В последнее время Microsoft испытывает явные трудности с обновлениями – чего только стоит Windows 10 October 2018 Update. Однако на этот раз проблемным оказалось другое, совсем простенькое обновление. После установки патча для уязвимости в Internet Explorer на компьютерах под управлением Windows 2016 Anniversary Update перестает загружаться операционная система.
Патч для уязвимости в Internet Explorer выводит из строя ноутбуки Lenovo
Патч для уязвимости в Internet Explorer выводит из строя ноутбуки Lenovo
SecurityLab.ru
Патч для уязвимости в Internet Explorer выводит из строя ноутбуки Lenovo
Уязвимость в браузере весьма опасна, однако исправляющее ее обновление не намного лучше.
Спустя четыре месяца после раскрытия информации о загадочной киберпреступной группировке, атакующей пользователей Мас в странах Ближнего Востока с целью шпионажа, используемое ею вредоносное ПО по-прежнему не детектируется большинством антивирусных продуктов. Речь идет о группировке Windshift, деятельность которой была описана специалистом компании DarkMatter Тахой Каримом (Taha Karim) в августе текущего года.
Apple заподозрили в сокрытии данных о вредоносном ПО
Apple заподозрили в сокрытии данных о вредоносном ПО
SecurityLab.ru
Apple заподозрили в сокрытии данных о вредоносном ПО
Компания не делится информацией о вредоносах с производителями антивирусов.
Рабочая группа «Связь и IT» Экспертного совета при правительстве РФ дала оценку затрат, которые понесут операторы связи при реализации законопроекта об автономной работе Рунета.
Эксперты подсчитали, во сколько обойдется законопроект об автономной работе Рунета
Эксперты подсчитали, во сколько обойдется законопроект об автономной работе Рунета
SecurityLab.ru
Эксперты подсчитали, во сколько обойдется законопроект об автономной работе Рунета
Реализация законопроекта приведет к значительном тратам, хотя в самом документе утверждается обратное.
Гражданин не может быть привлечен к уголовной ответственности за покупку и применение спецсредств, предназначенных для негласного получения информации, если гаджеты были приобретены для обеспечения собственной безопасности или безопасности близких, и купившее их лицо не имело намерения посягать на конституционные права граждан. Об этом говорится в постановлении пленума Верховного суда РФ, принятого во вторник.
ВС РФ разрешил не наказывать за покупку «шпионских» гаджетов для личной безопасности
ВС РФ разрешил не наказывать за покупку «шпионских» гаджетов для личной безопасности
SecurityLab.ru
ВС РФ разрешил не наказывать за покупку «шпионских» гаджетов для личной безопасности
К ответственности не могут привлекаться лица, приобретшие устройства через интернет и не подозревающие об их фактическом предназначении.
Компания Schneider Electric предупредила о ряде уязвимостей в линейке зарядных станций для электромобилей EVLink Parking. Одна из проблем (CVE-2018-7800) связана с наличием вшитых учетных данных в версиях EVLink Parking v3.2.0-12_v1 и ниже, с помощью которых злоумышленник может получить доступ к системе.
Schneider Electric исправила опасную уязвимость в зарядных станциях EVLink Parking
Schneider Electric исправила опасную уязвимость в зарядных станциях EVLink Parking
SecurityLab.ru
Schneider Electric исправила опасную уязвимость в зарядных станциях EVLink Parking
Проблема связана с наличием вшитых учетных данных, с помощью которых злоумышленник может получить доступ к системе.
Категория «Интернета вещей» включает самые разнообразные гаджеты, в том числе «умные» гирлянды, которые можно контролировать удаленно с помощью мобильного приложения и локальной сети Wi-Fi. Специалисты MWR InfoSecurity обнаружили несколько уязвимостей в одной из таких IoT-гирлянд - Twinkly от итальянской компании LED Works.
Исследователи сыграли в «Змейку» на праздничной гирлянде
Исследователи сыграли в «Змейку» на праздничной гирлянде
SecurityLab.ru
Исследователи сыграли в «Змейку» на праздничной гирлянде
Гирлянда Twinkly является ярким примером, насколько небезопасными могут быть устройства из сферы «Интернета вещей».
Британская компания Canonical выпустила обновления ядра Linux для всех поддерживаемых версиях Ubuntu. Обновления исправляют ряд уязвимостей, обнаруженных различными исследователями безопасности.
