Сотрудники компании Huawei тесно связаны с киберподразделениями китайской армии, следует из многочисленных резюме, утекших в Сеть в прошлом году.
Резюме сотрудников Huawei указывают на их тесную связь с правительством КНР
Резюме сотрудников Huawei указывают на их тесную связь с правительством КНР
SecurityLab.ru
Резюме сотрудников Huawei указывают на их тесную связь с правительством КНР
Результаты анализа утекших резюме сотрудников Huawei могут заставить Дональда Трампа пересмотреть решение об ослаблении санкций.
Неизвестные воспользовались недоработкой в протоколе OpenPGP и скомпрометировали сертификаты двух разработчиков, Роберта Дж. Хансена (Robert J. Hansen) и Дэниела Кана Гиллмора (Daniel Kahn Gillmor). В результате модифицированные сертификаты попали в сеть сервера ключей шифрования. При попытке загрузить такой сертификат установки OpenPGP выходят из строя.
Обзор инцидентов безопасности за период с 1 по 7 июля 2019 года
Обзор инцидентов безопасности за период с 1 по 7 июля 2019 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 1 по 7 июля 2019 года
Коротко о главных событиях прошедшей недели.
Минкомсвязи РФ подготовило проект закона, устанавливающего правила субсидирования «общенационального интерактивного энциклопедического портала». Созданием и поддержкой ресурса займется издательство «Большая Российская энциклопедия».
Минкомсвязи РФ подготовилось к созданию отечественного конкурента «Википедии»
Минкомсвязи РФ подготовилось к созданию отечественного конкурента «Википедии»
SecurityLab.ru
Минкомсвязи РФ подготовилось к созданию отечественного конкурента «Википедии»
Министерство подготовило законопроект, устанавливающий правила субсидирования российского энциклопедического портала.
Помимо самой блокировки трекеров, браузер Mozilla Firefox вскоре будет отображать отчет по количеству заблокированных трекеров на данный момент и за неделю. Информация будет отображаться на вкладке «about: protections», а само новвоведение появится в версии Firefox 69, запланированной к выходу в сентябре 2019 года.
Firefox начнет сообщать о количестве заблокированных трекеров
Firefox начнет сообщать о количестве заблокированных трекеров
SecurityLab.ru
Firefox начнет сообщать о количестве заблокированных трекеров
Пользователи Firefox вскоре смогут увидеть подробные отчеты о количестве заблокированных трекеров с разделением их по типам и с подробным описанием.
Командующий Корпусом стражей исламской революции (КСИР, элитные части ВС Ирана) бригадный генерал Хосейн Салами сообщил о разработке иранскими властями собственной системы для передачи голосовой информации и иных данных. Об этом сообщило информационное агентство Tasnim.
В Иране разработали «неуязвимую ко взлому» систему связи
В Иране разработали «неуязвимую ко взлому» систему связи
SecurityLab.ru
В Иране разработали «неуязвимую ко взлому» систему связи
Новая система, получившая название «Сепер - 110», позволит повысить мобильность систем управления и контроля, используемых силами элитных частей ВС Ирана.
Управление уполномоченного по вопросам информации Великобритании (Information Commissioner's Office, ICO) обязал крупнейшую авиакомпанию страны British Airways выплатить штраф в размере 138 млн фунтов стерлингов за прошлогоднюю утечку данных ее клиентов. Как сообщает BBC, сумма штрафа является рекордной за всю историю ICO, а сам штраф был обнародован впервые в соответствии с новым европейским законодательством.
British Airways выплатит рекордную сумму штрафа за утечку данных в рамках GDPR
British Airways выплатит рекордную сумму штрафа за утечку данных в рамках GDPR
SecurityLab.ru
British Airways выплатит рекордную сумму штрафа за утечку данных в рамках GDPR
Авиакомпания оштрафована за прошлогоднюю утечку данных 500 тыс. ее клиентов.
Совет Федерации опубликовал проект федерального закона, вводящий понятие «цифровой профиль». Документ предполагает внесение поправок в отдельные законодательные акты (в части уточнения процедур идентификации и аутентификации).
Совфед предложил ввести понятие «цифрового профиля»
Совфед предложил ввести понятие «цифрового профиля»
SecurityLab.ru
Совфед предложил ввести понятие «цифрового профиля»
Совфед опубликовал проект закона о внесении изменений в законодательные акты в части уточнения процедур идентификации и аутентификации.
Разработчик Тьют Коста (Tute Costa) нашел бэкдор в Ruby библиотеке «strong_password», с помощью которого злоумышленники могли выполнять любой код в приложениях, содержащих данную библиотеку.
В библиотеке Ruby для проверки паролей найден бэкдор
В библиотеке Ruby для проверки паролей найден бэкдор
SecurityLab.ru
В библиотеке Ruby для проверки паролей найден бэкдор
Бэкдор позволял выполнять любой код в приложениях или на web-сайтах, содержащих библиотеку «strong_password».
Проект Debian выпустил новую версию дистрибутива Linux под названием Debian 10 "Buster". Поскольку, в отличие от других дистрибутивов, Debian разрабатывается не компанией, а самими участниками сообщества и играет роль ключевой ОС для Ubuntu, каждый новый релиз является важным событием.
Состоялся релиз Debian 10 "Buster"
Состоялся релиз Debian 10 "Buster"
SecurityLab.ru
Состоялся релиз Debian 10 "Buster"
Новый релиз получил дополнительные функции безопасности.
GE Aviation, являющаяся дочерней компанией General Electric, допустила утечку исходного кода, незашифрованных паролей, закрытых ключей и сведений о конфигурации системы. Поскольку GE Aviation входит в число крупнейших поставщиков двигателей и других деталей для самолетов, подобная утечка может привести к весьма неприятным последствиям.
