Июльские обновления безопасности для Windows 7 содержат в себе неожиданный «сюрприз». Как оказалось, некумулятивное обновление KB4507456, предназначенное исключительно для исправления уязвимостей, добавляет функцию сбора телеметрических данных.
Обновление безопасности для Windows 7 добавляют сбор телеметрии
Обновление безопасности для Windows 7 добавляют сбор телеметрии
SecurityLab.ru
Обновление безопасности для Windows 7 добавляют сбор телеметрии
Некумулятивное обновление, предназначенное исключительно для исправления уязвимостей, добавляет функцию сбора телеметрии.
Несколько немецких банков объявили о планах отказаться от использования одноразовых SMS-паролей в качестве метода авторизации и подтверждения транзакции. Причиной отказа от одноразовых SMS-паролей является новое законодательство ЕС, которое вступит в полную силу 14 сентября 2019 года.
Немецкие банки отказались от поддержки авторизации по одноразовому SMS-коду
Немецкие банки отказались от поддержки авторизации по одноразовому SMS-коду
SecurityLab.ru
Немецкие банки отказались от поддержки авторизации по одноразовому SMS-коду
Из-за нового законодательства Европейского Союза одноразовые способы SMS-аутентификации останутся в прошлом.
Японская криптовалютная биржа BITPoint Japan стала жертвой хакерской атаки, в результате которой злоумышленникам удалось украсть различную цифровую валюту на сумму 3,5 млрд йен ($32,2 млн). В свете инцидента все операции на платформе были приостановлены.
Неизвестные украли у криптобиржи BITPoint более $32 млн в криптовалюте
Неизвестные украли у криптобиржи BITPoint более $32 млн в криптовалюте
SecurityLab.ru
Неизвестные украли у криптобиржи BITPoint более $32 млн в криптовалюте
Большая часть украденных средств принадлежала клиентам биржи.
В «яблочной» мобильной ОС iOS 13 выявлена серьезная уязвимость, воспользовавшись которой любой желающий может просмотреть сохраненные на устройстве пароли к учетным записям, а также данные банковских карт, сохраненные для автозаполнения в Safari, в обход защиты Touch ID и Face ID.
Уязвимость в iOS 13 позволяет просмотреть все пароли
Уязвимость в iOS 13 позволяет просмотреть все пароли
SecurityLab.ru
Уязвимость в iOS 13 позволяет просмотреть все пароли
Проблема проявляется в версиях iOS 13 Beta 2 и 3, а также в iOS 13 Public Beta 2.
В работе европейской спутниковой системы навигации «Галилео» произошел глобальный сбой. Система вышла из строя в четверг, 11 июля, и до сих пор не возобновила свою работу. На странице статуса работы «Галилео» 24 из 26 спутников отмечены как «непригодные для использования», а оставшиеся два – как «проходят тестирование», то есть, также не готовы для использования.
В работе спутниковой системы навигации «Галилео» произошел масштабный сбой
В работе спутниковой системы навигации «Галилео» произошел масштабный сбой
SecurityLab.ru
В работе спутниковой системы навигации «Галилео» произошел масштабный сбой
По неизвестным причинам спутниковая система навигации «Галилео» полностью вышла из строя.
Microsoft начала рассылать пользователям Windows 10 уведомления о скором прекращении поддержки операционной системы и необходимости обновления до более поздних релизов.
Microsoft начала предупреждать о скором прекращении поддержки Windows 10
Microsoft начала предупреждать о скором прекращении поддержки Windows 10
SecurityLab.ru
Microsoft начала предупреждать о скором прекращении поддержки Windows 10
Пользователи Windows 10 April 2018 Update стали получать уведомления о необходимости обновления.
По словам исследователя Эдина Юсуповича (Edin Jusupovic), социальная сеть Facebook встраивает скрытые коды в фотографии, загруженные пользователями на сайт. Компания может отслеживать связанную с ними активность и использовать эти данные для таргетинга рекламы.
Facebook встраивает скрытые коды в загружаемые фотографии
Facebook встраивает скрытые коды в загружаемые фотографии
SecurityLab.ru
Facebook встраивает скрытые коды в загружаемые фотографии
Компания встраивает скрытые коды в загружаемые фотографии и отслеживает связанную с ними активность.