Canonical выпустила важные обновления ядра Linux для Ubuntu
Canonical выпустила важные обновления ядра Linux для Ubuntu
SecurityLab.ru
Canonical выпустила важные обновления ядра Linux для Ubuntu
Обновления исправляют целый ряд уязвимостей.
Специалисты компании Trustwave SpiderLabs обнародовали информацию о серьезной уязвимости в драйвере macOS-версии инструмента IBM Trusteer Rapport, предназначенного для защиты от финансовых атак с использованием вредоносного ПО и фишинга.
Решение IBM Trusteer Rapport для macOS подвержено критической уязвимости
Решение IBM Trusteer Rapport для macOS подвержено критической уязвимости
SecurityLab.ru
Решение IBM Trusteer Rapport для macOS подвержено критической уязвимости
IBM не выпустила патч в отведенные 120 дней.
Информационной безопасности в России будет уделено особое внимание. В частности, будут предприняты меры по созданию отечественных сервисов для защиты персональной информации и платежных систем. Об этом во вторник, 25 декабря, сообщил премьер-министр РФ Дмитрий Медведев во время заседания правительственной комиссии по цифровому развитию.
В РФ появятся собственные сервисы для защиты данных и платежных систем
В РФ появятся собственные сервисы для защиты данных и платежных систем
SecurityLab.ru
В РФ появятся собственные сервисы для защиты данных и платежных систем
До 2024 года на информационную безопасность планируется выделить свыше 30 млрд руб.
Правительство Индии намерено на законодательном уровне обязать такие платформы, как Facebook, WhatsApp, Twitter и Google удалять контент, признанный незаконным, в течение 24 часов с момента получения соответствующего запроса. Компании также обяжут создать «автоматизированные инструменты» для «активного выявления и удаления» подобных материалов.
Индия планирует обязать Facebook предоставлять доступ правоохранителям к зашифрованному контенту
Индия планирует обязать Facebook предоставлять доступ правоохранителям к зашифрованному контенту
SecurityLab.ru
Индия планирует обязать Facebook предоставлять доступ правоохранителям к зашифрованному контенту
Правительство Индии намерено обязать платформы для общения тесно сотрудничать с правоохранительными органами.
Уязвимость в online-панели управления позволяет взломать джакузи и удаленно захватить над ней контроль. По словам исследователей, проблема затрагивает тысячи гидромассажных ванн.
Злоумышленники могут взломать тысячи джакузи
Злоумышленники могут взломать тысячи джакузи
SecurityLab.ru
Злоумышленники могут взломать тысячи джакузи
В мобильном приложении для управления джакузи производства BWG отсутствовал механизм аутентификации пользователя.
Даже спустя 18 месяцев после масштабной эпидемии вымогательского ПО WannaCry, от которого пострадало множество пользователей в более чем 100 странах мира, вредонос все еще присутствует на сотнях тысяч компьютеров, свидетельствуют данные компании Kryptos Logic.
Спустя 1,5 года вымогатель WannaCry все еще присутствует на сотнях тысяч компьютеров
Спустя 1,5 года вымогатель WannaCry все еще присутствует на сотнях тысяч компьютеров
SecurityLab.ru
Спустя 1,5 года вымогатель WannaCry все еще присутствует на сотнях тысяч компьютеров
Наличие шифровальщика на столь большом количестве компьютеров может обернуться серьезной проблемой.
Исследователи безопасности rgod и mdm из 9SG Security Team обнаружили опасную уязвимость в ПО для программирования Cscape от компании Horner Automation.
В Cscape от Horner Automation исправлена критическая уязвимость
В Cscape от Horner Automation исправлена критическая уязвимость
SecurityLab.ru
В Cscape от Horner Automation исправлена критическая уязвимость
Проблема затрагивает версию Cscape 9.80.75.3 SP3 и более ранние.
Эксперты проанализировали уровень защищенности региональных российских организаций и выяснили, что большинство компаний применяют недостаточно мер для защиты, каждая вторая организация подвергалась успешной кибератаке, а среди самых популярных методов атак были названы заражение ВПО и фишинг.
Positive Technologies: каждая вторая компания в регионах РФ подверглась успешной кибератаке в 2018 году
Positive Technologies: каждая вторая компания в регионах РФ подверглась успешной кибератаке в 2018 году
SecurityLab.ru
Positive Technologies: каждая вторая компания в регионах РФ подверглась успешной кибератаке в 2018 году
Эксперты проанализировали уровень защищенности региональных российских организаций.