Крупный производитель деталей для самолетов допустил утечку данных
Крупный производитель деталей для самолетов допустил утечку данных
SecurityLab.ru
Крупный производитель деталей для самолетов допустил утечку данных
Компания GE Aviation оставила открытым сервер Jenkins, поставив под угрозу исходный код, пароли и т.д.
Сотрудники правоохранительных органов задержали преступную группировку, подозреваемую в хищении 16 млн рублей из более чем 20 банкоматов, сообщает пресс-служба МВД России.
Задержаны подозреваемые в краже 16 млн рублей из банкоматов
Задержаны подозреваемые в краже 16 млн рублей из банкоматов
SecurityLab.ru
Задержаны подозреваемые в краже 16 млн рублей из банкоматов
Злоумышленники взломали системы защиты 22 банкоматов в разных городах страны.
Специалисты Microsoft предупредили пользователей об активной вредоносной кампании по заражению компьютеров вредоносным ПО Astaroth, которую сложно детектировать привычными решениями безопасности.
Обнаружена новая бесфайловая вредоносная кампания
Обнаружена новая бесфайловая вредоносная кампания
SecurityLab.ru
Обнаружена новая бесфайловая вредоносная кампания
Ни на одном этапе атаки не используются файлы, которые не были бы системными.
Исследователь безопасности Джонатан Лейтшу (Jonathan Leitschuh) раскрыл информацию о серьезной уязвимости в сервисе для организации видеоконференций Zoom, благодаря которой злоумышленники могут удаленно выполнить произвольный код на целевой системе.
Уязвимость в конференц-платформе Zoom поставила под угрозу более 4 млн владельцев Мас
Уязвимость в конференц-платформе Zoom поставила под угрозу более 4 млн владельцев Мас
SecurityLab.ru
Уязвимость в конференц-платформе Zoom поставила под угрозу более 4 млн владельцев Мас
С помощью бага злоумышленники могут получить доступ к камере компьютера.
Правообладатели предложили удалять пиратские сайты из поисковой выдачи в досудебном порядке. Как сообщает издание «Ведомости», «Газпром-медиа», ВГТРК, «Национальная медиа группа» и «Первый канал» попросили Роскомнадзор добавить в новые антипиратские поправки норму о досудебном удалении пиратских доменов из поисковой выдачи.
Правообладатели хотят убрать пиратские сайты из поисковой выдачи
Правообладатели хотят убрать пиратские сайты из поисковой выдачи
SecurityLab.ru
Правообладатели хотят убрать пиратские сайты из поисковой выдачи
Медиакомпании обратились в Роскомнадзор с предложением дополнить антипиратский законопроект нормой о досудебной блокировке пиратских ресурсов.
Береговая охрана США предупредила о киберактаке, направленной на компьютерную систему одного из суден, и рекомендовала судовладельцам принять эффективные меры по обеспечению кибербезопасности сети и важных систем управления на своих кораблях.
Береговая охрана США сообщила о хакерской атаке на один из судов
Береговая охрана США сообщила о хакерской атаке на один из судов
SecurityLab.ru
Береговая охрана США сообщила о хакерской атаке на один из коммерческих кораблей
Инцидент случился в феврале 2019 года и поставил под сомнение существующие меры кибербезопасности систем управления судами.
Беспечность российских клиентов банков и неосведомленность в вопросах информационной безопасности является главной причиной потери их денежных средств. Об этом специалисты Банка России сообщили в ходе выступления на Международном финансовом конгрессе в Санкт-Петербурге.
Банк России назвал топ-3 рисков, связанных с мобильным банкингом
Банк России назвал топ-3 рисков, связанных с мобильным банкингом
SecurityLab.ru
Банк России назвал топ-3 рисков, связанных с мобильным банкингом
Большая часть жертв попадается на удочку мошенников из-за собственной беспечности.
Инженеры из Висконсинского университета в Мадисоне создали «умное» стекло, способное распознавать изображения без каких-либо датчиков, процессоров или источников питания. В полупрозрачных квадратах стекла находятся крошечные пузырьки и примеси, способные преломлять свет и различать разные изображения. В одном куске тонкого стекла объединены возможности камер, датчиков и сверточной нейронной сети.
Ученые разработали альтернативу датчикам распознавания лиц
Ученые разработали альтернативу датчикам распознавания лиц
SecurityLab.ru
Ученые разработали альтернативу датчикам распознавания лиц
«Умное» стекло объединяет в себе функции камер, сенсоров и нейронных сетей, не требуя источника электропитания.
Разработчики Samba намерены по умолчанию отключить в следующих релизах своего продукта устаревший протокол SMB1. Правда, пользователи, которые вдруг захотят им воспользоваться, смогут его включить.
В Samba протокол SMB1 по умолчанию будет отключен
В Samba протокол SMB1 по умолчанию будет отключен
SecurityLab.ru
В Samba протокол SMB1 по умолчанию будет отключен
В сборке Samba 4.11 самой ранней поддерживаемой версией SMB является SMB2_02.
Во вторник, 9 июля, Microsoft выпустила очередные ежемесячные плановые обновления безопасности для своих программных продуктов. В этот раз компания исправила 77 уязвимостей, в том числе две уязвимости нулевого дня.
Microsoft исправила две уязвимости нулевого дня
Microsoft исправила две уязвимости нулевого дня
SecurityLab.ru
Microsoft исправила две уязвимости нулевого дня
Компания выпустила патчи для 77 уязвимостей в рамках «вторника исправлений».