Прокуратора Ульяновска утвердила обвинительное заключение в отношении местного жителя, неоднократно пытавшегося сжечь офис регионального управления Роскомнадзора. Мотивом преступления стала блокировка ведомством пиратского сайта, где обвиняемый мог беспрепятственно смотреть видео.
Житель Ульяновска трижды пытался сжечь офис Роскомнадзора из-за блокировки пиратского сайта
Житель Ульяновска трижды пытался сжечь офис Роскомнадзора из-за блокировки пиратского сайта
SecurityLab.ru
Житель Ульяновска трижды пытался сжечь офис Роскомнадзора из-за блокировки пиратского сайта
Ущерб от действий преступника оценивается примерно в 10 млн рублей.
В рамках реализации закона об автономном Рунете Роскомнадзор опубликовал проект приказа, описывающий правила изоляции российского сегмента интернета в случае внешней угрозы. Проект приказа размещен на портале правовых документов.
Роскомнадзор составил правила изоляции Рунета
Роскомнадзор составил правила изоляции Рунета
SecurityLab.ru
Роскомнадзор составил правила изоляции Рунета
Внешние каналы связи будут сохранены для посольств и Калининграда.
Несмотря на отсутствие исправлений, американская компания White Fir Design (администратор баз данных сервиса Plugin Vulnerabilities) опубликовала подробности об уязвимостях в двух официальных плагинах для WordPress от Facebook. Причина, по которой исследователи поставили под угрозу сотни тысяч сайтов, - желание насолить модераторам форума WordPress.
Исследователи опубликовали подробности об уязвимостях в WordPress назло WordPress.org
Исследователи опубликовали подробности об уязвимостях в WordPress назло WordPress.org
SecurityLab.ru
Исследователи опубликовали подробности об уязвимостях в WordPress назло WordPress.org
Сервис Plugin Vulnerabilities отказывался следовать правилам форумов WordPress, и его учетные записи были заблокированы.
Иранские силы безопасности раскрыли обширную кибершпионскую сеть, которая, предположительно была развернута Центральным разведывательным управлением США, сообщает Reuters.
Власти Ирана заявили о ликвидации шпионской киберсети ЦРУ
Власти Ирана заявили о ликвидации шпионской киберсети ЦРУ
SecurityLab.ru
Власти Ирана заявили о ликвидации шпионской киберсети ЦРУ
Тегеран поделился информацией об обнаруженной структуре с другими государствами.
Более четверти популярнейших систем управления контентом (CMS) используют для обеспечения безопасности паролей устаревший алгоритм хеширования MD5. К таковым в частности относятся WordPress, osCommerce, SuiteCRM, Simple Machines Forum, miniBB, MyBB, SugarCRM, CMS Made Simple, MantisBT, Phorum, Observium, X3cms и Composr. До тех пор, пока владельцы сайтов под управлением вышеперечисленных систем сами не изменят установленные по умолчанию настройки путем модификации исходного кода CMS, пароли пользователей можно будет легко расшифровать (в случае похищения злоумышленниками баз данных сайтов).
Популярные CMS используют MD5 и разрешают односимвольные пароли
Популярные CMS используют MD5 и разрешают односимвольные пароли
SecurityLab.ru
Популярные CMS используют MD5 и разрешают односимвольные пароли
В случае похищения баз данных сайтов под управлением этих CMS пароли пользователей окажутся под угрозой.
Специалисты компании BitDefender выпустили обновленную версию своего инструмента для восстановления файлов, зашифрованных вымогательским ПО GandCrab. С его помощью миллионы пользователей смогут получить обратно свои файлы без уплаты выкупа.
Вышел новый инструмент для восстановления файлов, зашифрованных GandCrab
Вышел новый инструмент для восстановления файлов, зашифрованных GandCrab
SecurityLab.ru
Вышел новый инструмент для восстановления файлов, зашифрованных GandCrab
Обновленный инструмент позволяет восстанавливать файлы, зашифрованные новейшими версиями GandCrab от 5.0 до 5.2.
В TCP-стеках Linux и FreeBSD выявлен ряд уязвимостей, которые потенциально позволяют удаленно вызвать отказ в обслуживании или вызвать чрезмерное потребление ресурсов при обработке специально сформированных TCP-пакетов.
