Разработчики Samba намерены по умолчанию отключить в следующих релизах своего продукта устаревший протокол SMB1. Правда, пользователи, которые вдруг захотят им воспользоваться, смогут его включить.
В Samba протокол SMB1 по умолчанию будет отключен
В Samba протокол SMB1 по умолчанию будет отключен
SecurityLab.ru
В Samba протокол SMB1 по умолчанию будет отключен
В сборке Samba 4.11 самой ранней поддерживаемой версией SMB является SMB2_02.
Во вторник, 9 июля, Microsoft выпустила очередные ежемесячные плановые обновления безопасности для своих программных продуктов. В этот раз компания исправила 77 уязвимостей, в том числе две уязвимости нулевого дня.
Microsoft исправила две уязвимости нулевого дня
Microsoft исправила две уязвимости нулевого дня
SecurityLab.ru
Microsoft исправила две уязвимости нулевого дня
Компания выпустила патчи для 77 уязвимостей в рамках «вторника исправлений».
Аналитик в области информационной безопасности Маркус Менгс (Marcus Mengs) сообщил об уязвимостях в USB-донглах, используемых беспроводными клавиатурами, мышками и кликерами для управления презентациями Logitech. Их эксплуатация позволяет злоумышленникам анализировать трафик клавиатуры, а также внедрять нажатия клавиш (даже в донглах, не подключенных к беспроводной клавиатуре) и перехватить управление компьютером.
Беспроводные USB-донглы от Logitech уязвимы ко взлому
Беспроводные USB-донглы от Logitech уязвимы ко взлому
SecurityLab.ru
Беспроводные USB-донглы от Logitech уязвимы ко взлому
Эксплуатация уязвимостей позволяет злоумышленнику инициировать нажатия клавиш.
Подавляющее большинство крупных финансовых организаций из рейтинга S&P Global уязвимы к хакерским атакам. К такому выводу пришли специалисты швейцарской компании ImmuniWeb по итогам масштабного исследования, в ходе которого были изучены 100 сайтов, принадлежащих крупным банкам, 2 336 поддоменов, 102 приложения интернет-банкинга, 55 мобильных банковских приложений и 298 API мобильных банковских приложений.
97% крупных банков уязвимы к кибератакам
97% крупных банков уязвимы к кибератакам
SecurityLab.ru
97% крупных банков уязвимы к кибератакам
Только три банка из ста получили высшую оценку в том, что касается обеспечения безопасности своих сайтов и реализации SSL-шифрования.
Власти Москвы следят за передвижением жителей столицы с помощью специальной многоуровневой системы. Об этом журналистам «Русской службы BBC» рассказал вице-мэр Максим Ликсутов.
Мэрия Москвы следит за передвижениями жителей с помощью многоуровневой системы
Мэрия Москвы следит за передвижениями жителей с помощью многоуровневой системы
SecurityLab.ru
Мэрия Москвы следит за передвижениями жителей с помощью многоуровневой системы
Данные для системы собираются из жалоб жителей, с камер видеонаблюдения, передвижений по карте «Тройка» и покупаются у операторов связи.
Управление уполномоченного по вопросам информации Великобритании (Information Commissioner's Office, ICO) оштрафует гостиничную сеть Mariott International на сумму в размере £99 млн ($123 млн) за нарушение Общего регламента по защите данных (GDPR).
Вслед за British Airways за утечку данных оштрафуют Marriott International
Вслед за British Airways за утечку данных оштрафуют Marriott International
SecurityLab.ru
Вслед за British Airways за утечку данных оштрафуют Marriott International
Самую крупную в мире гостиничную сеть Marriott International оштрафуют на сумму в £99 млн за утечку данных с 2014 года.
Специалисты в области безопасности выявили уязвимость в прошивке ряда моделей анестезиологических станций производства компании General Electric (GE), с помощью которой злоумышленники могут удаленно изменить настройки устройств вплоть до параметров подачи дыхательной смеси.
Баг в анестезиологических станциях GE Aestiva и GE Aespire позволяет удаленно вмешаться в работу устройств
Баг в анестезиологических станциях GE Aestiva и GE Aespire позволяет удаленно вмешаться в работу устройств
SecurityLab.ru
Баг в анестезиологических станциях GE Aestiva и GE Aespire позволяет удаленно вмешаться в работу устройств
В General Electric заявили, что уязвимость не представляет непосредственную опасность для пациентов.
