В четверг, 6 декабря, парламент Австралии принял законопроект, обязывающий технологические компании предоставлять правоохранительным органам доступ к зашифрованным данным пользователей. Как сообщает Reuters, на сегодняшний день это самый серьезный шаг, сделанный в данном направлении каким-либо западным государством.
В Австралии компании обяжут предоставлять властям доступ к зашифрованным данным
В Австралии компании обяжут предоставлять властям доступ к зашифрованным данным
SecurityLab.ru
В Австралии компании обяжут предоставлять властям доступ к зашифрованным данным
Соответствующий законопроект был принят австралийским парламентом 6 декабря нынешнего года.
На этой неделе компания Google выпустила обновления безопасности для Android, исправляющие свыше 50 уязвимостей.
В декабре Google исправила в Android более полусотни уязвимостей
В декабре Google исправила в Android более полусотни уязвимостей
SecurityLab.ru
В декабре Google исправила в Android более полусотни уязвимостей
Наиболее опасной является уязвимость в Media Framework, позволяющая удаленно выполнить код в контексте привилегированного процесса.
Компания Microsoft официально подтвердила перевод своего браузера Edge на платформу открытого интернет-обозревателя Chromium. Первые тестовые сборки планируется выпустить в начале 2019 года.
Microsoft подтвердила перевод Edge на Chromium
Microsoft подтвердила перевод Edge на Chromium
SecurityLab.ru
Microsoft подтвердила перевод Edge на Chromium
Первые тестовые сборки планируется выпустить в начале 2019 года.
Принимая решения по вводу санкций в отношении граждан РФ, иностранные правительства не гнушаются пользоваться данными, полученными от кибершпионов.
Кибершпионы собирают данные россиян для введения санкций
Кибершпионы собирают данные россиян для введения санкций
SecurityLab.ru
Кибершпионы собирают данные россиян для введения санкций
По данным Group-IB, на территории РФ действуют группировки, занимающиеся пополнением санкционных списков.
В программной платформе для управления административными политиками и привилегиями PolicyKit обнаружена уязвимость обхода аутентификации, позволяющая пользователю с низкими привилегиями успешно выполнить любую команду systemctl на Linux-системах со значением UID, превышающим 2147483647.
Уязвимость в PolicyKit позволяет выполнить любую команду на системах Linux
Уязвимость в PolicyKit позволяет выполнить любую команду на системах Linux
SecurityLab.ru
Уязвимость в PolicyKit позволяет выполнить любую команду на системах Linux
Проблема существует в связи с некорректной обработкой PolicyKit идентификаторов со значением, превышающим INT_MAX.
В 2017-2018 годах возросло количество DDoS-атак на банки (90%), online-игры (142%), организации в сфере страхования (195%), букмекерские конторы (143%) и online-кассы (836%). Такие данные приводятся в отчете об основных трендах 2018 года в сфере безопасности, подготовленном компанией Qrator Labs, специализирующейся на противодействии DDoS-атакам.
В 2018 году число DDoS-атак на online-кассы возросло на 836%
В 2018 году число DDoS-атак на online-кассы возросло на 836%
SecurityLab.ru
В 2018 году число DDoS-атак на online-кассы возросло на 836%
Существенный рост атак наблюдается в банковском секторе и сфере страхования.
Уже 10 декабря 2018 года правительство Японии может запретить закупки для государственных учреждений телекоммуникационного оборудования китайских компаний Huawei Technologies и ZTE из-за риска кибершпионажа со стороны Пекина. Под запрет может попасть даже оборудование японских компаний, если в нем реализованы компоненты Huawei и ZTE, сообщила газета Yomiuri Shimbun.
Японские власти намерены запретить использование оборудования Huawei и ZTE
Японские власти намерены запретить использование оборудования Huawei и ZTE
SecurityLab.ru
Японские власти намерены запретить использование оборудования Huawei и ZTE
Под запрет может попасть даже оборудования японских компаний, если в нем используются компоненты Huawei и ZTE.
❤1
Ученые из Института оптики атмосферы (ИОА) им. В. Е. Зуева Сибирского отделения РАН в Томске ведут работу над созданием системы шифрования информации с помощью свойств атмосферы. Речь идет о способе беспроводной оптической связи, где каналы будут особо емкими, а передаваемая информация зашифрована атмосферой.
