В Сети стали появляться жалобы от пользователей Windows 10 на то, что после установки последних обновлений от Microsoft их игры начали сильно «тормозить». Проблема затронула пользователей Windows 10 (версия 1809), установивших обновления от 1 марта текущего года.
Обновление для Windows 10 снижает производительность игр
Обновление для Windows 10 снижает производительность игр
SecurityLab.ru
Обновление для Windows 10 снижает производительность игр
В качестве временного решения производитель предложил временно деинсталлировать обновление.
Google раскрыла некоторые подробности об атаках, в которых злоумышленники активно эксплуатировали ранее неизвестную уязвимость (CVE-2019-5786) в браузере Chrome, исправленную компанией с выпуском обновления Chrome 72.0.3626.121 для Windows, Mac и Linux. Как оказалось, наряду с вышеозначенным багом атакующие использовали уязвимость нулевого дня в ОС Windows 7 для выполнения вредоносного кода и перехвата контроля над уязвимыми системами.
Google раскрыла информацию о 0Day-уязвимости в Windows 7
Google раскрыла информацию о 0Day-уязвимости в Windows 7
SecurityLab.ru
Google раскрыла информацию о 0Day-уязвимости в Windows 7
Злоумышленники использовали баг наряду с уязвимостью в Chrome для компрометации компьютеров.
Мощная кибератака стала причиной проблем с электроснабжением в столице и двадцати штатах Венесуэлы. В частности без электричества оказались несколько линий метро в Каракасе и международный аэропорт имени Симона Боливара в городе Майкетия.
Кибератака вызвала отключение электроснабжения в Венесуэле
Кибератака вызвала отключение электроснабжения в Венесуэле
SecurityLab.ru
Кибератака вызвала отключение электроснабжения в Венесуэле
Венесуэльские власти считают инцидент диверсией, осуществленной в рамах энергетической войны против республики.
Медицинское оборудование для ультразвукового исследования (УЗИ), работающее под управлением устаревших операционных систем, представляет угрозу безопасности, предупреждают специалисты компании Check Point. В подтверждение своих слов исследователи опубликовали видео, демонстрирующее взлом подключенного аппарата УЗИ, работающего на базе Windows 2000. Поскольку данная ОС больше не получает обновлений безопасности, исследователям не составило труда проэксплуатировать неисправленные известные уязвимости.
Аппараты УЗИ с устаревшими ОС представляют угрозу безопасности
Аппараты УЗИ с устаревшими ОС представляют угрозу безопасности
SecurityLab.ru
Аппараты УЗИ с устаревшими ОС представляют угрозу безопасности
Злоумышленник может взломать аппарат и модифицировать результаты медицинского обследования.
Более двух лет назад команде исследователя безопасности Мэтью Солника (Mathew Solnik) удалось впервые в истории получить доступ и изучить Secure Enclave Processor (SEP), являющийся ключевым элементом чипов A7 и более новых от компании Apple. SEP отвечает за криптографическую защиту iPhone и его взлом потенциально может помочь взломать само устройство.
Раскрыт секрет взлома криптографической защиты iPhone
Раскрыт секрет взлома криптографической защиты iPhone
SecurityLab.ru
Раскрыт секрет взлома криптографической защиты iPhone
Для взлома Secure Enclave Processor исследователи используют не готовые iPhone, а менее защищенные прототипы.
Американский производитель программного обеспечения Citrix сообщил о хакерской атаке, в ходе которой злоумышленникам удалось получить доступ к внутренней сети компании и выкрасть деловые документы.
Иранских кибершпионов заподозрили в краже внутренних документов Citrix
Иранских кибершпионов заподозрили в краже внутренних документов Citrix
SecurityLab.ru
Иранских кибершпионов заподозрили в краже внутренних документов Citrix
Пока компании не удалось выяснить, какие именно документы оказались в руках киберпреступников.
Компания Facebook подала в суд на двух украинских разработчиков за создание приложений и браузерных расширений для одноименной соцсети, неправомерно собиравших пользовательские данные и внедрявших рекламный контент в новостную ленту Facebook.
Facebook подала в суд на украинских разработчиков за кражу данных пользователей
Facebook подала в суд на украинских разработчиков за кражу данных пользователей
SecurityLab.ru
Facebook подала в суд на украинских разработчиков за кражу данных пользователей
В рамках киберпреступной схемы обвиняемые убеждали пользователей загрузить вредоносные расширения для браузера.