Киберпреступная группировка Sea Turtle атаковала организацию ICS-Forth, управляющую греческими доменами верхнего уровня .gr и .el.
Киберпреступники атакуют компании через их DNS-провайдеров
Киберпреступники атакуют компании через их DNS-провайдеров
SecurityLab.ru
Киберпреступники атакуют компании через их DNS-провайдеров
На этот раз группировка Sea Turtle атаковала организацию, управляющую греческими доменами верхнего уровня.
«Лаборатория Касперского» обнаружила новую версию программы-шпиона FinSpy, способную следить за всеми действиями пользователя на мобильном устройстве. Вредонос собирает информацию из мессенджеров, использующих шифрование, таких как Telegram, WhatsApp, Signal и Threema. Имплант FinSpy для iOS умеет скрывать следы джейлбрейка, а версия для Android содержит эксплоит для получения прав суперпользователя и выполнения команд на не взломанном устройстве.
Новая версия FinSpy умеет «читать» обычные и секретные чаты в защищенных мессенджерах.
Новая версия FinSpy умеет «читать» обычные и секретные чаты в защищенных мессенджерах.
SecurityLab.ru
Новая версия FinSpy умеет «читать» обычные и секретные чаты в защищенных мессенджерах
Имплант FinSpy для iOS может скрывать следы джейлбрейка, а версия для Android содержит эксплоит для получения прав суперпользователя.
Специалисты итальянской компании Swascan обнаружили критические уязвимости в web-системах Huawei, но, хотя проблемы были должным образом исправлены, компания запрещает исследователям раскрывать подробности о них.
Huawei замалчивает информацию о последних исправленных уязвимостях
Huawei замалчивает информацию о последних исправленных уязвимостях
SecurityLab.ru
Huawei замалчивает информацию о последних исправленных уязвимостях
Уязвимости могли затронуть целостность пользовательских данных, и нежелание Huawei их раскрывать настораживает.
Как минимум одно из недавних кумулятивных обновлений для Windows 10 вызывает черный экран после перезагрузки компьютера. Какой именно апдейт является проблемным, на данный момент сказать сложно. Однако, по словам некоторых пользователей, черный экран появляется после установки на Windows 10 October 2018 Update (версия 1809) кумулятивного обновления KB4507469.
Обновление для Windows 10 вызывает черный экран
Обновление для Windows 10 вызывает черный экран
SecurityLab.ru
Обновление для Windows 10 вызывает черный экран
Второй месяц подряд кумулятивное обновление для Windows 10 мешает нормальной загрузке системы.
Учетные данные пользователей крупного российского интернет-магазина Ozon оказались в открытом доступе. Обнаруженная база включала информацию об адресах электронной почты и паролях, связанных с более чем 450 млн учетных записей. На утечку обратили внимание журналисты РБК.
Логины и пароли пользователей Ozon обнаружены в открытом доступе
Логины и пароли пользователей Ozon обнаружены в открытом доступе
SecurityLab.ru
Логины и пароли пользователей Ozon обнаружены в открытом доступе
Обнаруженная база включала информацию об адресах электронной почты и паролях, связанных с более чем 450 млн учетных записей.
Команда исследователей, в которую вошли представители четырех университетов США, изучили технологию Secure Encrypted Virtualization (SEV) от компании AMD и обнаружили, что при определенных обстоятельствах злоумышленники могут обойти ее защиту.
Представлены атаки обхода технологии безопасности SEV
Представлены атаки обхода технологии безопасности SEV
SecurityLab.ru
Представлены атаки обхода технологии безопасности SEV
Исследователи продемонстрировали недостаточную эффективность SEV.
Менеджер центра сертификации Mozilla Уэйн Тейер (Wayne Thayer) сделал официальное заявление об отказе Mozilla включать корневые сертификаты компании DarkMatter в корневое хранилище браузера Firefox. Фирму DarkMatter обвиняют в предоставлении услуг наблюдения и взлома репрессивным режимам на Ближнем Востоке.
Mozilla заблокировала в Firefox сертификаты УЦ DarkMatter
Mozilla заблокировала в Firefox сертификаты УЦ DarkMatter
SecurityLab.ru
Mozilla заблокировала в Firefox сертификаты УЦ DarkMatter
Компанию DarkMatter обвиняют в предоставлении услуг наблюдения и взлома репрессивным режимам на Ближнем Востоке.
