В панелях оператора PI Studio производства компании Wecon выявлен ряд уязвимостей, предоставляющих возможность удаленно выполнить код, в том числе в контексте администратора, или получить доступ к важной информации.
В операторских панелях Wecon обнаружены критические уязвимости
В операторских панелях Wecon обнаружены критические уязвимости
SecurityLab.ru
В операторских панелях Wecon обнаружены критические уязвимости
В настоящее время проблемы не исправлены.
Серьезная уязвимость в механизме проверки цифровой подписи кода может привести к компрометации приложений, установленных на компьютерах производства компании Apple. Хуже того, о проблеме не подозревают не только многие пользователи, но и администраторы, предупредил руководитель отдела разработки ПО для Mac и мобильных платформ компании Malwarebytes Томас Рид (Thomas Reed).
Уязвимость в macOS позволяет модифицировать установленные приложения
Уязвимость в macOS позволяет модифицировать установленные приложения
SecurityLab.ru
Уязвимость в macOS позволяет модифицировать установленные приложения
Операционная система не проверяет установленные приложения на соответствие подписи.
Бельгийский исследователь безопасности Мэти Ванхоф (Mathy Vanhoef), год назад явивший миру атаку реинсталляции ключей (Key Reinstallation Attack, KRACK), теперь представил ее новый вариант.
Атака KRACK на WPA2 вернулась в обновленном виде
Атака KRACK на WPA2 вернулась в обновленном виде
SecurityLab.ru
Атака KRACK на WPA2 вернулась в обновленном виде
Исследователи представили новый вариант атаки реинсталляции ключей на протокол WPA2.
Чем больше ресурсов блокируется в стране, тем упорнее пользователи ищут способы обхода блокировок. На помощь им приходят крупные технологические гиганты, наподобие Google. Подразделение компании под названием Jigsaw представило новое приложение Intra для обхода государственной цензуры и защиты от атак на DNS.
Google Jigsaw представило приложение для обхода блокировок
Google Jigsaw представило приложение для обхода блокировок
SecurityLab.ru
Google Jigsaw представило приложение для обхода блокировок
Новое приложение Intra предназначено для обхода государственной цензуры и защиты от атак на DNS.
Похоже, ни одно обновление Windows не проходит гладко и без последствий для пользователей, и релиз новой сборки не исключение. После выхода масштабного обновления Windows 10 1809, также известного как October 2018 Update, пользователи столкнулись с проблемами при подключении к интернету.
Пользователи жалуются на проблемы с интернетом после установки Windows 10 1809
Пользователи жалуются на проблемы с интернетом после установки Windows 10 1809
SecurityLab.ru
Пользователи жалуются на проблемы с интернетом после установки Windows 10 1809
При отключенном протоколе IPv6 перестают работать Microsoft Store и Edge.
Великобритания провела учения, имитирующие масштабную кибератаку на энергосистемы Москвы, на случай, если РФ решит напасть на западные государства. Единственной альтернативой такому сценарию, считают британские военные чины, станет использование ядерного оружия, пишет издание The Sunday Times.
Великобритания отрепетировала атаку на энергосистемы Москвы
Великобритания отрепетировала атаку на энергосистемы Москвы
SecurityLab.ru
Великобритания отрепетировала атаку на энергосистемы Москвы
Британские чиновники пообещали нарастить наступательные кибервозможности страны, включая возможность «выключить свет» в Кремле.
Компания D-Link исправила в своем инструменте для управления беспроводными сетями Central WiFiManager ряд уязвимостей, позволяющих осуществить межсайтовый скриптинг и удаленно выполнить код.
В D-Link Central WiFiManager исправлены опасные уязвимости
В D-Link Central WiFiManager исправлены опасные уязвимости
SecurityLab.ru
В D-Link Central WiFiManager исправлены опасные уязвимости
Уязвимости позволяют осуществить межсайтовый скриптинг и удаленно выполнить код.
В прошлую пятницу, 5 октября, команда Git Project сообщила о наличии в клиенте командной строки Git, Git Desktop и Atom критической уязвимости, позволяющей вредоносным репозиториям удаленно выполнять команды на уязвимой машине.
В клиенте Git, Git Desktop и Atom исправлена критическая уязвимость
В клиенте Git, Git Desktop и Atom исправлена критическая уязвимость
SecurityLab.ru
В клиенте Git, Git Desktop и Atom исправлена критическая уязвимость
Уязвимость позволяет вредоносным репозиториям удаленно выполнять команды на уязвимой машине.