Ученые придумали систему шифрования данных с помощью свойств атмосферы
Ученые придумали систему шифрования данных с помощью свойств атмосферы
SecurityLab.ru
Ученые придумали систему шифрования данных с помощью свойств атмосферы
Специалисты изучают возможность передачи информации с помощью так называемых вихревых пучков.
В России могут запретить мобильным операторам регистрировать в сети краденые мобильные устройства. Как сообщает ТАСС, сенаторы уже подготовили соответствующий законопроект. Профильные министерства и ведомства ознакомились с документом и выступили в его поддержку. В ближайшее время законопроект будет внесен на рассмотрение в Госдуму РФ.
В РФ могут запретить операторам регистрировать в сети краденые телефоны
В РФ могут запретить операторам регистрировать в сети краденые телефоны
SecurityLab.ru
В РФ могут запретить операторам регистрировать в сети краденые телефоны
Соответствующий законопроект уже одобрен и будет направлен на рассмотрение в Госдуму.
С точки зрения рекламодателей, Android и iOS – два совершенно разных мира. К примеру, за возможность добраться до кошельков владельцев «яблочных» устройств им приходится платить больше. Этим пользуются недобросовестные разработчики приложений, которые врут рекламодателям о том, на каких устройствах в действительности была нажата реклама.
Мошенники выдают Android-приложения за iOS-приложения с целью заработать на рекламе
Мошенники выдают Android-приложения за iOS-приложения с целью заработать на рекламе
SecurityLab.ru
Мошенники выдают Android-приложения за iOS-приложения с целью заработать на рекламе
В 22 приложениях, загруженных из Google Play более 2 млн раз, обнаружено вредоносное ПО Andr/Clickr-AD.
В открытом доступе обнаружена информация более 66 млн пользователей, получить которую мог любой, кто знал, где искать. По словам исследователя безопасности Боба Дяченко (Bob Diachenko), данные хранились на незащищенном сервере MongoDB и предположительно были собраны из профилей LinkedIn.
Обнаружен незащищенный сервер MongoDB с 66 млн записей
Обнаружен незащищенный сервер MongoDB с 66 млн записей
SecurityLab.ru
Обнаружен незащищенный сервер MongoDB с 66 млн записей
В БД содержались полные мена, электронные адреса, номера телефонов, сведения о профессиональных навыках и пр.
Вирусописатели, распространители рекламы и прочие мошенники активно используют уязвимость в браузере Mozilla Firefox для того, чтобы не дать пользователям уйти с вредоносных сайтов. Примечательно, речь идет не о какой-либо новой уязвимости или технике, а о проблеме известной еще с 2007 года, но до сих пор не исправленной.
Злоумышленники активно эксплуатируют 11-летнюю уязвимость в Firefox
Злоумышленники активно эксплуатируют 11-летнюю уязвимость в Firefox
SecurityLab.ru
Злоумышленники активно эксплуатируют 11-летнюю уязвимость в Firefox
В браузерах Microsoft Edge и Google Chrome подобная проблема уже устранена.
Около 49% сотрудников используют в работе личные мобильные устройства, большинство из них передают трафик по незащищенным соединениям.
Создание безопасного интернет-шлюза за пределами корпоративной сети предлагают Cisco и АйТеко
Создание безопасного интернет-шлюза за пределами корпоративной сети предлагают Cisco и АйТеко
SecurityLab.ru
Создание безопасного интернет-шлюза за пределами корпоративной сети предлагают Cisco и АйТеко
Компания АйТеко предлагает проверить ваши знания в области ИТ-безопасности и решениях Cisco, и в случае успешного прохождения теста - поучаствовать в розыгрыше призов
Служащим государственных учреждений придется отказаться от использования таких популярных шрифтов, как Times New Roman, Arial, Courier New и пр. Дело в том, что права на шрифты принадлежат американской компании Monotype Imaging, отказавшейся лицензировать их для российского ПО из-за санкций.
Чиновникам в РФ запретили использовать популярные шрифты
Чиновникам в РФ запретили использовать популярные шрифты
SecurityLab.ru
Чиновникам в РФ запретили использовать популярные шрифты
Из-за антироссийских санкций Monotype Imaging отказалась лицензировать шрифты Times New Roman, Arial, Courier New и пр.