Популярная открытая платформа StackStorm содержит опасную уязвимость, воспользовавшись которой злоумышленники могут заставить разработчиков невольно выполнить произвольные команды в атакуемых сервисах.
В платформе StackStorm обнаружена критическая уязвимость
В платформе StackStorm обнаружена критическая уязвимость
SecurityLab.ru
В платформе StackStorm обнаружена критическая уязвимость
Злоумышленники могут заставить разработчиков невольно выполнить произвольные команды в атакуемых сервисах.
Владельцам классических GPS-навигаторов стоит поспешить с установкой последних обновлений, иначе 6 апреля они рискуют стать жертвами глобального сбоя системы. Все дело в мини-разновидности ошибки Y2K (также известна как «Проблема 2000»), которая сбрасывает дату на устройстве, что может привести к искажению данных о местоположении.
В апреле владельцы GPS-устройств могут столкнуться с глобальным сбоем
В апреле владельцы GPS-устройств могут столкнуться с глобальным сбоем
SecurityLab.ru
В апреле владельцы GPS-устройств могут столкнуться с глобальным сбоем
Все дело в мини-разновидности ошибки Y2K, которая сбрасывает дату на устройстве, что может привести к искажению данных о местоположении.
Производители смарт-устройств должны запомнить: добавление к названию продукта эпитета «невзламываемый» еще не делает его таковым. Ярким примером являются «умные» противоугонные сигнализации от двух крупнейших производителей Viper и Pandora Car Alarm System, на деле оказавшиеся не такими уж «умными».
«Невзламываемые» противоугонные сигнализации развязывают руки угонщикам
«Невзламываемые» противоугонные сигнализации развязывают руки угонщикам
SecurityLab.ru
«Невзламываемые» противоугонные сигнализации развязывают руки угонщикам
В «умных» противоугонных сигнализациях Viper и Pandora Car Alarm System обнаружены серьезные уязвимости.
Реализованные в Android-устройствах функции разблокировки с помощью лица уже и так считаются ненадежными и повсеместно подвергаются критике. Тем не менее, компания Samsung каким-то образом умудрилась вывести неэффективность системы распознавания лица на новый уровень. Как сообщат издание Slashgear, в настоящее время в интернете циркулирует как минимум три действенных способа, позволяющих обмануть Galaxy S10+ и разблокировать чужое устройство.
Функция Face Unlock в Galaxy S10+ оказалась до смешного небезопасной
Функция Face Unlock в Galaxy S10+ оказалась до смешного небезопасной
SecurityLab.ru
Функция Face Unlock в Galaxy S10+ оказалась до смешного небезопасной
Обмануть функцию разблокировки устройства по лицу можно даже с помощью YouTube-видео.
Одним из самых интересных событий минувшей недели стало сообщение об обнаружении на портале для разработчиков GitHub сети учетных записей, распространявших вредоносные версии официальных библиотек и приложений для Windows, Mac и Linux. Вредоносные приложения содержали код, предназначенный для сохранения присутствия на зараженных системах и последующей загрузки на них вредоносного ПО Supreme NYC Blaze Bot, добавлявшего зараженные устройства в ботнет.
Обзор инцидентов безопасности за период с 4 по 10 марта 2019 года
Обзор инцидентов безопасности за период с 4 по 10 марта 2019 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 4 по 10 марта 2019 года
Коротко о главных событиях минувшей недели.
Программа юбилейного 10-го Российского форума по управлению интернетом продолжает формироваться – следите за обновлениями! RIGF 2019 состоится 8 апреля 2019 года в Москве, в Лотте Отеле.
RIGF 2019: прошлое и будущее Рунета
RIGF 2019: прошлое и будущее Рунета
SecurityLab.ru
RIGF 2019: прошлое и будущее Рунета
Мероприятия в честь 25-летия домена .RU стартуют на форуме.
Во многих случаях вместе со скиммерами (устройствами для кражи данных с магнитной ленты банковской карты) преступники используют миниатюрные видеокамеры, снимающие PIN-код, вводимый жертвой на клавиатуре банкомата. Существует множество способов скрыть прикрепленную к банкомату камеру, но чаще всего злоумышленники маскируют ее под функцию безопасности.
Кардеры в США вооружились новой техникой кражи PIN-кодов
Кардеры в США вооружились новой техникой кражи PIN-кодов
SecurityLab.ru
Кардеры в США вооружились новой техникой кражи PIN-кодов
Камера видеонаблюдения банкомата зафиксировала момент установки скиммера девушкой за рулем автомобиля.
