Более полумиллиона пользователей Android-устройств загрузили симуляторы вождения без единой работающей функции.
Поддельные симуляторы вождения для Android были загружены полмиллиона раз
Поддельные симуляторы вождения для Android были загружены полмиллиона раз
SecurityLab.ru
Поддельные симуляторы вождения для Android были загружены полмиллиона раз
После установки на устройство приложения оказывались совершенно нерабочими.
Ford Motor Company является автомобилестроительной компанией, однако уже совсем скоро она будет больше похожа на Facebook, чем на автопроизводителя. Прибыль компании с рынков за переделами США падает, в связи с чем она ищет новые источники дохода, которыми могут стать персональные данные.
Ford может увеличить свои доходы с помощью персональных данных клиентов
Ford может увеличить свои доходы с помощью персональных данных клиентов
SecurityLab.ru
Ford может увеличить свои доходы с помощью персональных данных клиентов
Глава компании назвал ценным активом данные из заявлений клиентов на получение кредита.
Имена и адреса электронной почты некоторых клиентов Amazon оказались в открытом доступе на сайте компании. По словам представителей платформы, причиной инцидента послужила внутренняя «техническая ошибка». Компания уже разослала пострадавшим пользователям соответствующие уведомления.
Имена и почтовые адреса клиентов Amazon оказались в открытом доступе
Имена и почтовые адреса клиентов Amazon оказались в открытом доступе
SecurityLab.ru
Имена и почтовые адреса клиентов Amazon оказались в открытом доступе
Причиной инцидента послужила внутренняя «техническая ошибка».
В интерфейсе машинного зрения Sherlock от компании Teledyne DALSA обнаружена критическая уязвимость (CVE-2018-17930). С ее помощью даже малоопытный злоумышленник может вызвать аварийное завершение работы устройства или переполнение буфера в стеке и в результате удаленно выполнить код.
В Sherlock от Teledyne DALSA обнаружена критическая уязвимость
В Sherlock от Teledyne DALSA обнаружена критическая уязвимость
SecurityLab.ru
В Sherlock от Teledyne DALSA обнаружена критическая уязвимость
Уязвимость позволяет удаленно выполнить код.
Исследователи компании SEC Consult обнаружили уязвимость в используемой в Германии системе электронных удостоверений личности (eID). С ее помощью злоумышленник может обмануть web-сайт и использовать для аутентификации личность другого гражданина Германии. Для успешного осуществления атаки киберпреступнику придется преодолеть ряд препятствий, однако это более чем реально, считают исследователи.
Уязвимость в немецкой системе e-паспортов позволяла выдавать себя за другого
Уязвимость в немецкой системе e-паспортов позволяла выдавать себя за другого
SecurityLab.ru
Уязвимость в немецкой системе e-паспортов позволяла выдавать себя за другого
Проблема затрагивает SDK для авторизации пользователей на сайтах с помощью электронных удостоверений.
С момента обнаружения уязвимости Rowhammer специалисты проводили исследования, посвященные изучению ее влияния на различное программное и аппаратное обеспечение. Данная техника может применяться для атак на различные устройства, включая компьютеры на базе Windows, виртуальные машины, Android-гаджеты, серверы и маршрутизаторы. На этой неделе специалисты Свободного университета Амстердама (Vrije Universiteit Amsterdam) описали новый тип атаки Rowhammer, позволяющий модифицировать биты в оперативной памяти сервера без срабатывания механизма ECC (error-correcting code memory, память с коррекцией ошибок). Таким образом возможно модифицировать данные, внедрить вредоносный код и команды или изменить разрешения на доступ для кражи паролей, ключей шифрования и прочей конфиденциальной информации.
Найден новый способ применения атаки Rowhammer
Найден новый способ применения атаки Rowhammer
SecurityLab.ru
Найден новый способ применения атаки Rowhammer
Ученые нашли способ обойти защитные механизмы ECC.
Команда исследователей из Университета имени Бен-Гуриона (Израиль), Университета Аделаиды (Австралия) и Принстонского университета в США разработали новый тип атаки по сторонним каналам, позволяющий вредоносному коду JavaScript, размещенному на одной вкладке браузера «шпионить» за другими открытыми вкладками и отслеживать, какие сайты посещает пользователь, причем от слежки не будут защищены даже пользователи Tor.
Представлен новый метод шпионажа за браузингом пользователей в Сети
Представлен новый метод шпионажа за браузингом пользователей в Сети
SecurityLab.ru
Представлен новый метод шпионажа за браузингом пользователей в Сети
От слежки не будут защищены даже пользователи Tor.