На портале GitHub размещен PoC-код для уязвимости в движке WebKit, используемом в браузере Apple Safari и других приложениях для операционных систем macOS, iOS и Linux, позволяющей выполнить произвольный код.
Опубликован эксплоит для уязвимости в WebKit
Опубликован эксплоит для уязвимости в WebKit
SecurityLab.ru
Опубликован эксплоит для уязвимости в WebKit
PoC-код позволяет запустить шеллкод в Safari и выполнять действия с привилегиями браузера.
В пятницу, 7 декабря, сайт Linux.org подвергся кибератаке. Злоумышленники взломали домен, оставив на нем сообщение «G3T 0WNED L1NUX N3RDZ» наряду с ругательствами и неприличным изображением.
Linux.org подвергся кибератаке
Linux.org подвергся кибератаке
SecurityLab.ru
Linux.org подвергся кибератаке
Администраторы сайта не позаботились о включении многофакторной аутентификации.
Прокуратура запросила для украинца Юрия Лысенко, обвиняемого в организации киберпреступной группировки, наказание в виде 15 лет лишения свободы. Для 13 сообщников Лысенко обвинение требует от 6,5 лет до 12 лет лишения свободы. Об этом в понедельник, 10 декабря, сообщила газета «КоммерсантЪ».
Прокуратура требует 15 лет тюрьмы для лидера группировки, укравшей у банков 1 млрд руб.
Прокуратура требует 15 лет тюрьмы для лидера группировки, укравшей у банков 1 млрд руб.
SecurityLab.ru
Прокуратура требует 15 лет тюрьмы для лидера группировки, укравшей у банков 1 млрд руб.
Обвинение запросило у суда наказание для участников киберпреступной группировки, грабившей российские банки.
Экспертный совет при правительстве предложил внести изменения в Кодекс об административных правонарушениях (КоАП), предусматривающие введение наказания за подделку IMEI (International Mobile Equipment Identity) — международного идентификатора мобильного оборудования. Поправки были одобрены временной комиссией Совета Федерации по развитию информационного общества, пишет издание «Ведомости».
В РФ могут ввести штрафы за подделку IMEI
В РФ могут ввести штрафы за подделку IMEI
SecurityLab.ru
В РФ могут ввести штрафы за подделку IMEI
За подделку IMEI авторы инициативы предлагают установить штрафы в размере до 100 тыс. рублей.
Ряд моделей контроллеров производства компании Rockwell Automation подвержены серьезной уязвимости, которая может быть использована для DoS-атак. Проблема (CVE-2018-17924) затрагивает устройства MicroLogix 1400 серий A, B и C, а также различные версии коммуникационных модулей 1756 ControlLogix Ethernet/IP, включая серии A, B и C.
В контроллерах Rockwell Automation выявлена опасная уязвимость
В контроллерах Rockwell Automation выявлена опасная уязвимость
SecurityLab.ru
В контроллерах Rockwell Automation выявлена опасная уязвимость
Проблема позволяет вызвать отказ в обслуживании устройства.
Выпущенное на минувшей неделе обновление iOS 12.1.1, устраняющее ряд серьезных проблем в ОС, повлекло неприятный сюрприз для некоторых владельцев iPhone и iPad. Как оказалось, обновление до свежей версии операционной системы может выключить мобильный интернет.
Обновление iOS лишает пользователей мобильного интернета
Обновление iOS лишает пользователей мобильного интернета
SecurityLab.ru
Обновление iOS лишает пользователей мобильного интернета
Apple было известно о проблеме до выхода финальной сборки iOS 12.1.1.
В начале минувшей недели администрация форума вопросов и ответов Quora сообщила о компрометации данных порядка 100 млн пользователей сервиса в результате кибератаки. В руках злоумышленников могла оказаться информация, включающая имена, адреса электронной почты, хеши паролей, сведения из соцсетей, если пользователи синхронизировали свои ученые записи с Quora, публичный контент и данные об активности (вопросы, ответы, комментарии, оценки ответов), закрытый контент и личные сообщения.
Обзор инцидентов безопасности за период с 3 по 9 декабря 2018 года
Обзор инцидентов безопасности за период с 3 по 9 декабря 2018 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 3 по 9 декабря 2018 года
Коротко о главных событиях прошедшей недели.