Операционную систему Android на китайских смартфонах Huawei может сменить российская мобильная ОС «Аврора», созданная на базе финской Sailfish. Об этом сообщило издание The Bell со ссылкой на источники, знакомые с ходом переговоров главного исполнительного директора Huawei Го Пина и министром цифрового развития и связи Константином Носковым.
РФ предложила Huawei заменить Android российской ОС «Аврора»
РФ предложила Huawei заменить Android российской ОС «Аврора»
SecurityLab.ru
РФ предложила Huawei заменить Android российской ОС «Аврора»
Также ведутся переговоры о локализации в России производства части устройств Huawei.
Служба таможенного и пограничного контроля США (US Customs and Border Protection, CBP) заявила об утечке данных, в результате которой злоумышленники получили доступ к фотографиям путешественников и номерных знаков, сообщает издание The Washington Post.
Погранслужба США сообщила об утечке фотографий путешественников
Погранслужба США сообщила об утечке фотографий путешественников
SecurityLab.ru
Погранслужба США сообщила об утечке фотографий путешественников
Утечка произошла по вине подрядчика, без ведома CBP загрузившего данные в свою сеть.
Исследователи «Лаборатории Касперского» рассказали о том, как интернет-мошенники и спамеры обманывают пользователей с помощью сервисов Google. Благодаря синхронизации сервисов с Gmail злоумышленники могут отправлять от их имени сообщения на почту, которые не будут блокироваться спам-фильтрами.
Спамеры используют сервисы Google для обхода спам-фильтров
Спамеры используют сервисы Google для обхода спам-фильтров
SecurityLab.ru
Спамеры используют сервисы Google для обхода спам-фильтров
Злоумышленники отправляют от имени сервисов на почту сообщения, которые не блокируются спам-фильтрами.
Исправленная недавно уязвимость в Oracle WebLogic активно эксплуатируется киберпреступниками для установки на уязвимые серверы майнеров криптовалюты.
Злоумышленники активно эксплуатируют исправленную уязвимость в Oracle WebLogic
Злоумышленники активно эксплуатируют исправленную уязвимость в Oracle WebLogic
SecurityLab.ru
Злоумышленники активно эксплуатируют исправленную уязвимость в Oracle WebLogic
Для обхода обнаружения вредоносный код прячется в файлах цифровых сертификатов.
В приборах для мониторинга масляных баков производства немецкой компании Tecson выявлена опасная уязвимость, позволяющая получить доступ к web-панели настроек без учетных данных. Для этого атакующему потребуется всего лишь знать адрес web-сервера и используемый формат запросов.
В устройствах мониторинга Tecson обнаружена опасная уязвимость
В устройствах мониторинга Tecson обнаружена опасная уязвимость
SecurityLab.ru
В устройствах мониторинга Tecson обнаружена опасная уязвимость
Проэксплуатировав уязвимость, злоумышленник может получить доступ к конфигурации интерфейса и изменить настройки устройства.
Группа исследователей из Технического университета Граца (Австрия) разработала автоматизированную систему для создания профилей браузеров с помощью двух новых атак по сторонним каналам, позволяющих получить информацию об используемом программном и аппаратном обеспечении и более эффективно отследить браузер в интернете.
Ученые изобрели новый метод отслеживания браузеров
Ученые изобрели новый метод отслеживания браузеров
SecurityLab.ru
Ученые изобрели новый метод отслеживания браузеров
Новый метод облегчает отслеживание браузеров и помогает обойти ряд противодействующих слежке техник.
Неизвестные взломали твиттер-аккаунт премьер-министра России Дмитрия Медведева, сообщили журналистам в пресс-службе Кабмина.
В настоящее время контроль над аккаунтом восстановлен.
Речь идет об английском варианте аккаунта @MedvedevRussiaE. Записи были размещены на англоязычной странице премьер-министра в ответ на публикацию посла республики Ирак в России Хайдара Мансур Хади, касающуюся приема по случаю Дня России в Кремле. Из комментариев Медведева удалось разобрать лишь слово «огурец» на английском языке, а также «очень» и пожелание удачи. Позже сообщения были удалены.
Это уже не первый случай атаки на аккаунты Медведева. В 2013 году хакеры временно завладели его учетной записью в соцсети «ВКонтакте», а спустя год взлому подвергся аккаунт премьера в Twitter. В обоих случаях контроль над учетными записями был оперативно восстановлен, а появившиеся сообщения удалены.
Правительство сообщило о взломе Twitter-аккаунта Медведева
В настоящее время контроль над аккаунтом восстановлен.