Исследователь безопасности Антуан Весан Жебара (Antoine Vincent Jebara) предупредил о новой фишинговой кампании против пользователей iOS-устройств.
Хитроумная фишинговая кампания нацелена на пользователей iOS-устройств
Хитроумная фишинговая кампания нацелена на пользователей iOS-устройств
SecurityLab.ru
Хитроумная фишинговая кампания нацелена на пользователей iOS-устройств
Злоумышленникам удалось мастерски воссоздать типичное «поведение» iOS.
Windows 10 начнет автоматически деинсталлировать обновления, вызывающие проблемы при загрузке ОС в связи с несовместимостью или ошибками в новом программном обеспечении. Согласно сообщению на обновленной странице техподдержки Microsoft, данная мера будет применяться только в ситуациях, когда все попытки восстановить работу системы после установки проблемного обновления остались безрезультатными.
Windows 10 будет автоматически удалять проблемные обновления
Windows 10 будет автоматически удалять проблемные обновления
SecurityLab.ru
Windows 10 будет автоматически удалять проблемные обновления
Мера будет применяться только в случаях, когда все попытки восстановить работу системы после установки проблемного обновления остались безрезультатными.
Китайская киберпреступная группировка Winnti Group взломала одну игровую платформу и сети двух азиатских производителей компьютерных игр и внедрила в их продукцию бэкдор. В настоящее время два из трех зараженных продуктов уже избавились от бэкдора, сообщают специалисты компании ESET. Тем не менее, третий продукт (игра Infestation от тайваньского разработчика Electronics Extreme) по-прежнему заражен. Infestation рассылает вредоносные обновления, а для загрузки доступна ее инфицированная версия.
Киберпреступники внедрили бэкдор в три популярных игровых продукта
Киберпреступники внедрили бэкдор в три популярных игровых продукта
SecurityLab.ru
Киберпреступники внедрили бэкдор в три популярных игровых продукта
Два продукта были очищены от вредоноса, однако третий все еще заражен.
Некорректно сконфигурированные учетные записи в облачном сервисе Box.com стали причиной утечки конфиденциальных данных и деловой документации десятков крупных компаний, в том числе Amadeus, Apple, Herbalife, Schneider Electric, телеканала Discovery и даже самой Box.
Некорректно настроенные аккаунты в сервисе Box привели к утечке данных десятков компаний
Некорректно настроенные аккаунты в сервисе Box привели к утечке данных десятков компаний
SecurityLab.ru
Некорректно настроенные аккаунты в сервисе Box привели к утечке данных десятков компаний
В числе пострадавших Amadeus, Apple, Herbalife, Schneider Electric и даже сама компания Box.
ИБ-компания Crowdfense готова заплатить до $3 млн за эксплоиты для уязвимостей нулевого дня в iOS и Android в рамках новой программы.
ИБ-компания заплатит $3 млн за эксплоиты для 0Day-уязвимостей в iOS и Android
ИБ-компания заплатит $3 млн за эксплоиты для 0Day-уязвимостей в iOS и Android
SecurityLab.ru
ИБ-компания заплатит $3 млн за эксплоиты для 0Day-уязвимостей в iOS и Android
За эксплоиты для цепочки ранее неизвестных уязвимостей компания готова выписать чек на сумму от $100 тыс. до $3 млн.
Инженеры Google планируют реализовать в браузере Chrome новую функцию блокировки автоматической загрузки файлов, инициируемой рекламными баннерами на web-сайтах. Таким образом компания намерена обеспечить защиту пользователей от атак типа «drive-by download».
В Google Chrome появится новая функция защиты от атак «drive-by download»
В Google Chrome появится новая функция защиты от атак «drive-by download»
SecurityLab.ru
В Google Chrome появится новая функция защиты от атак «drive-by download»
Функция блокировки автоматических загрузок будет работать во всех версиях Chrome, за исключением версии для iOS.
Информационная безопасность Национального управления по аэронавтике и исследованию космического пространства США оставляет желать лучшего. К такому выводу пришли специалисты Управления генерального инспектора NASA по результатам недавней проверки.
Информационной безопасности NASA поставили «двойку»
Информационной безопасности NASA поставили «двойку»
SecurityLab.ru
Информационной безопасности NASA поставили «двойку»
Управление генерального инспектора осталось недовольным результатами проверки программы кибербезопасности NASA.