Два жителя Новосибирска сумели похитить порядка 10 млн рублей у новосибирских и барнаульских предпринимателей путем взлома электронной почты компаний и подмены платежных реквизитов.
Предприниматели лишились 10 млн рублей из-за мошенников
Предприниматели лишились 10 млн рублей из-за мошенников
SecurityLab.ru
Предприниматели лишились 10 млн рублей из-за мошенников
Злоумышленники взламывали электронную почту компаний и подменяли платежные реквизиты.
Государственная почтовая служба США (U.S. Postal Service, USPS) исправила уязвимость, позволявшую зарегистрированным на официальном сайте оператора пользователям просматривать информацию учетных записей порядка 60 млн других клиентов, а в некоторых случаях и модифицировать данные от их лица.
Почтовая служба США допустила утечку данных 60 млн пользователей
Почтовая служба США допустила утечку данных 60 млн пользователей
SecurityLab.ru
Почтовая служба США допустила утечку данных 60 млн пользователей
Уязвимость в API позволяла просматривать информацию учетных записей пользователей.
Похоже, чересчур усердные операторы ботнетов Mirai решили, что для создания настоящего «монстра» одних маршрутизаторов и камер недостаточно, и теперь принялись за Linux-серверы. По словам специалиста компании Netscout Мэтью Бинга (Matthew Bing), новые образцы являются первыми вариантами Mirai, не предназначенными для устройств «Интернета вещей» (IoT).
Новый вариант Mirai атакует Linux-серверы
Новый вариант Mirai атакует Linux-серверы
SecurityLab.ru
Новый вариант Mirai атакует Linux-серверы
Обнаружен первый образец Mirai, предназначенный не для устройств «Интернета вещей».
Сага с проблемным обновлением Windows 10 (версия 1809) продолжается. Компания Microsoft в очередной раз приостановила его рассылку для некоторых компьютеров с процессорами Intel. На это раз причиной стали выпущенные Intel некорректно работающие драйверы для мониторов.
Intel случайно выпустила драйвера, несовместимые с Windows 10 (версия 1809)
Intel случайно выпустила драйвера, несовместимые с Windows 10 (версия 1809)
SecurityLab.ru
Intel случайно выпустила драйвера, несовместимые с Windows 10 (версия 1809)
Microsoft снова приостановила рассылку обновлений для некоторых компьютеров с процессорами Intel.
Правительство США пытается убедить интернет-провайдеров в союзных странах отказаться от использования телекоммуникационного оборудования производства китайской компании Huawei Technologies. Как сообщили изданию The Wall Street Journal неназванные источники, Вашингтон предупредил правительства дружественных стран и руководства телекоммуникационных компаний о возможных рисках, связанных с использованием продукции Huawei.
США уговаривают союзников отказаться от оборудования Huawei
США уговаривают союзников отказаться от оборудования Huawei
SecurityLab.ru
США уговаривают союзников отказаться от оборудования Huawei
Правительство США обеспокоено использованием китайских продуктов в странах, где расположены американские военные базы.
Команда проекта Open Bug Bounty поделилась результатами уходящего 2018 года. Как сообщается, число уязвимостей, раскрытых и исправленных в рамках проекта, превысило 165 тыс.
Проект Open Bug Bounty сообщил об исправлении более 165 тыс. уязвимостей
Проект Open Bug Bounty сообщил об исправлении более 165 тыс. уязвимостей
SecurityLab.ru
Проект Open Bug Bounty сообщил об исправлении более 165 тыс. уязвимостей
Команда Open Bug Bounty планирует предоставить доступ к своей базе данных национальным центрам CERT.
На прошлой неделе компания Microsoft повторно выпустила сборку Windows 10 (версия 1809), также известную как Windows 10 October Update. Напомним, изначально обновление вышло в начале октября, но затем было отозвано. Как оказалось, серьезная ошибка, каким-то образом проникшая в окончательную сборку, привела к потере файлов после установки обновления. Хотя Microsoft пообещала впредь больше не допускать таких оплошностей, почему столь серьезная ошибка не была устранена на стадии тестирования, компания не объясняет.
Стало известно, как ошибка с удалением файлов оказалась в финальной сборке в Windows 10 October Update
Стало известно, как ошибка с удалением файлов оказалась в финальной сборке в Windows 10 October Update
SecurityLab.ru
Стало известно, как ошибка с удалением файлов оказалась в финальной сборке в Windows 10 October Update
Участники программы Windows Insider обнаружили проблему еще за месяц до релиза окончательной сборки.