Речь идет об английском варианте аккаунта @MedvedevRussiaE. Записи были размещены на англоязычной странице премьер-министра в ответ на публикацию посла республики Ирак в России Хайдара Мансур Хади, касающуюся приема по случаю Дня России в Кремле. Из комментариев Медведева удалось разобрать лишь слово «огурец» на английском языке, а также «очень» и пожелание удачи. Позже сообщения были удалены.
Это уже не первый случай атаки на аккаунты Медведева. В 2013 году хакеры временно завладели его учетной записью в соцсети «ВКонтакте», а спустя год взлому подвергся аккаунт премьера в Twitter. В обоих случаях контроль над учетными записями был оперативно восстановлен, а появившиеся сообщения удалены.
Правительство сообщило о взломе Twitter-аккаунта Медведева
SecurityLab.ru
Правительство сообщило о взломе Twitter-аккаунта Медведева
В настоящее время контроль над аккаунтом восстановлен.
В России могут быть введены штрафы для операторов связи за использование иностранного спутникового интернета. С соответствующей инициативой выступило Министерство цифрового развития, связи и массовых коммуникаций РФ.
В РФ могут ввести ответственность за использование иностранного спутникового интернета
В РФ могут ввести ответственность за использование иностранного спутникового интернета
SecurityLab.ru
В РФ могут ввести ответственность за использование иностранного спутникового интернета
Минкомсвязи предложило штрафовать операторов связи за неисполнение правил использования спутниковых сетей связи.
Команда Open Bug Bounty обнародовала статистику относительно числа уязвимостей, обнаруженных участниками проекта в период с января по июнь 2019 года. Так, в рамках проекта исследователи сообщили о 212 148 уязвимостях, в том числе затрагивающих Apple, Amazon, Airbnb и Asus.
В рамках проекта Open Bug Bounty исправлено более 200 тыс. уязвимостей
В рамках проекта Open Bug Bounty исправлено более 200 тыс. уязвимостей
SecurityLab.ru
В рамках проекта Open Bug Bounty исправлено более 200 тыс. уязвимостей
В рамках проекта исследователи сообщили о 212 148 уязвимостях, в том числе затрагивающих Apple, Amazon, Airbnb и Asus.
Из-за кибератаки британская музыкальная группа Radiohead была вынуждена выложить в открытый доступ 18 часов записанного аудиоматериала.
Группа Radiohead опубликовала 18 часов неизданных записей из-за кибератаки
Группа Radiohead опубликовала 18 часов неизданных записей из-за кибератаки
SecurityLab.ru
Группа Radiohead опубликовала 18 часов неизданных записей из-за кибератаки
Неизвестные похитили архив с аудиоматериалами времен альбома «OK Computer» и потребовала выкуп.
Компания Microsoft выпустила плановый пакет обновлений, исправляющих в общей сложности 88 уязвимостей в различных версиях ОС Windows и других продуктах производителя, в том числе ряд багов, эксплоиты для которых были опубликованы в открытом доступе ИБ-исследовательницей под псевдонимом SandboxEscaper.
Microsoft устранила 88 уязвимостей в своих продуктах
Microsoft устранила 88 уязвимостей в своих продуктах
SecurityLab.ru
Microsoft устранила 88 уязвимостей в своих продуктах
В числе прочих производитель исправил уязвимости в протоколе NTLM, позволяющие провести атаку типа NTLM Relay.
Команда исследователей из США, Австралии и Австрии разработала новый вариант атаки Rowhammer. В отличие от предыдущих версий новая атака под названием RAMBleed позволяет не только модифицировать данные и повышать привилегии, но и похищать хранящиеся на устройстве данные.
Новый вариант Rowhammer теперь позволяет похищать данные
Новый вариант Rowhammer теперь позволяет похищать данные
SecurityLab.ru
Новый вариант Rowhammer теперь позволяет похищать данные
В отличие от предыдущих версий новая атака позволяет не только модифицировать, но и похищать хранящиеся на устройстве данные.
В сентябре нынешнего года в России поступят в продажу первые коммерческие смартфоны и планшеты, работающие на базе отечественной операционной системы Astra Linux, сообщает издание «КоммерсантЪ» со ссылкой на производителя устройств Mobile Inform Group и группу компаний Astra Linux.
В РФ готовят к релизу первый коммерческий смартфон на базе отечественной ОС Astra Linux
В РФ готовят к релизу первый коммерческий смартфон на базе отечественной ОС Astra Linux
SecurityLab.ru
В РФ готовят к релизу первый коммерческий смартфон на базе отечественной ОС Astra Linux
Операционная система Astra Linux сертифицирована Минобороны, ФСТЭК и ФСБ.
Исследователь безопасности из Google Project Zero Тэвис Орманди (Tavis Ormandy) сообщил подробности об уязвимости в криптографической библиотеке Windows. Проблема затрагивает версии ОС, начиная с Windows 8, и позволяет вызвать отказ в обслуживании любого Windows-сервера.
