В третий раз за четыре месяца специалист в области безопасности, использующая псевдоним SandboxEscaper, раскрыла информацию о неисправленной уязвимости в ОС Microsoft Windows, а также опубликовала ссылки на PoC-код для эксплуатации проблемы. Ранее SandboxEscaper уже обнародовала данные о ранее неизвестных уязвимостях (включая эксплоиты) в Windows – в августе и октябре текущего года.
Опубликован эксплоит для ранее неизвестной уязвимости в Windows
Опубликован эксплоит для ранее неизвестной уязвимости в Windows
SecurityLab.ru
Опубликован эксплоит для ранее неизвестной уязвимости в Windows
Баг позволяет пользователю с низким уровнем привилегий копировать любой файл с правами системы.
Специалисты из Menlo Labs сообщили о новой вредоносной кампании, нацеленной на банки и финансовые организаций в США и Великобритании. Сотрудникам рассылаются фишинговые письма с ссылкой на архив .zip или .gz, после нажатия на которую на компьютер жертвы загружается вредоносное ПО.
Фишеры распространяют троян Houdini через облако Google
Фишеры распространяют троян Houdini через облако Google
SecurityLab.ru
Фишеры распространяют троян Houdini через облако Google
Злоумышленники хранят вредоносное ПО на доверенном домене, для того чтобы успешно обходить обнаружение.
Министерство юстиции США предъявило обвинения двум гражданам Китая в участии в масштабной финансируемой китайским правительством хакерской кампании, в рамках которой злоумышленники похитили информацию у по меньшей мере 45 американских технологических компаний и госагентств, включая Лабораторию реактивного движения NASA и Центр космических полетов Годдарда.
Двух граждан КНР обвинили в кибератаках на IBM, NASA и другие американские компании
Двух граждан КНР обвинили в кибератаках на IBM, NASA и другие американские компании
SecurityLab.ru
Двух граждан КНР обвинили в кибератаках на IBM, NASA и другие американские компании
За 12 лет злоумышленники похитили информацию у по меньшей мере 45 американских технологических компаний и госагентств.
Совместная группа исследователей из Калифорнийского университета в Риверсайде, Политехнического университета Виргинии и Исследовательской лаборатории армии США разработала метод атаки по сторонним каналам, позволяющий определить нажатия клавиш путем наблюдения за тем, как процессор обрабатывает код, полученный от графических библиотек.
Представлен метод перехвата нажатия клавиш через графические библиотеки
Представлен метод перехвата нажатия клавиш через графические библиотеки
SecurityLab.ru
Представлен метод перехвата нажатия клавиш через графические библиотеки
Метод позволяет определить нажатия клавиш как на физической, так и на экранной клавиатуре.
В инструментальных программных комплексах промышленной автоматизации CODESYS V3 и CODESYS Control V3 от компании 3S-Smart Software Solutions GmbH обнаружены опасные уязвимости, позволяющие извлечь важную информацию, включая учетные данные, или скрыть источник вредоносных пакетов.
В программных комплексах CODESYS V3 и CODESYS Control V3 исправлены опасные уязвимости
В программных комплексах CODESYS V3 и CODESYS Control V3 исправлены опасные уязвимости
SecurityLab.ru
В программных комплексах CODESYS V3 и CODESYS Control V3 исправлены опасные уязвимости
Одна из проблем позволяет извлечь важную информацию, включая учетные данные.
В четверг, 20 декабря, Министерство юстиции США объявило о закрытии сотрудниками ФБР пятнадцати сайтов, предлагавших платные услуги по осуществлению DDoS-атак, и аресте трех операторов.
ФБР ликвидировало 15 сервисов по осуществлению заказных DDoS-атак
ФБР ликвидировало 15 сервисов по осуществлению заказных DDoS-атак
SecurityLab.ru
ФБР ликвидировало 15 сервисов по осуществлению заказных DDoS-атак
За последние годы у «ддосеров» стало традицией на католическое Рождество осуществлять DDoS-атаки на игровые сервисы.
Сотрудники компании NewSky Security обнаружили уязвимость в некоторых маршрутизаторах производства Huawei, используемых интернет-провайдерами, с помощью которой злоумышленники легко могут вычислить устройства с установленными по умолчанию логинами и паролями, даже не подключаясь к ним.
Уязвимость в маршрутизаторах Huawei упрощает поиск устройств с заводскими учетными данными
Уязвимость в маршрутизаторах Huawei упрощает поиск устройств с заводскими учетными данными
SecurityLab.ru
Уязвимость в маршрутизаторах Huawei упрощает поиск устройств с заводскими учетными данными
Преступники могут легко сформировать список уязвимых устройств, просто осуществив поиск в сервисах ZoomEye или Shodan.