Компания Apple без лишнего шума выпустила обновление для macOS, удаляющее скрытый web-сервер сервиса для организации видеоконференций Zoom. Ранее исследователь Джонатан Лейтшу (Jonathan Leitschuh) раскрыл уязвимость (CVE-2019–13450) в Zoom, позволяющую без разрешения включить web-камеру и присоединить пользователя к видеоконференции Zoom.
Apple выпустила патч, удаляющий скрытый web-сервер Zoom
Apple выпустила патч, удаляющий скрытый web-сервер Zoom
SecurityLab.ru
Apple выпустила патч, удаляющий скрытый web-сервер Zoom
Обновление избавит пользователей macOS от уязвимого компонента в Zoom, позволяющего злоумышленникам удаленно выполнять произвольный код на целевой системе.
Роскомнадзор совместно с операторами связи внедряет на сетях операторов новый механизм получения сведений из списка запрещенных сайтов. По данным ТАСС, этот механизм позволит ускорить процесс блокировки нелегальных ресурсов.
Роскомнадзор внедряет механизм, ускоряющий блокировку запрещенного контента
Роскомнадзор внедряет механизм, ускоряющий блокировку запрещенного контента
SecurityLab.ru
Роскомнадзор внедряет механизм, ускоряющий блокировку запрещенного контента
Новая технология уже используется на сетях порядка 850 операторов связи.
Специалисты из Университета имени Бен-Гуриона (Израиль) разработали метод, позволяющий извлечь данные из физически изолированных систем с помощью светодиодных индикаторов Caps Lock, Num Lock и Scroll Lock на клавиатуре.
Ученые придумали новый способ кражи данных с физически изолированных систем
Ученые придумали новый способ кражи данных с физически изолированных систем
SecurityLab.ru
Ученые придумали новый способ кражи данных с физически изолированных систем
Новый метод предполагает использование светодиодных индикаторов на клавиатуре.
Специалисты Check Point обнаружили новый вид вредоносного ПО для Android, успевшего заразить более 25 млн устройств. Вредонос, окрещенный «Agent Smith», незаметно для пользователя заражает устройство и заменяет официальные приложения клонами, показывающими большое количество рекламы. В основном жертвами кампании стали пользователи в Индии (15,2 млн), Бангладеш (2,5 млн) и Пакистане (1,7 млн).
Вредонос «Agent Smith» заразил 25 миллионов Android-устройств
Вредонос «Agent Smith» заразил 25 миллионов Android-устройств
SecurityLab.ru
Вредонос «Agent Smith» заразил 25 миллионов Android-устройств
Вредонос под названием «Agent Smith» способен заражать устройство и заменять все официальные приложения двойниками с рекламой.
Выпущенное в среду, 10 июля, обновление для решения безопасности McAfee Endpoint Security (ENS) блокирует пользователям возможность авторизоваться на своих компьютерах.
Обновление для McAfee ENS вызывает проблемы с авторизацией
Обновление для McAfee ENS вызывает проблемы с авторизацией
SecurityLab.ru
Обновление для McAfee ENS вызывает проблемы с авторизацией
Решить проблему можно, лишь вручную поменяв настройки в реестре Windows.
Компания Apple деактивировала на часах Apple Watch приложение Walkie Talkie из-за уязвимости, позволяющей незаметно подслушивать чужие телефонные разговоры. Само приложение по-прежнему останется на устройствах, но не будет работать до тех пор, пока производитель не решит проблему.
Уязвимость в Walkie Talkie для Apple Watch позволяла подслушивать чужие разговоры
Уязвимость в Walkie Talkie для Apple Watch позволяла подслушивать чужие разговоры
SecurityLab.ru
Уязвимость в Walkie Talkie для Apple Watch позволяла подслушивать чужие разговоры
Apple деактивировала приложение до тех пор, пока уязвимость не будет исправлена.
В продуктах Siemens SIPROTEC 5, Spectrum Power и DIGSI 5 были обнаружены в общей сложности три опасные уязвимости, успешная эксплуатация которых может привести к отказу в обслуживании, удалению файлов либо предоставить возможность мониторинга информации.
В промышленных решениях Siemens обнаружены опасные уязвимости
В промышленных решениях Siemens обнаружены опасные уязвимости
SecurityLab.ru
В промышленных решениях Siemens обнаружены опасные уязвимости
Эплуатация уязвимостей в Siemens SIPROTEC 5, DIGSI 5 и Spectrum Power позволяет удалить файлы или вызвать отказ в обслуживании устройства.