Запуск беспилотных летательных аппаратов (БПЛА) вблизи аэропортов может обернуться для их владельцев крупным штрафом или даже тюремным сроком, предупредила британская полиция.
Британская полиция пригрозила штрафами и тюрьмой за нарушение правил эксплуатации дронов
Британская полиция пригрозила штрафами и тюрьмой за нарушение правил эксплуатации дронов
SecurityLab.ru
Британская полиция пригрозила штрафами и тюрьмой за нарушение правил эксплуатации дронов
Владельцы беспилотников могут быть оштрафованы на £2,5 тыс. или приговорены к тюремному заключению на срок до 5 лет.
В решении FactoryTalk Services Platform от компании Rockwell Automation обнаружена опасная уязвимость, позволяющая вызвать отказ в обслуживании устройства. Проблеме подвержены версия FactoryTalk Services Platform v2.90 и более ранние.
В комплексе FactoryTalk Services Platform от Rockwell Automation исправлена опасная уязвимость
В комплексе FactoryTalk Services Platform от Rockwell Automation исправлена опасная уязвимость
SecurityLab.ru
В комплексе FactoryTalk Services Platform от Rockwell Automation исправлена опасная уязвимость
Эксплуатация проблемы может привести к частичному или полному отказу в обслуживании устройства.
Сотрудники Киберполиции Украины при содействии военной прокуратуры задержали 36-летнего мужчину, подозреваемого в незаконном вмешательстве в компьютерные сети бухгалтерского учета государственных органов и предприятий (в том числе воинских частей).
Жителя Украины уличили во взломе баз данных воинских частей
Жителя Украины уличили во взломе баз данных воинских частей
SecurityLab.ru
Жителя Украины уличили во взломе баз данных воинских частей
Подозреваемый незаконно получал доступ к данным сотрудников государственных органов и предприятий.
Аэропорты в США не менее уязвимы к вторжению дронов, чем лондонский аэропорт Гатвик, который был вынужден временно отменить рейсы на прошлой неделе в связи с неизвестно откуда взявшимися дронами.
Аэропорты в США рискуют стать «вторым Гатвиком»
Аэропорты в США рискуют стать «вторым Гатвиком»
SecurityLab.ru
Аэропорты в США рискуют стать «вторым Гатвиком»
Используемые в американских аэропортах системы противодействия дронам являются весьма ненадежными.
Прокуратура Южной Кореи провела обыск в одном из офисов официальной резиденции президента (Голубой дом) страны в рамках расследования обвинений оппозиционной Корейской партии свободы в незаконном сборе информации о гражданах, сообщило информационное агентство Yonhap.
Властей Южной Кореи заподозрили в слежке за гражданами
Властей Южной Кореи заподозрили в слежке за гражданами
SecurityLab.ru
Властей Южной Кореи заподозрили в слежке за гражданами
Оппозиция обвинила правительство страны в незаконном сборе информации о гражданах.
25 декабря тысячи людей включили свои новенькие «умные» колонки Amazon Echo, полученные в подарок на Рождество, но не смогли добиться от них ни одного умного ответа. Серверы Amazon не выдержали такого количества запросов, и голосовой помощник Alexa мог выдать только фразу: «Извините, в данный момент я не могу вас понять».
Amazon Alexa испортила Рождество тысячам пользователей
Amazon Alexa испортила Рождество тысячам пользователей
SecurityLab.ru
Amazon Alexa испортила Рождество тысячам пользователей
Серверы Amazon не выдержали наплыва запросов в рождественский день.
Wickr является разработчиком целого ряда защищенных приложений для общения, голосовых и аудио-звонков. Однако, как сообщают специалисты компании Nightwatch Cybersecurity, мессенджер Wickr Me для Android-устройств может представлять угрозу конфиденциальности данных.
Мессенджер Wickr Me позволяет другим приложениям делать скриншоты
Мессенджер Wickr Me позволяет другим приложениям делать скриншоты
SecurityLab.ru
Мессенджер Wickr Me позволяет другим приложениям делать скриншоты
Уязвимость в приложении была обнаружена еще в мае 2016 года, но была исправлена только прошлой осенью.