Для слежки за человеком в его собственном доме вполне хватит одного лишь смартфона. К такому выводу пришли исследователи Калифорнийского университета в Санта-Барбаре.
Сигналы Wi-Fi позволяют «видеть сквозь стены»
Сигналы Wi-Fi позволяют «видеть сквозь стены»
SecurityLab.ru
Сигналы Wi-Fi позволяют «видеть сквозь стены»
Специалисты смогли следить за передвижениями человека за стеной с помощью одного лишь смартфона.
Минкомсвязи разработало законопроект, предусматривающий введение административного наказания в отношении операторов и обработчиков персональных данных за утечку информации. Соответствующий документ опубликован на портале нормативных правовых актов.
В РФ могут ввести штрафы за утечки данных из госсистем
В РФ могут ввести штрафы за утечки данных из госсистем
SecurityLab.ru
В РФ могут ввести штрафы за утечки данных из госсистем
Минкомсвязи также предложило запретить размещать в свободном доступе личные данные граждан из муниципальных и государственных БД.
Сотрудники департамента Киберполиции Украины задержали 42-летнего жителя Львовской области, заразившего модифицированной версией трояна DarkComet порядка 2 тыс. компьютеров в более чем полусотне стран мира.
Житель Украины заразил трояном DarkComet компьютеры в 50 странах мира
Житель Украины заразил трояном DarkComet компьютеры в 50 странах мира
SecurityLab.ru
Житель Украины заразил трояном DarkComet компьютеры в 50 странах мира
Злоумышленник модифицировал троян DarkComet и инфицировал им порядка 2 тыс. компьютеров по всему миру.
В движке phpBB3 для администрирования форумов выявлена опасная уязвимость, с помощью которой злоумышленник, получив права администратора, может выполнить собственный код и перехватить контроль над сервером.
В форумном движке phpBB3 обнаружена критическая уязвимость
В форумном движке phpBB3 обнаружена критическая уязвимость
SecurityLab.ru
В форумном движке phpBB3 обнаружена критическая уязвимость
Проблема позволяла перехватить контроль над сервером.
Компания OSIsoft, специализирующаяся на разработке систем операционной аналитики, предупредила об инциденте безопасности, в результате которого могли пострадать сотрудники, консультанты и партнеры поставщика.
Разработчик систем операционной аналитики OSIsoft стал жертвой утечки данных
Разработчик систем операционной аналитики OSIsoft стал жертвой утечки данных
SecurityLab.ru
Разработчик систем операционной аналитики OSIsoft стал жертвой утечки данных
Злоумышленники скомпрометировали все доменные учетные записи компании.
Как сообщают эксперты «Лаборатории Касперского», одним из наиболее активных банковских троянов для мобильных платформ в настоящее время является Rotexy. Только за период с августа по октябрь текущего года было зафиксировано более 70 тыс. попыток атаковать устройства пользователей, преимущественно в России (в 98% случаев).
Пользователей в РФ атакует мобильный банковский троян Rotexy
Пользователей в РФ атакует мобильный банковский троян Rotexy
SecurityLab.ru
Пользователей в РФ атакует мобильный банковский троян Rotexy
Вредонос совмещает в себе функции банковского трояна и вымогательского ПО.
Уязвимость Zip Slip, о которой впервые стало известно в июне нынешнего года, нашла новую «жертву» - демон Apache Hadoop YARN NodeManager. Проблема существует во всех версиях Hadoop YARN, кроме 3.1.1, 3.0.3, 2.8.5 и 2.7.7, а также в JBoss Fuse 6.0 и 7.0. p>Как сообщает специалист компании Apache Акира Аджисака (Akira Ajisaka), уязвимость затрагивает реализации NodeManager, использующие общедоступные архивы в распределенном кэше. По словам Аджисаки, уязвимость «позволяет пользователям кластера публиковать общедоступные архивы, способные затрагивать другие файлы, принадлежащие пользователю, запускающему демон YARN NodeManager. В случае, если затронутые файлы принадлежат другому, уже локализованному общедоступному архиву на узле, возможно внедрение кода в задания других пользователей кластера, использующих общедоступный архив».
Уязвимость Zip Slip затрагивает Apache Hadoop YARN NodeManager
Уязвимость Zip Slip затрагивает Apache Hadoop YARN NodeManager
SecurityLab.ru
Уязвимость Zip Slip затрагивает Apache Hadoop YARN NodeManager
Проблема существует во всех версиях Hadoop YARN, кроме 3.1.1, 3.0.3, 2.8.5 и 2.7.7.