows, позволяющей локальному атакующему повысить привилегии.
Опубликован PoC-эксплоит для неисправленной уязвимости в Windows
Опубликован PoC-эксплоит для неисправленной уязвимости в Windows
SecurityLab.ru
Опубликован PoC-эксплоит для неисправленной уязвимости в Windows
Пользователь Twitter под псевдонимом SandboxEscaper опубликовал ссылку на GitHub с PoC-кодом для неизвестной ранее уязвимости.
Независимый эксперт по кибербезопасности Боб Дьяченко (Bob Diachenko) обнаружил в Сети незащищенный сервер компании ABBYY, позволяющий получить доступ к хранящимся на нем данным без какой-либо авторизации. В общей сложности на сервере хранилось более 200 тыс. различных конфиденциальных документов, в том числе контракты, договоры о неразглашении информации и письма, а также корпоративные имена пользователей и зашифрованные пароли.
ABBYY допустила утечку 200 тыс. конфиденциальных документов
ABBYY допустила утечку 200 тыс. конфиденциальных документов
SecurityLab.ru
ABBYY допустила утечку 200 тыс. конфиденциальных документов
Данные хранились на некорректно настроенном сервере, не требующем какой-либо аутентификации.
21 августа текущего года компания Microsoft представила обновление для выпущенного ранее патча KB4100347. Данный патч для Windows 10 и Windows Server 2016 был опубликован в мае и содержит микрокод, исправляющий уязвимость Spectre в процессорах Intel. После установки августовского обновления некоторые пользователи столкнулись с невозможностью должным образом загрузить Windows 10 или с проблемами с производительностью.
Патч для Spectre вызывает проблемы с загрузкой Windows 10
Патч для Spectre вызывает проблемы с загрузкой Windows 10
SecurityLab.ru
Патч для Spectre вызывает проблемы с загрузкой Windows 10
Microsoft перевыпустила майский патч для уязвимости Spectre, и у пользователей Windows 10 начались проблемы.
Исследователи из Техасского университета (США) разработали новый метод извлечения данных с помощью смарт-ламп. Успешная атака возможна при условии, что лампочки обладают мультимедийными возможностями и инфракрасным датчиком. При этом злоумышленнику не потребуется доступ к внутренней сети - достаточно прямого подключения к целевому устройству, а лампа должна располагаться в пределах видимости.
«Умные» лампы могут использоваться для кражи данных
«Умные» лампы могут использоваться для кражи данных
SecurityLab.ru
«Умные» лампы могут использоваться для кражи данных
Успешная атака возможна при условии, что лампочки обладают мультимедийными возможностями и инфракрасным датчиком.
В Израиле раскрыта преступная группировка, получившая несанкционированный доступ к персональным данным служащих Армии обороны Израиля (ЦАХАЛ).
Израильские военные продавали персональные данные призывников
Израильские военные продавали персональные данные призывников
SecurityLab.ru
Израильские военные продавали персональные данные призывников
Преступная группировка использовала личные данные призывников в мошеннической схеме.
Мошенники могут собирать важную информацию о компании, ее деятельности, сотрудниках и клиентах, с помощью ранее принадлежавшего фирме домена. Об этом сообщил исследователь безопасности Габор Сатмари (Gabor Szathmari).
Мошенники могут получать доступ к конфиденциальным данным из заброшенных доменов
Мошенники могут получать доступ к конфиденциальным данным из заброшенных доменов
SecurityLab.ru
Мошенники могут получать доступ к конфиденциальным данным из заброшенных доменов
Настроив почту определенным образом, экспертам удалось заполучить порядка 25 тыс. сообщений, содержащих отчеты, заявления и пр.
Белорусский хакер Сергей Ярец, также известный под псевдонимом Ar3s, арестованный в 2017 году за распространение ботнета Andromeda, был выпущен властями Беларуси на свободу.
Власти Беларуси отпустили оператора ботнета Andromeda на свободу
Власти Беларуси отпустили оператора ботнета Andromeda на свободу
SecurityLab.ru
Власти Беларуси отпустили оператора ботнета Andromeda на свободу
Хакер согласился сотрудничать со следователями и добровольно передал прибыль, полученную от аренды ботнета.
Компания Telegram опубликовала на своем официальном сайте обновленную политику конфиденциальности, согласно которой администрация мессенджера обязуется выдавать правоохранительным органам информацию о пользователях при наличии соответствующего запроса.
Telegram пообещал выдавать номера и IP-адреса террористов
Telegram пообещал выдавать номера и IP-адреса террористов
SecurityLab.ru
Telegram пообещал выдавать номера и IP-адреса террористов
Соответствующий пункт фигурирует в обновленной политике конфиденциальности мессенджера.
