В ядре популярной системы управления контентом Drupal обнаружена опасная уязвимость (CVE-2019-6340), позволяющая удаленно выполнить код. Проблема существует в связи с отсутствием проверки данных в некоторых типах полей, что может предоставить атакующему возможность выполнить произвольный PHP-код.
В Drupal исправлена критическая уязвимость
В Drupal исправлена критическая уязвимость
SecurityLab.ru
В Drupal исправлена критическая уязвимость
Проблема исправлена в версиях Drupal 8.6.10 и 8.5.11.
Исследователь безопасности Иван Фратрик (Ivan Fratric) обнаружил в браузере Microsoft Edge скрытый файл, позволяющий Facebook обходить встроенные политики безопасности и без разрешения пользователей запускать Flash-контент.
Скрытый файл в Edge позволяет Facebook без разрешения пользователей запускать Flash-контент
Скрытый файл в Edge позволяет Facebook без разрешения пользователей запускать Flash-контент
SecurityLab.ru
Скрытый файл в Edge позволяет Facebook без разрешения пользователей запускать Flash-контент
По состоянию на ноябрь прошлого года разрешение на запуск Flash-контента имели 58 доменов.
27 марта в столице России пройдет VI форум «Интернет вещей», посвященный развитию сферы IoT. Сейчас можно купить билеты по выгодной цене, но это не единственная причина посетить IoT-событие: на нем выступят признанные лидеры отрасли, а также состоится встреча инвесторов.
Реальные бизнес-кейсы, нетворкинг и скидки – топ-5 причин посетить VI конференцию «Интернет вещей»
Реальные бизнес-кейсы, нетворкинг и скидки – топ-5 причин посетить VI конференцию «Интернет вещей»
SecurityLab.ru
Реальные бизнес-кейсы, нетворкинг и скидки – топ-5 причин посетить VI конференцию «Интернет вещей»
27 марта в столице России пройдет VI форум «Интернет вещей».
Компания Rockwell Automation предупредила о наличии двух уязвимостей в решении для учета энергопотребления Allen-Bradley PowerMonitor 1000, позволяющих внедрить произвольный код в сессию в браузере или обойти механизм аутентификации и получить контроль над целевым устройством.
В решении Allen-Bradley PowerMonitor 1000 обнаружена опасная уязвимость
В решении Allen-Bradley PowerMonitor 1000 обнаружена опасная уязвимость
SecurityLab.ru
В решении Allen-Bradley PowerMonitor 1000 обнаружена опасная уязвимость
Проблема позволяет обойти механизм аутентификации и получить контроль над целевым устройством.
Специалисты компании Oracle предупредили пользователей Android-устройств о новой вредоносной кампании, которая может обойтись им в кругленькую сумму в виде счетов за пользование мобильным интернетом.
Зараженные Android-приложения «съедают» до 10 ГБ мобильного трафика в месяц
Зараженные Android-приложения «съедают» до 10 ГБ мобильного трафика в месяц
SecurityLab.ru
Зараженные Android-приложения «съедают» до 10 ГБ мобильного трафика в месяц
В связанных с Android-приложениями SDK обнаружен вредоносный код DrainerBot.
Участники Международного конкурса инновационных проектов в области информационной безопасности смогут получить финансирование для реализации своей технологии, воспользоваться рекомендациями ведущих экспертов отрасли, найти партнеров, клиентов, а также создать компанию, которая может стать будущим лидером отрасли.
Продолжается прием заявок на конкурс Skolkovo Cybersecurity Challenge 2019
Продолжается прием заявок на конкурс Skolkovo Cybersecurity Challenge 2019
SecurityLab.ru
Продолжается прием заявок на конкурс Skolkovo Cybersecurity Challenge 2019
Участники Международного конкурса инновационных проектов в области информационной безопасности смогут получить финансирование для реализации своей технологии.
20 февраля австралийское подразделение японского автомобильного гиганта Toyota подверглось кибератаке. Представители Toyota Australia отрицают компроментацию данных сотрудников или клиентов во время кибератаки.
Австралийское подразделение Toyota подверглось кибератаке
Австралийское подразделение Toyota подверглось кибератаке
SecurityLab.ru
Австралийское подразделение Toyota подверглось кибератаке
Представители Toyota Australia отрицают компроментацию данных сотрудников или клиентов во время кибератаки.