В TCP-стеках Linux и FreeBSD выявлены DoS-уязвимости
В TCP-стеках Linux и FreeBSD выявлены DoS-уязвимости
SecurityLab.ru
В TCP-стеках Linux и FreeBSD выявлены DoS-уязвимости
Уязвимости могут представлять угрозу для значительного числа устройств, в том числе серверов и гаджетов на базе Android.
Ряд моделей усилителей беспроводного сигнала производства компании TP-Link подвержены критической уязвимости, предоставляющей возможность перехватить контроль над устройством и управлять им с привилегиями легитимного пользователя.
Уязвимость в усилителях Wi-Fi сигнала TP-Link позволяет проникнуть в сеть
Уязвимость в усилителях Wi-Fi сигнала TP-Link позволяет проникнуть в сеть
SecurityLab.ru
Уязвимость в усилителях Wi-Fi сигнала TP-Link позволяет проникнуть в сеть
Злоумышленник может превратить атакуемое устройство в часть ботнета или использовать его для различной вредоносной деятельности.
Компания Cloudflare анонсировала запуск нового сервиса League of Entropy для генерирования потоков случайных чисел, которые правительственные и другие организации смогут использовать в своих приложениях.
Cloudflare запустила сервис для генерирования потоков случайных чисел
Cloudflare запустила сервис для генерирования потоков случайных чисел
SecurityLab.ru
Cloudflare запустила сервис для генерирования потоков случайных чисел
В основе сервиса лежит сеть из пяти серверов, использующих различные источники энтропии.
Инженеры Mozilla выпустили обновления браузера Firefox (Firefox 67.0.3 и Firefox ESR 60.7.1), исправляющие уязвимость удаленного выполнения кода (CVE-2019-11707), которая уже эксплуатируется в реальных атаках.
Внеплановое обновление Firefox 67.0.3 устраняет критическую 0Day-уязвимость
Внеплановое обновление Firefox 67.0.3 устраняет критическую 0Day-уязвимость
SecurityLab.ru
Внеплановое обновление Firefox 67.0.3 устраняет критическую 0Day-уязвимость
Баг уже эксплуатируется в реальных атаках.
Компания Google представила новое расширение для Chrome, позволяющее пользователям быстро сообщать команде Google Safe Browsing о подозрительных сайтах. Расширение Suspicious Site Reporter доступно бесплатно в официальном магазине Chrome Web Store.
Google представила новое расширение и функцию безопасности в Chrome
Google представила новое расширение и функцию безопасности в Chrome
SecurityLab.ru
Google представила новое расширение и функцию безопасности в Chrome
Расширение позволяет сообщать о подозрительных сайтах, а новая функция защищает от тайпсквоттинга.
На портале GitHub размещен бесплатный инструмент, призванный оказать помощь организациям в обеспечении безопасности сетей электроснабжения. Утилита под названием Structured Threat Intelligence Graph (STIG) разработана специалистами Национальной лаборатории Айдахо, входящей в структуру Министерства энергетики США.
Опубликован новый инструмент для защиты энергосетей от кибератак
Опубликован новый инструмент для защиты энергосетей от кибератак
SecurityLab.ru
Опубликован новый инструмент для защиты энергосетей от кибератак
Утилита помогает с легкостью визуализировать, обмениваться, создавать и редактировать информацию о киберугрозах.
Российские правообладатели предлагают ужесточить меры против сайтов, регулярно нарушающие авторские права. По их мнению, удалять из поисковой выдачи только ссылки на страницы с пиратским контентом недостаточно, а нужно удалять весь домен целиком. Инициатива была предложена в рамках работы над законопроектом, призванным заменить прошлогодний антипиратский меморандум.
Правообладатели предлагают удалять из поисковой выдачи пиратские сайты целиком
Правообладатели предлагают удалять из поисковой выдачи пиратские сайты целиком
SecurityLab.ru
Правообладатели предлагают удалять из поисковой выдачи пиратские сайты целиком
В рамках работы над антипиратским законопроектом правообладатели предложили ужесточить меры против пиратских сайтов.
Хотя разработчики фреймворка Cobalt Strike выпустили обновления в январе и мае нынешнего года (3.13 и 3.14 соответственно), десятки серверов все еще работают на устаревших выпусках платформы, причем некоторые из них используют пиратские, взломанные или незарегистрированные версии Cobalt Strike.