В сети популярной криптовалюты EOS обнаружена уязвимость, позволяющая похищать ценные сетевые ресурсы прямиком из учетных записей пользователей без какой-либо авторизации. В настоящее время команда разработчиков EOS занята активной подготовкой исправляющего проблему обновления.
Уязвимость в сети EOS позволяет похищать ресурсы прямиком у пользователей
Уязвимость в сети EOS позволяет похищать ресурсы прямиком у пользователей
SecurityLab.ru
Уязвимость в сети EOS позволяет похищать ресурсы прямиком у пользователей
В настоящее время официального решения проблемы не существует.
Представители Роскомнадзора сообщили о готовности разблокировать Telegram, если Федеральная служба безопасности признает внесенные в политику конфиденциальности изменения исполнением требований законодательства РФ. Об этом сообщило информагентство «ТАСС».
Роскомнадзор готов разблокировать Telegram с согласия ФСБ
Роскомнадзор готов разблокировать Telegram с согласия ФСБ
SecurityLab.ru
Роскомнадзор готов разблокировать Telegram с согласия ФСБ
Решение о выполнении требований законодательства будет принимать спецслужба.
На прошлой неделе SecurityLab сообщал об уязвимости в Apache Struts (CVE-2018-11776), позволяющей злоумышленникам удаленно выполнить код и получить контроль над приложениями на базе Apache Struts. Теперь исследователи безопасности стали фиксировать активные атаки с использованием данной уязвимости.
Новая уязвимость в Apache Struts используется в атаках
Новая уязвимость в Apache Struts используется в атаках
SecurityLab.ru
Новая уязвимость в Apache Struts используется в атаках
Атаки начались через некоторое время после обнаружения уязвимости и публикации PoC-эксплоитов.
На одном из китайских подпольных форумов хакер продает персональные данные более 130 млн постояльцев отелей за 8 биткойнов ($56 тыс.) Об этом сообщила китайским СМИ компания по кибербезопасности Zibao.
В даркнете обнаружены данные 130 млн постояльцев китайской сети отелей
В даркнете обнаружены данные 130 млн постояльцев китайской сети отелей
SecurityLab.ru
В даркнете обнаружены данные 130 млн постояльцев китайской сети отелей
Похищенные данные содержат 240 млн записей с информацией о примерно 130 млн гостей одного из отелей.
Правительство США намерено предпринять меры по усовершенствованию системы Common Vulnerabilities and Exposures (CVE), которая за несколько последних лет столкнулась с рядом проблем.
Правительство США серьезно возьмется за систему CVE
Правительство США серьезно возьмется за систему CVE
SecurityLab.ru
Правительство США серьезно возьмется за систему CVE
За последние несколько лет программа CVE столкнулась с рядом проблем.
В Запорожье сотрудники Службы безопасности Украины пресекли деятельность киберпреступной группировки, занимавшейся ограблением криптовалютных бирж, online-тотализаторов и банкоматов.
Украинско-российская группировка грабила криптовалютные биржи
Украинско-российская группировка грабила криптовалютные биржи
SecurityLab.ru
Украинско-российская группировка грабила криптовалютные биржи
Украинские правоохранители пресекли деятельность киберпреступной группировки.
Компания DefenseCode выпустила бесплатную версию продукта DefenseCode Web Security Scanner для проверки безопасности web-сайтов и web-приложений. В версии Community Edition реализованы все функции проверки безопасности и обнаружения уязвимостей, доступные в DefenseCode Web Security Scanner. Пользователи получат возможность проводить сканирование на предмет наличия уязвимостей более 50 классов, в том числе из рейтинга OWASP TOP 10. WebScanner поддерживает основные web-технологии, такие как HTML, HTML5, Web 2.0, AJAX / jQuery, JavaScript и Flash.
Новые ИБ-решения недели: 29 августа 2018 года
Новые ИБ-решения недели: 29 августа 2018 года
SecurityLab.ru
Новые ИБ-решения недели: 29 августа 2018 года
Краткий обзор новых решений в сфере информационной безопасности.
В промышленном оборудовании от компании Schneider Electric обнаружены пять опасных уязвимостей, одна из которых критическая.
В оборудовании Schneider Electric обнаружены опасные уязвимости
В оборудовании Schneider Electric обнаружены опасные уязвимости
SecurityLab.ru
В оборудовании Schneider Electric обнаружены опасные уязвимости
Одна из уязвимостей является критической и позволяет злоумышленнику удаленно выполнить код.