Правительство Индии уполномочило десять центральных спецслужб осуществлять мониторинг, перехват и расшифровку данных на любом компьютере, чем повергло в шок как правозащитников, так и простых граждан.
Правительство Индии разрешило спецслужбам перехватывать пользовательские данные
Правительство Индии разрешило спецслужбам перехватывать пользовательские данные
SecurityLab.ru
Правительство Индии разрешило спецслужбам перехватывать пользовательские данные
Соответствующие дополнения были внесены в раздел 69 закона «Об информационных технологиях» от 2000 года.
Исследователь безопасности, известный в Сети как Lasq, опубликовал PoC-код, который может быть использован для создания полностью функционального червя для Facebook. Код эксплуатирует уязвимость в социальной платформе, позволяющую публиковать спам на страницах пользователей. Что интересно, эта уязвимость уже активно эксплуатируется спамерами.
Опубликован эксплоит для уязвимости в Facebook
Опубликован эксплоит для уязвимости в Facebook
SecurityLab.ru
Опубликован эксплоит для уязвимости в Facebook
Уязвимость уже активно эксплуатируется спамерами, но в компании не считают ее угрозой безопасности.
Обнаружена новая мошенническая кампания, в ходе которой злоумышленники используют код JavaScript, заставляющий Google Chrome расходовать все ресурсы центрального процессора и в результате «зависать».
Новая мошенническая кампания заставляет Chrome расходовать 100% ЦП
Новая мошенническая кампания заставляет Chrome расходовать 100% ЦП
SecurityLab.ru
Новая мошенническая кампания заставляет Chrome расходовать 100% ЦП
Выдающие себя за техподдержку мошенники используют код JavaScript, заставляющий браузер расходовать все ресурсы ЦП.
Крупная американская сеть кофеен Caribou Coffee сообщила об утечке данных своих клиентов после обнаружения неавторизованного доступа к PoS-терминалам.
Клиенты сети кофеен Caribou Coffee стали жертвами утечки данных
Клиенты сети кофеен Caribou Coffee стали жертвами утечки данных
SecurityLab.ru
Клиенты сети кофеен Caribou Coffee стали жертвами утечки данных
Злоумышленники получили неавторизованный доступ к PoS-терминалам в кофейнях.
В России могут ужесточить контроль над распространением SIM-карт. В частности, может быть введен запрет на распространение SIM-карт (в том числе с возможностью выхода в интернет) лицами, которые не были авторизованы операторами связи. Соответствующие поправки в ст. 44 закона «О связи» предложила внести сенатор Людмила Бокова.
В РФ могут ужесточить контроль над продажей SIM-карт
В РФ могут ужесточить контроль над продажей SIM-карт
SecurityLab.ru
В РФ могут ужесточить контроль над продажей SIM-карт
Законопроект об ужесточении контроля над распространением «симок» уже внесен в Госдуму.
Специалист в области кибербезопасности Ричард де Вер (Richard De Vere) раскрыл информацию об уязвимости в социальной платформе Twitter, предоставляющей возможность отправлять сообщения с чужих учетных записей, публиковать изображения или видео, а также отключать функции безопасности, в частности, двухфакторную аутентификацию.
Уязвимость в Twitter позволяет отключить настройки безопасности
Уязвимость в Twitter позволяет отключить настройки безопасности
SecurityLab.ru
Уязвимость в Twitter позволяет отключить настройки безопасности
Речь идет о логической ошибке в коде, которая раскрывает номер мобильного телефона, привязанный к учетной записи.
К концу текущего года Роскомнадзор планирует завершить ряд дел, в том числе, проверить Google, Facebook и Twitter на предмет исполнения требований законодательства РФ. Об этом, а также о других волнующих россиян вопросах в сфере IT рассказал глава ведомства Александр Жаров в интервью информагентству ТАСС.
Глава РКН прокомментировал риски отключения Рунета от Сети и возможность блокировок Google
Глава РКН прокомментировал риски отключения Рунета от Сети и возможность блокировок Google
SecurityLab.ru
Глава РКН прокомментировал риски отключения Рунета от Сети и возможность блокировок Google
Александр Жаров дал исчерпывающие ответы на актуальные вопросы о госрегулировании в сфере IT.
Злоумышленники активно сканируют Сеть в поисках уязвимых модемов Orange, с помощью которых можно получить доступ к домашним или корпоративным сетям Wi-Fi, предупредили специалисты компании Bad Packets LLC. Только за минувшие выходные исследователи обнаружили порядка 19,5 тыс. модемов Orange Livebox ADSL, раскрывающих учетные данные сетей Wi-Fi.
