Дочерняя компания Сбербанка BI.ZONE, которая специализируется на защите активов и репутации бизнеса в интернете, будет обучать специалистов по кибербезопасности. Вместе с технологическим сообществом Binary District компания проведет курсы по безопасности веб-приложений и расследованию кибератак. Два интенсива пройдут 16-17 февраля на площадке Digital October в Москве.
BI.ZONE будет учить кибербезопасности
BI.ZONE будет учить кибербезопасности
SecurityLab.ru
BI.ZONE будет учить кибербезопасности
Два интенсива пройдут 16-17 февраля на площадке Digital October в Москве.
Уязвимость в системах GoDaddy позволяла злоумышленникам «угонять» чужие домены. Именно это произошло в середине прошлого месяца, когда пользователей в США и Канаде накрыла волна спама. Злоумышленники массово рассылали уведомления о заложенных бомбах и угрожали взорвать их, если не получат $20 тыс., пишет Ars Technica.
Уязвимость в GoDaddy позволяла «угонять» чужие домены
Уязвимость в GoDaddy позволяла «угонять» чужие домены
SecurityLab.ru
Уязвимость в GoDaddy позволяла «угонять» чужие домены
Злоумышленники захватили тысячи чужих доменов для рассылки спама.
Создатель блокировщиков нежелательного контента uBlock Origin и uMatrix Рэймонд Хилл (Raymond Hill) заявил о прекращении поддержки Chrome в случае, если браузер утвердит третью версию своего манифеста.
Блокировщики рекламы uBlock Origin и uMatrix могут стать недоступны для Chrome
Блокировщики рекламы uBlock Origin и uMatrix могут стать недоступны для Chrome
SecurityLab.ru
Блокировщики рекламы uBlock Origin и uMatrix могут стать недоступны для Chrome
Chrome планирует отказаться от API webRequest, мотивируя данный шаг соображениями безопасности.
Министерство внутренней безопасности США (МВБ) выпустило "чрезвычайную директиву", предписывающую федеральным гражданским агентствам обеспечить защиту логинов и паролей для учетных записей доменных имен.
МВБ США озаботилось защитой от перехвата DNS
МВБ США озаботилось защитой от перехвата DNS
SecurityLab.ru
МВБ США озаботилось защитой от перехвата DNS
Ведомства должны включить многофакторную аудентификацию в DNS-аккаунтах, изменить пароль для учетных записей, провести проверку DNS-записей и сертификатов.
Разработчик программного обеспечения IBM Linux Technology Center Стюарт Смит (Stewart Smith) обнаружил в платформе Baseboard Management Controller (BMC) опасную уязвимость. Смит назвал ее «pantsdown».
В OpenBMC исправлена опасная уязвимость
В OpenBMC исправлена опасная уязвимость
SecurityLab.ru
В OpenBMC исправлена опасная уязвимость
Уязвимость возникает только при определенных настройках BMC и конфигурации аппаратного обеспечения.
Компания Cisco исправила критическую уязвимость в компоненте vContainer решения Cisco SD-WAN, которая могла позволить атакующему удаленно вызвать сбой в работе системы и выполнить произвольный код с правами суперпользователя.
Cisco раскрыла информацию о критических уязвимостях в SD-WAN и WebEx
Cisco раскрыла информацию о критических уязвимостях в SD-WAN и WebEx
SecurityLab.ru
Cisco раскрыла информацию о критических уязвимостях в SD-WAN и WebEx
Уязвимости предоставляли возможность выполнить код или команды с правами суперпользователя.
Запланированное компанией Google обновление API расширений для Chrome станет концом не только для нескольких блокировщиков рекламы. По мнению специалистов, пострадают также расширения антивирусных продуктов, инструменты родительского контроля и различные сервисы для защиты приватности.
Изменение API приведет к некорректной работе расширений безопасности в Chrome
Изменение API приведет к некорректной работе расширений безопасности в Chrome
SecurityLab.ru
Изменение API приведет к некорректной работе расширений безопасности в Chrome
Отказ от webRequest API в пользу DeclarativeNetRequest API отразится не только на блокировщиках рекламы, но и на решениях безопасности.
Специалист команды Vulcan Team компании Qihoo 360 Цисюнь Чжао раскрыл подробности об уязвимостях в браузере Apple Safari и ОС iOS, позволяющих взломать смартфоны iPhone X, работающие на базе iOS 12.1.2 и более ранних версий. Для успешной компрометации устройства атакующему потребуется всего лишь заставить его владельца открыть вредоносную страницу в Safari.