Три года назад Главное управление Генерального штаба ВС РФ осуществило кибератаку на британский телеканал Islam Channel и получило полный контроль над его инфраструктурой и компьютерными сетями. Как сообщает Financial Times, инцидент имел место в июле 2015 года, и в течение пяти последующих месяцев британские спецслужбы прилагали огромные усилия, чтобы выдворить «русских хакеров» из сетей телеканала.
ГУ Генштаба ВС РФ атаковало исламский телеканал в Великобритании
ГУ Генштаба ВС РФ атаковало исламский телеканал в Великобритании
SecurityLab.ru
ГУ Генштаба ВС РФ атаковало исламский телеканал в Великобритании
Британские власти сообщили сразу о шести кибератаках ГУ Генштаба ВС РФ на цели в Великобритании.
Компания Microsoft приостановила распространение обновления Windows 10 October 2018 Update (версия 1809) после многочисленных жалоб на ошибку, в результате которой безвозвратно удалялись личные файлы пользователей.
Microsoft отозвала обновление Windows 10 October 2018 Update
Microsoft отозвала обновление Windows 10 October 2018 Update
SecurityLab.ru
Microsoft отозвала обновление Windows 10 October 2018 Update
Выпуск обновления будет возобновлен после устранения ошибки, вызывающей удаление личных файлов пользователей.
На минувшей неделе прозвучало несколько обвинений в адрес РФ и российских спецслужб. В частности, Министерство иностранных дел Великобритании официально обвинило российскую разведку в проведении «беспорядочных и безрассудных» кибератак против политических институтов, бизнеса, СМИ и спортивных организаций. Чуть позже министр обороны Нидерландов Анк Бейлевелд заявила о причастности российских спецслужб к кибератаке на Организацию по запрещению химического оружия (ОЗХО), а США предъявили обвинения семерым сотрудникам Главного управления Генерального штаба ВС РФ, подозреваемым во взломе антидопинговых и спортивных организаций.
Обзор инцидентов безопасности за период с 1 по 7 октября 2018 года
Обзор инцидентов безопасности за период с 1 по 7 октября 2018 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 1 по 7 октября 2018 года
Коротко о главном за прошедшую неделю.
После того, как Google запретила встроенные установки, злоумышленники придумывают новые способы для установки нежелательных расширений, создавая обманные целевые страницы для ввода пользователя в заблуждение. Ранее преступники маскировали данные страницы под сообщения о проверке безопасности, уведомление о готовой загрузке или просто отображали раздражающие предупреждения JavaScript, которые нельзя закрыть.
Злоумышленники придумали новый способ обхода запрета inline-установок в Chrome
Злоумышленники придумали новый способ обхода запрета inline-установок в Chrome
SecurityLab.ru
Злоумышленники придумали новый способ обхода запрета inline-установок в Chrome
Преступники создают обманные целевые страницы для ввода пользователей в заблуждение.
Социальная сеть «ВКонтакте» обнародовала правила работы с пользовательскими данными, однако не привела статистику запросов властей о пользователях. В специальном разделе компания пояснила, какую информацию могут запросить правоохранительные органы без решения суда.
«ВКонтакте» раскрыла правила работы с данными пользователей
«ВКонтакте» раскрыла правила работы с данными пользователей
SecurityLab.ru
«ВКонтакте» раскрыла правила работы с данными пользователей
Компания пояснила, какую информацию может предоставить правоохранительным органам без решения суда.
Приложения для Android обычно обладают "длительным сроком годности". Хотя для работы большинства современных приложений в наше время требуется Android 5.0 и выше, некоторые программы, включая Google Chrome, все еще поддерживают Android 4.1-4.3 Jelly Bean. В настоящее время для работы Google Chrome требуется минимум Android 4.1, однако, согласно сообщению в блоге Chromium, вскоре минимальные требование будут повышено до версии Android 4.4 Kit Kat. Для пользователей, постоянно обновляющих свои устройства, отказ от поддержки версии 4.1 может оказаться небольшой проблемой. Однако многие продолжают использовать устройства с устаревшими версиями Android.
Более 30 миллионов Android-устройств останутся Google Chrome
Более 30 миллионов Android-устройств останутся Google Chrome
SecurityLab.ru
Более 30 миллионов Android-устройств останутся без Google Chrome
Браузер Google Chrome перестанет поддерживать версию Android 4.1- 4.3 Jelly Bean.
Управление МВД РФ по Тверской области объявило тендер «на приобретение неисключительных прав на специализированную поисковую систему мониторинга и анализа информации, размещенной в открытом пространстве социальных сетей». Соответствующий заказ был опубликован на сайте госзакупок.