Киберпреступники используют устаревшие версии Cobalt Strike для маскировки
Киберпреступники используют устаревшие версии Cobalt Strike для маскировки
SecurityLab.ru
Киберпреступники используют устаревшие версии Cobalt Strike для маскировки
Злоумышленники предпочитают использовать устаревшие версии инструмента, если другие хакерские группировки еще не перешли на новые релизы Cobalt Strike.
По данным исследования, приложения для Android с критически опасными уязвимостями встречаются несколько чаще, чем программы для iOS (43% против 38%). Однако эта разница несущественна, считают эксперты, и общий уровень защищенности клиентских частей мобильных приложений для обеих платформ примерно одинаков.
Positive Technologies: небезопасное хранение данных – основной недостаток мобильных приложений
Positive Technologies: небезопасное хранение данных – основной недостаток мобильных приложений
SecurityLab.ru
Positive Technologies: небезопасное хранение данных – основной недостаток мобильных приложений
Эксперты протестировали мобильные приложения для iOS и Android и выяснили, что в большинстве приложений данные хранятся небезопасно, а хакеру редко требуется физический доступ к смартфону жертвы для их кражи.
Специалисты компании Trend Micro обнаружили новую кибершпионскую кампанию, в ходе которой порядка 660 Android-смартфонов в странах Среднего Востока были инфицированы вредоносным ПО. Большая часть похищенной информации является военной.
Новое шпионское ПО похищает военную информацию в странах Среднего Востока
Новое шпионское ПО похищает военную информацию в странах Среднего Востока
SecurityLab.ru
Новое шпионское ПО похищает военную информацию в странах Среднего Востока
В ходе операции Bouncing Golf порядка 660 Android-смартфонов были инфицированы вредоносным ПО.
Компания ESET обнаружила вредоносное ПО для Android, способное обходить механизм двухфакторной аутентификации без доступа к SMS-сообщениям.
Вредоносное ПО использует новый способ обхода двухфакторной аутентификации
Вредоносное ПО использует новый способ обхода двухфакторной аутентификации
SecurityLab.ru
Вредоносное ПО использует новый способ обхода двухфакторной аутентификации
Вредонос является первым, способным обходить ограничения для приложений по использованию SMS.
В консоли управления Windows (Microsoft Management Console, MMC), используемой системными администраторами для конфигурации и отслеживания работы системы, содержит ряд уязвимостей, воспользовавшись которыми злоумышленники смогут внедрить вредоносное ПО или перехватить контроль на атакуемой машиной.
Уязвимости в MMC позволяют перехватить контроль над системой
Уязвимости в MMC позволяют перехватить контроль над системой
SecurityLab.ru
Уязвимости в MMC позволяют перехватить контроль над системой
Атакующие могут проэксплуатировать проблемы с помощью механизма snap-in в MMC.
Центральный районный суд Челябинска вынес приговор местному жителю, который с помощью вредоносного ПО получал доступ к персональной информации граждан, сообщило агентство «Интерфакс-Урал».
Челябинец осужден за взлом личных кабинетов в платежных системах
Челябинец осужден за взлом личных кабинетов в платежных системах
SecurityLab.ru
Челябинец осужден за взлом личных кабинетов в платежных системах
Злоумышленник получил 10 месяцев ограничения свободы.
На этой неделе компания Oracle исправила уязвимость десериализации в WebLogic Server, позволяющую удаленно выполнить код и активно используемую в атаках. Проблема получила идентификатор CVE-2019-2729 и повторяет исправленную в апреле уязвимость CVE-2019-2725, используемую ранее для распространения вымогательского ПО Sodinokibi и майнеров криптовалют.
В Oracle WebLogic Server исправлена очередная уязвимость десериализации
В Oracle WebLogic Server исправлена очередная уязвимость десериализации
SecurityLab.ru
В Oracle WebLogic Server исправлена очередная уязвимость десериализации
Исправленная уязвимость CVE-2019-2725 снова вернулась в виде бага CVE-2019-2729.
Выпущенная на этой неделе версия MongoDB 4.2 получила новый механизм шифрования для надежной защиты информации на случай компрометации базы данных или сервера.
В MongoDB появился новый механизм шифрования
В MongoDB появился новый механизм шифрования
SecurityLab.ru
В MongoDB появился новый механизм шифрования
Шифрование FLE призвано защитить данные на случай компрометации сервера или БД.