Модемы Orange раскрывают пароли Wi-Fi
Модемы Orange раскрывают пароли Wi-Fi
SecurityLab.ru
Модемы Orange раскрывают пароли Wi-Fi
За минувшие выходные исследователи обнаружили порядка 19,5 тыс. модемов Orange Livebox ADSL, раскрывающих пароли сетей Wi-Fi.
Британский мобильный оператор EE, работающий над проектом по созданию новой системы связи для сотрудников полиции, первой медицинской помощи и аварийно-спасательных служб, откажется от использования оборудования китайской компании Huawei. Данный шаг продиктован политикой материнской компании EE, BT Group Plc, которая в свое время ограничила сотрудничество с китайским техногигантом из опасений, что оборудование Huawei может использоваться китайскими властями для шпионажа, пишет британское издание The Sunday Telegraph.
Британия откажется от использования оборудования Huawei в сетях экстренной связи
Британия откажется от использования оборудования Huawei в сетях экстренной связи
SecurityLab.ru
Британия откажется от использования оборудования Huawei в сетях экстренной связи
Решение увеличит время работы над проектом, стоимость которого сейчас оценивается в £2,3 млрд.
Операционная система Chrome OS обзаведется новой функцией безопасности под названием USBGuard, которая ограничит доступ к USB-порту при заблокированном экране. В настоящее время функционал доступен в сборках Chrome OS Canary и в ближайшее время появится в стабильной ветке ОС.
Chrome OS будет блокировать доступ к компьютеру через USB
Chrome OS будет блокировать доступ к компьютеру через USB
SecurityLab.ru
Chrome OS будет блокировать доступ к компьютеру через USB
USBGuard будет предотвращать чтение или исполнение кода при подключенном USB-устройстве, если экран в это время заблокирован.
Одним из наиболее резонансных событий прошедшей недели стало известие о том, что кибершпионы, предположительно связанные с властями Китая, в течение нескольких лет перехватывали переписку европейских дипломатов, касающуюся администрации президента США Дональда Трампа, ядерной программы Ирана, переговоров с лидерами Саудовской Аравии, Израиля и прочих вопросов. Атакующие с помощью фишинга украли пароли, которые позволили им получить доступ ко всей базе данных ЕС.
Обзор инцидентов безопасности за период с 17 по 23 декабря 2018 года
Обзор инцидентов безопасности за период с 17 по 23 декабря 2018 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 17 по 23 декабря 2018 года
Коротко о главных событиях минувшей недели.
Как ранее сообщал SecurityLab, обновление iOS 12.1.1 стало причиной отключения мобильного интернета у многих турецких пользователей iPhone и iPad. Как оказалось, после релиза обновления iOS 12.1.2 проблема не только не исчезла, но и распространилась по всему миру.
Обновление iOS 12.1.2 оказалось еще более проблемным, чем 12.1.1
Обновление iOS 12.1.2 оказалось еще более проблемным, чем 12.1.1
SecurityLab.ru
Обновление iOS 12.1.2 оказалось еще более проблемным, чем 12.1.1
После установки iOS 12.1.2 возникают проблемы с мобильным интернетом, Wi-Fi, возможностью осуществлять звонки и отправлять SMS.
Порядка 45 тыс. китайских web-сайтов подверглись кибератакам злоумышленников, пытавшихся получить доступ к web-серверам. Целями для атак стали сайты, созданные с использованием ThinkPHP – китайского PHP-фреймворка, пользующегося большой популярностью у китайских разработчиков.
45 тыс. китайских сайтов под угрозой кибератак из-за уязвимости в ThinkPHP
45 тыс. китайских сайтов под угрозой кибератак из-за уязвимости в ThinkPHP
SecurityLab.ru
45 тыс. китайских сайтов под угрозой кибератак из-за уязвимости в ThinkPHP
После публикации эксплоита для уязвимости в ThinkPHP стремительно возросло число сканирований в поисках уязвимых хостов.
В ПО для аппаратных межсетевых экранов Cisco Adaptive Security Appliance (ASA) обнаружена уязвимость, позволяющая без наличия соответствующих привилегий удаленно выполнять привилегированные операции через web-интерфейс панели управления.
В Cisco ASA обнаружена уязвимость повышения привилегий
В Cisco ASA обнаружена уязвимость повышения привилегий
SecurityLab.ru
В Cisco ASA обнаружена уязвимость повышения привилегий
Уязвимость позволяет пользователю с низким уровнем привилегий менять прошивку на Cisco ASA.