Продемонстрирован джейлбрейк iOS 12.1 на iPhone X
Продемонстрирован джейлбрейк iOS 12.1 на iPhone X
SecurityLab.ru
Продемонстрирован джейлбрейк iOS 12.1 на iPhone X
Для взлома устройства атакующему потребуется всего лишь заставить его владельца открыть вредоносную страницу в Safari.
В утилите Sysmon обнаружена уязвимость утечки памяти, способная привести к нехватке памяти на компьютере и вызвать аварийное завершение работы после планового обновления конфигурационного файла с помощью запланированной задачи или каким-либо другим способом.
В Sysmon исправлена уязвимость утечки памяти
В Sysmon исправлена уязвимость утечки памяти
SecurityLab.ru
В Sysmon исправлена уязвимость утечки памяти
Проблема исправлена в версии утилиты Sysmon 8.0.4.
Сотрудники Европола совместно с правохранителями Германии и Великобритании задержали гражданина Великобритании, предположительно причастного к серии краж криптовалюты IOTA на сумму более €10 млн ($11,4 млн) в января 2018 года.
Задержан подозреваемый в краже криптовалюты IOTA на сумму €10 млн
Задержан подозреваемый в краже криптовалюты IOTA на сумму €10 млн
SecurityLab.ru
Задержан подозреваемый в краже криптовалюты IOTA на сумму €10 млн
Киберпреступник шесть месяцев собирал кодовые фразы к кошелькам пользователей для последующей кражи средств.
Специалисты Иллинойского университета в Урбане-Шампейне (США) обнаружили две уязвимости, затрагивающие 26 криптовалют на базе алгоритмов с подтверждением доли (Proof-of-Stake, PoS). С их помощью злоумышленник с маленькой долей может вызвать завершение работы любого сетевого узла, работающего на базе определенного ПО.
26 криптовалют подвержены «атаке 51%»
26 криптовалют подвержены «атаке 51%»
SecurityLab.ru
26 криптовалют подвержены «атаке 51%»
Исследователи обнаружили чрезвычайно опасные уязвимости в 26 криптовалютах с низкой капитализацией.
Американские сенаторы Марк Уорнер (Mark R.Warner), Тим Кейн (Tim Kaine), Бен Кардин (Ben Cardin) и Крис Ван Холлен (Chris Van Hollen) направили письмо в Транспортную администрацию района Большого Вашингтона (Washington Metropolitan Area Transit Authority, WMATA) с целью убедить ведомство запретить китайской государственной компании China Railway Rolling Stock Corp. (CRRC) участвовать в тендере на поставку пассажирских вагонов для новой линии метро в столице США.
Сенаторы США опасаются наличия шпионской техники в китайских вагонах
Сенаторы США опасаются наличия шпионской техники в китайских вагонах
SecurityLab.ru
Сенаторы США опасаются наличия шпионской техники в китайских вагонах
Политики предложили не привлекать иностранные компании к участию в тендере на поставку вагонов для метро.
В Китае распространяется вымогательское ПО hAnt, атакующее майнинговые устройства на Linux. В основном под прицел попадают устройства Avalon Miner и Antminer (Antminer S9, T9) для майнинга биткойнов, но вредонос также атакует устройства Antminer L3, ориентированные на добычу Litecoin.
Вымогатель hAnt активно атакует майнинговые устройства в Китае
Вымогатель hAnt активно атакует майнинговые устройства в Китае
SecurityLab.ru
Вымогатель hAnt активно атакует майнинговые устройства в Китае
Всего за несколько минут вымогательское ПО смогло заразить более 4 тыс. устройств.
Китайское правительство официально заблокировало поисковую систему Microsoft Bing. Поисковик стал последним в списке сервисов, запрещенных в Китае в рамках государственного проекта «Золотой щит» (неофициальное название «Великий китайский фаервол») наряду с Facebook, Google, Yahoo, WhatsApp и Twitter.
Китай неожиданно заблокировал Microsoft Bing
Китай неожиданно заблокировал Microsoft Bing
SecurityLab.ru
Китай неожиданно заблокировал Microsoft Bing
Блокировка Bing стала полной неожиданностью, ведь Microsoft выполняет все требования китайского правительства.