УМВД РФ по Тверской области объявило тендер на систему мониторинга «ВКонтакте»
УМВД РФ по Тверской области объявило тендер на систему мониторинга «ВКонтакте»
SecurityLab.ru
УМВД РФ по Тверской области объявило тендер на систему мониторинга «ВКонтакте»
Система должна обеспечивать сбор, мониторинг и хранение публикаций, в том числе удаленных.
На прошлой неделе в Сети стали появляться сообщения о массовых проверках сотрудниками полиции мобильных устройств с целью выявления на них мессенджера Telegram (доступ к которому на территории РФ заблокирован) и проверки личной переписки. В воскресенье, 7 октября, пресс-служба МВД РФ официально опровергла данную информацию и попросила граждан, столкнувшихся с подобной ситуацией, обратиться с жалобой в соответствующие надзорные органы.
МВД отрицает проверку телефонов граждан на предмет наличия Telegram
МВД отрицает проверку телефонов граждан на предмет наличия Telegram
SecurityLab.ru
МВД отрицает проверку телефонов граждан на предмет наличия Telegram
В Сети стали появляться сообщения о массовых проверках телефонов граждан сотрудниками полиции.
Четверо граждан РФ, высланных из Нидерландов за попытку осуществить кибератаку на Организацию по запрещению химического оружия (ОЗХО), на самом деле выполняли свою рутинную работу и никаких атак не планировали. Об этом в понедельник, 8 октября, сообщила пресс-служба Министерства иностранных дел РФ информагентству «Интерфакс».
МИД объяснил, что делали служащие ГУ Генштаба ВС РФ возле ОЗХО
МИД объяснил, что делали служащие ГУ Генштаба ВС РФ возле ОЗХО
SecurityLab.ru
МИД объяснил, что делали служащие ГУ Генштаба ВС РФ возле ОЗХО
Технические специалисты прибыли в Нидерланды для тестирования безопасности IT-систем российского посольства.
В апреле текущего года латвийский производитель сетевого оборудования MikroTik устранил уязвимость (CVE-2018-14847) в Winbox – компоненте ОС RouterOS, используемой в маршрутизаторах компании. На тот момент проблема была оценена как средней степени опасности, однако специалисты Tenable Research разработали новый метод атаки, позволяющий использовать данную уязвимость для удаленного выполнения кода.
Уязвимость в маршрутизаторах MikroTik оказалась опаснее, чем предполагалось
Уязвимость в маршрутизаторах MikroTik оказалась опаснее, чем предполагалось
SecurityLab.ru
Уязвимость в маршрутизаторах MikroTik оказалась опаснее, чем предполагалось
Специалисты разработали новый метод атаки, позволяющий использовать проблему для удаленного выполнения кода.
Ассоциация потребителей Великобритании рекомендует пользователям уязвимые смарт-устройства, чем вызвала негодование ИБ-экспертов.
Ассоциация потребителей Великобритании рекомендует уязвимые смарт-камеры
Ассоциация потребителей Великобритании рекомендует уязвимые смарт-камеры
SecurityLab.ru
Ассоциация потребителей Великобритании рекомендует уязвимые смарт-камеры
Уязвимая смарт-камера Samsung SmartCam SNH-P-6410 входит в число рекомендованных ассоциацией.
Компания Apple выпустила обновления, исправляющие множественные уязвимости в iOS 12 и iCloud. В частности, патчи для мобильной ОС исправляют две уязвимости обхода пароля, а патчи для облачного сервиса – ряд разнообразных уязвимостей, в том числе критических.
В iOS 12 и iCloud исправлены множественные уязвимости, в том числе критические
В iOS 12 и iCloud исправлены множественные уязвимости, в том числе критические
SecurityLab.ru
В iOS 12 и iCloud исправлены множественные уязвимости, в том числе критические
Apple выпустила обновления iOS 12.0.1 и iCloud для Windows 7.7.
Ошибка в API Google+ могла привести к утечке данных по меньшей мере 500 тыс. пользователей социальной сети. В связи с этим компания Google решила приостановить работу потребительской версии платформы и ужесточить правила по обмену и хранению персональной информации.
Google предупредила о возможной утечке данных 500 тыс. пользователей Google+
Google предупредила о возможной утечке данных 500 тыс. пользователей Google+
SecurityLab.ru
Google предупредила о возможной утечке данных 500 тыс. пользователей Google+
Уязвимость в API Google+ позволяла получить доступ к закрытым данным в учетных записях пользователей.