С начала года не прошло и двух месяцев, а банковские трояны Buhtrap и RTM попытались атаковать десятки тысяч устройств, сообщает «Лаборатория Касперского». 90% от этих атак пришлись на пользователей в РФ. Активность Buhtrap и RTM усилилась в третьем квартале прошлого года и с тех пор не снижается.
Buhtrap и RTM атакует малый и средний бизнес в России
Buhtrap и RTM атакует малый и средний бизнес в России
SecurityLab.ru
Buhtrap и RTM атакуют малый и средний бизнес в России
Главным предназначением троянов является кража средств с банковских счетов юридических лиц.
В рамках фишинговой кампании киберпреступники используют PDF-документы для распространения вредоносного ПО Separ с целью кражи учетных данных пользователей. Согласно исследованию ИБ-компании Deep Instinct, атаки начались в конце января и затронули около 200 компаний и более 1 тыс. пользователей в Юго-Восточной Азии, на Ближнем Востоке и в Северной Америке.
Фишеры используют вредоносное ПО Separ для сбора учетных данных компаний
Фишеры используют вредоносное ПО Separ для сбора учетных данных компаний
SecurityLab.ru
Фишеры используют вредоносное ПО Separ для сбора учетных данных компаний
Злоумышленники применяют простую, но эффективную тактику, включающую сочетание использования легитимных исполняемых файлов и коротких скриптов.
Уязвимости в популярном приложении виртуальной реальности Bigscreen позволяют посторонним незаметно для пользователей следить за происходящим в виртуальной комнате. Кроме того, с их помощью злоумышленник может заразить компьютер жертвы вредоносным ПО и даже запустить сетевого червя, распространяющегося через виртуальную реальность.
Уязвимости в приложении Bigscreen позволяют следить за происходящим в виртуальной комнате
Уязвимости в приложении Bigscreen позволяют следить за происходящим в виртуальной комнате
SecurityLab.ru
Уязвимости в приложении Bigscreen позволяют следить за происходящим в виртуальной комнате
С помощью атаки «человек в комнате» злоумышленник может подглядывать за пользователями и подслушивать их разговоры.
Компания Cisco выпустила 15 обновлений безопасности для ряда своих продуктов. Помимо прочего, патчи исправляют две опасные уязвимости, позволяющие злоумышленникам получить на устройстве права суперпользователя, и еще одну, позволяющую обойти механизм аутентификации.
Уязвимости в Cisco HyperFlex позволяют получить права суперпользователя
Уязвимости в Cisco HyperFlex позволяют получить права суперпользователя
SecurityLab.ru
Уязвимости в Cisco HyperFlex позволяют получить права суперпользователя
Компания Cisco исправила 15 уязвимостей в ряде своих продуктов.
Ненадежная защита IT-систем контейнеровозов может стать причиной кораблекрушения. К такому выводу пришли специалисты компании Pen Test Partners, обнаружившие, что на некоторых судах еще с 1990-х годов используются устройства с незащищенным подключением к интернету. Более того, на многих устройствах используются неизменяемые пароли, которые легко подобрать.
Слабая защита IT-систем может стать причиной крушения контейнеровозов
Слабая защита IT-систем может стать причиной крушения контейнеровозов
SecurityLab.ru
Слабая защита IT-систем может стать причиной крушения контейнеровозов
На некоторых грузовых кораблях до сих пор используются устройства с 1990-х годов.
На минувшей неделе власти Швейцарии объявили о запуске программы вознаграждения за найденные уязвимости в системе электронного голосования. Публичное тестирование стартует только 25 февраля, однако эксперты, ознакомившиеся с исходным кодом системы и технической документацией, уже обнаружили ряд серьезных проблем, пишет издание Motherboard.
В швейцарской системе электронного голосования обнаружены серьезные проблемы
В швейцарской системе электронного голосования обнаружены серьезные проблемы
SecurityLab.ru
В швейцарской системе электронного голосования обнаружены серьезные проблемы
Система плохо спроектирована и представляет собой «запутанный лабиринт», в котором сложно отследить происходящее.
Правительство РФ подготовило постановление о создании Центра мониторинга и управления сетью связи общего пользования. Соответствующий документ опубликован на сайте кабмина. Постановление предписывает Роскомнадзору до 1 июля 2019 года обеспечить создание такого центра и определить порядок его функционирования.