Исследователи из Confiant и Malwarebytes предупредили о масштабной вредоносной кампании, затронувшей уже более 1 млн пользователей Mac. В ходе операции, начавшейся 11 января текущего года, злоумышленники распространяют вредоносное ПО Shlayer через рекламное изображение. Вредоносный код встраивается непосредственно в изображение с помощью стеганографии – метода, уже не раз использовавшегося киберпреступниками для распространения вредоносного ПО.
1 млн пользователей Mac стали жертвами вредоносной кампании
1 млн пользователей Mac стали жертвами вредоносной кампании
SecurityLab.ru
1 млн пользователей Mac стали жертвами вредоносной кампании
Злоумышленники распространяют вредоносное ПО с помощью стеганографии.
22-23 апреля 2019 года в отеле Холидей Инн Сокольники, Москва. Пройдет XII Межотраслевой Форум «CISO FORUM: кулинарная книга CISO»!
22-23 апреля 2019 года пройдет XII Межотраслевой Форум «CISO FORUM: кулинарная книга CISO»
22-23 апреля 2019 года пройдет XII Межотраслевой Форум «CISO FORUM: кулинарная книга CISO»
SecurityLab.ru
22-23 апреля 2019 года пройдет XII Межотраслевой Форум «CISO FORUM: кулинарная книга CISO»
Мероприятие состоится в отеле Холидей Инн Сокольники, Москва.
Эксперимент, проведенный ранее в этом месяце с целью изучить новые функции безопасности протокола Border Gateway Protocol (BGP), пошел не так и вывел из строя маршрутизаторы интернет-провайдеров в Азии и Австралии.
Эксперимент с BGP «сломал» интернет в Азии и Австралии
Эксперимент с BGP «сломал» интернет в Азии и Австралии
SecurityLab.ru
Эксперимент с BGP «сломал» интернет в Азии и Австралии
Ученые планировали изучить действие нового стандарта BGP ROV, однако их исследование пошло не так.
Платформа Microsoft Exchange содержит уязвимость повышения привилегий, которая позволяет любому владельцу почтового ящика стать администратором домена. Специалист компании Fox-IT Дирк-ян Моллема (Dirk-jan Mollema) раскрыл подробности об атаке, а также опубликовал PoC-код для уязвимости.
Опубликован PoC-код для опасной уязвимости в Microsoft Exchange
Опубликован PoC-код для опасной уязвимости в Microsoft Exchange
SecurityLab.ru
Опубликован PoC-код для опасной уязвимости в Microsoft Exchange
Злоумышленник под видом пользователей Active Directory может авторизоваться в любом сервисе, использующем протоколы NTLM или Kerberos.
Уже в следующем году в России может быть введена платная регистрация всех устройств, работающих в сотовых сетях. Как сообщает «РБК», в ближайшее время соответствующий проект закона будет внесен на рассмотрение в Госдуму РФ.
В РФ может быть введена платная регистрация всех мобильных устройств
В РФ может быть введена платная регистрация всех мобильных устройств
SecurityLab.ru
В РФ может быть введена платная регистрация всех мобильных устройств
Соответствующий законопроект вскоре будет внесен на рассмотрение в Госдуму РФ.
Новая функция безопасности, которую разработчики WordPress намерены реализовать в версии WordPress 5.1, запланированной к выходу весной текущего года, может подвергнуть риску сайты и блоги на данной платформе, предупреждают эксперты в области безопасности.
Новая функция безопасности WordPress может поставить под угрозу сайты и блоги
Новая функция безопасности WordPress может поставить под угрозу сайты и блоги
SecurityLab.ru
Новая функция безопасности WordPress может поставить под угрозу сайты и блоги
Функционал может предоставить злоумышленникам возможность отключить межсетевые экраны, двухфакторную аутентификацию и защиту от брутфорс-атак.
Специалист в области кибербезопасности Боб Дьяченко (Bob Diachenko) обнаружил кластер ElasticSearch, содержащий более чем 24 млн банковских документов, включая записи о тысячах займов и ипотечных кредитов клиентов крупных банков и финансовых организаций, в том числе CitiFinancial, Wells Fargo, CapitalOne и многих других.
Свыше 24 млн банковских документов оказались в открытом доступе
Свыше 24 млн банковских документов оказались в открытом доступе
SecurityLab.ru
Свыше 24 млн банковских документов оказались в открытом доступе
База данных объемом 51 ГБ не была защищена паролем и находилась в открытом доступе примерно две недели.