Уязвимость в криптографической библиотеке позволяет вывести из строя Windows-сервер
Уязвимость в криптографической библиотеке позволяет вывести из строя Windows-сервер
SecurityLab.ru
Уязвимость в криптографической библиотеке позволяет вывести из строя Windows-сервер
Исправление для уязвимости в SymCrypt будет выпущено не ранее июля.
11 июня компания Microsoft выпустила пакет июньских накопительных обновлений для всех актуальных версий ОС Windows, призванных исправить уязвимости и неполадки в работе системы. В некоторых случаях устранение багов и улучшение безопасности происходит за счет отказа от использования устаревших протоколов, стандартов и устройств. Судя по всему, это и произошло с июньским обновлением.
Июньские патчи для Windows 10 блокируют подключение к устаревшим Bluetooth-устройствам
Июньские патчи для Windows 10 блокируют подключение к устаревшим Bluetooth-устройствам
SecurityLab.ru
Июньские патчи для Windows 10 блокируют подключение к устаревшим Bluetooth-устройствам
Изменение касается всех версий Windows 10, включая May 2019 Update и Windows 10 (1507), Windows 8.1, но не затрагивает Windows 7.
В среду, 12 июня, популярный мессенджер Telegram на короткое время стал недоступен для сотен тысяч пользователей по всему миру. Причиной послужила мощная DDoS-атака на его серверы.
DDoS-атака лишила сотни тысяч пользователей доступа к Telegram
DDoS-атака лишила сотни тысяч пользователей доступа к Telegram
SecurityLab.ru
DDoS-атака лишила сотни тысяч пользователей доступа к Telegram
Инцидент совпал с массовыми протестами в Гонконге.
Один из крупнейших мировых производителей запчастей для авиационной техники бельгийская компания ASCO была вынуждена приостановить работу заводов в четырех странах из-за атаки с использованием вымогательского ПО.
Вымогательское ПО парализовало работу заводов ASCO
Вымогательское ПО парализовало работу заводов ASCO
SecurityLab.ru
Вымогательское ПО парализовало работу заводов ASCO
Аэрокосмическая компания ASCO приостановила производство в четырех странах из-за кибератаки.
Компания Cisco исправила в пользовательском web-интерфейсе своего продукта IOS XE опасную уязвимость, позволяющую посторонним проникать во внутренние сети без авторизации. Уязвимость межсайтовой подделки запросов (CSRF) получила идентификатор CVE-2019-1904.
Уязвимость в Cisco IOS XE позволяет проникнуть в сети через вредоносную рекламу
Уязвимость в Cisco IOS XE позволяет проникнуть в сети через вредоносную рекламу
SecurityLab.ru
Уязвимость в Cisco IOS XE позволяет проникнуть в сети через вредоносную рекламу
Причиной проблемы является недостаточная защита web-интерфейса Cisco IOS XE от CSRF.
Президент России Владимир Путин поручил правительству подготовить к концу текущего месяца проект национальной стратегии развития технологий в области искусственного интеллекта. Об этом говорится в перечне поручений по итогам совещания о развитии технологий в области искусственного интеллекта, состоявшегося 30 мая 2019 года, размещенном на сайте Кремля.
Президент РФ поручил подготовить нацстратегию в области ИИ
Президент РФ поручил подготовить нацстратегию в области ИИ
SecurityLab.ru
Президент РФ поручил подготовить нацстратегию в области ИИ
Правительство должно до 20 июня обеспечить рассмотрение проекта данной национальной стратегии экспертным сообществом.
В России могут увеличить размер штрафа для компаний и лиц, не перенесших данные пользователей на серверы в РФ, как того требует российское законодательство.
Депутаты предложили ужесточить наказание за отказ хранить данные россиян на территории РФ
Депутаты предложили ужесточить наказание за отказ хранить данные россиян на территории РФ
SecurityLab.ru
Депутаты предложили ужесточить наказание за отказ хранить данные россиян на территории РФ
Сумма штрафа за повторный отказ предоставлять правоохранителям данные о переписке может увеличиться до 6 млн руб.
По меньшей мере две хакерские группировки активно атакуют почтовые серверы с установленным агентом Exim в целях эксплуатации недавно обнаруженной в ПО уязвимости.
Миллионы почтовых серверов Exim находятся под активными атаками
Миллионы почтовых серверов Exim находятся под активными атаками
SecurityLab.ru
Миллионы почтовых серверов Exim находятся под активными атаками
По состоянию на июнь 2019 года ПО Exim было установлено на 57% от всех видимых через интернет почтовых серверов.