В РФ появится Центр управления сетью связи общего пользования
В РФ появится Центр управления сетью связи общего пользования
SecurityLab.ru
В РФ появится Центр управления сетью связи общего пользования
Центр мониторинга и управления сетью связи общего пользования будет создан до 1 июля.
Консульский отдел посольства России в Австрии подвергся хакерской атаке. Об этом посольство сообщило в Telegram.
Посольство РФ в Австрии подверглось кибератаке
Посольство РФ в Австрии подверглось кибератаке
SecurityLab.ru
Посольство РФ в Австрии подверглось кибератаке
В посольстве рассматривают произошедшее как злонамеренные действия с целью саботажа работы консульского отдела.
Исследователь безопасности Боб Дьяченко (Bob Diachenko) обнаружил незащищенный сервер MongoDB, на котором хранилась база данных размером 4,1 ГБ под названием «GNCTD». Данный архив содержал конфиденциальную информацию о 458 388 тыс. жителей Дели, включая их номера Aadhaar (системы идентификации граждан и резидентов Индии) и идентификационные номера удостоверений избирателя.
Почти полмиллиона жителей Дели стали жертвами утечки данных
Почти полмиллиона жителей Дели стали жертвами утечки данных
SecurityLab.ru
Почти полмиллиона жителей Дели стали жертвами утечки данных
База данных размером 4,1 ГБ под названием «GNCTD» содержала конфиденциальную информацию, включающую номера Aadhaar жителей индийской столицы.
Компания Adobe выпустила второй патч для опасной уязвимости в Adobe Reader, поскольку первый, вышедший 12 февраля 2019 года, оказался недостаточно эффективным. Внеплановое обновление безопасности исправляет уязвимость раскрытия информации в Acrobat DC, Acrobat Reader DC, Acrobat 2017 Classic, Acrobat Reader DC Classic 2017 и версии Acrobat DC и Acrobat Reader DC для Windows и macOS 2015 года выпуска.
Adobe выпустила второй патч для опасной уязвимости в Adobe Reader
Adobe выпустила второй патч для опасной уязвимости в Adobe Reader
SecurityLab.ru
Adobe выпустила второй патч для опасной уязвимости в Adobe Reader
Выпущенное 12 февраля обновление оказалось недостаточно эффективным.
Компания Nike, недавно выпустившая футуристические самозашнуровывающиеся кроссовки, похоже, в спешке забыла протестировать сопутствующее мобильное приложение.
Смарт-кроссовки Nike Adapt BB не хотят подключаться к приложению
Смарт-кроссовки Nike Adapt BB не хотят подключаться к приложению
SecurityLab.ru
Смарт-кроссовки Nike Adapt BB не хотят подключаться к приложению
У пользователей Android-версии приложения возникли трудности с подключением к кроссовкам.
Исследователи ИБ-компании Sucuri выявили нацеленную на пользователей интернет-банкинга фишинговую кампанию, организаторы которой используют фальшивый механизм reCAPTCHA для кражи ценных учетных данных.
Поддельная reCAPTCHA используется для распространения банковского Android-трояна
Поддельная reCAPTCHA используется для распространения банковского Android-трояна
SecurityLab.ru
Поддельная reCAPTCHA используется для распространения банковского Android-трояна
Злоумышленники используют известный метод атаки, но с интересной особенностью.
Несколько дней назад SecurityLab писал о критической уязвимости в популярном архиваторе WinRAR для Windows, затрагивающей все версии инструмента, выпущенные за последние 19 лет. Проблема связана с использованием устаревшей сторонней библиотеки UNACEV2.DLL и позволяет выполнить код на целевой системе.
Сторонний микропатч для RCE-уязвимости в WinRAR сохраняет поддержку ACE
Сторонний микропатч для RCE-уязвимости в WinRAR сохраняет поддержку ACE
SecurityLab.ru
Сторонний микропатч для RCE-уязвимости в WinRAR сохраняет поддержку ACE
Патч предотвращает распаковку вредоносных архивов ACE.
Гражданин РФ Станислав Лисов, обвиняющийся в похищении денежных средств с банковских счетов американских организаций, частично признал свою вину.
Российский оператор ботнета NeverQuest признал свою вину
Российский оператор ботнета NeverQuest признал свою вину
SecurityLab.ru
Российский оператор ботнета NeverQuest признал свою вину
Россиянин признал свою вину в заговоре с целью компьютерного мошенничества перед Федеральным судом Манхэттена.