Неизвестные модифицировали один из JavaScript-пакетов в реестре npm, внедрив в него вредоносный код. Речь идет об установщике PureScript, языка программирования, компилируемого с JavaScript. Установщик запускается путем введения в командной строке интерфейса npm i -g purenoscript и используется до 2 тыс. раз в неделю.
В установщике PureScript обнаружен вредоносный код
В установщике PureScript обнаружен вредоносный код
SecurityLab.ru
В установщике PureScript обнаружен вредоносный код
Предназначение вредоносного кода заключается в выведении из строя последней версии установщика; разработчики подозревают саботаж.
Компания Mozilla добавит в браузер Firefox новую функцию защиты от трекеров социальных сетей. Функция находится на стадии разработки и будет включена в версию Firefox 70, запланированую к выходу в октябре 2019 года.
Mozilla добавит в Firefox функцию защиты от трекеров Facebook, Twitter и WhatsApp
Mozilla добавит в Firefox функцию защиты от трекеров Facebook, Twitter и WhatsApp
SecurityLab.ru
Mozilla добавит в Firefox функцию защиты от трекеров Facebook, Twitter и WhatsApp
Ожидается, что новый функционал появится в версии Firefox 70.
Неизвестные похитили у японской криптовалютной биржи BITPoint Japan цифровую валюту на сумму 3,5 млрд йен ($32,2 млн). Злоумышленникам удалось вывести с горячего кошелька платформы $32 млн, большая часть этих средств принадлежала клиентам BITPoint. В результате инцидента биржа временно приостановила все операции и сейчас проводит расследование кражи.
Обзор инцидентов безопасности за период с 8 по 14 июля 2019 года
Обзор инцидентов безопасности за период с 8 по 14 июля 2019 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 8 по 14 июля 2019 года
Коротко о главных событиях прошедшей недели.
Исследователи из Pen Test Partners обнаружили, что «умные» выпрямители для волос легко поддаются взлому. Злоумышленник может удаленно включить устройство и нагреть его до максимальной температуры, создавая серьезную опасность пожара для владельцев.
Взломанные «умные» выпрямители для волос могут стать причиной пожара
Взломанные «умные» выпрямители для волос могут стать причиной пожара
SecurityLab.ru
Взломанные «умные» выпрямители для волос могут стать причиной пожара
Злоумышленник может взломать устройства и нагреть его до максимальной температуры.
Более миллиарда рублей получит Российская Федеральная служба охраны (ФСО) на развитие отечественного государственного сегмента интернета. Как уточняет CNews, на поддержание и обслуживание сети Rsnet в 2018-2021 гг. службе будет выделено из госбюджета 1,44 млрд руб.
ФСО получит 1,44 млрд руб. на интернет для органов власти
ФСО получит 1,44 млрд руб. на интернет для органов власти
SecurityLab.ru
ФСО получит 1,44 млрд руб. на интернет для органов власти
Данная сумма пойдет на развитие, поддержание и обслуживание сети Rsnet.
Преступники могут манипулировать медиафайлами, передаваемыми пользователями через мессенджеры WhatsApp и Telegram. Проблема связана с тем, что мобильная операционная система Android разрешает приложениям получать доступ к файлам во внешнем хранилище, предупреждают эксперты Symantec.
Злоумышленники могут манипулировать медиафайлами WhatsApp и Telegram
Злоумышленники могут манипулировать медиафайлами WhatsApp и Telegram
SecurityLab.ru
Злоумышленники могут манипулировать медиафайлами WhatsApp и Telegram
Проблема связана с тем, что мобильная операционная система Android разрешает приложениям получать доступ к файлам во внешнем хранилище
Уже почти год бразильские пользователи страдают от кибератак, нигде больше в мире не встречающихся. Атаки проходят почти незаметно и могут привести к прямым финансовым потерям.
Бразильские пользователи становятся жертвами необычных кибератак
Бразильские пользователи становятся жертвами необычных кибератак
SecurityLab.ru
Бразильские пользователи становятся жертвами необычных кибератак
Злоумышленники взламывают маршрутизаторы и меняют настройки DNS.
Исследователь в области безопасности Лаксман Мутия (Laxman Muthiyah) сообщил о критической уязвимости в мобильном приложении Instagram. Эксплуатация уязвимости позволяла сбросить пароль для любой учетной записи Instagram и получить полный контроль над ней.
Уязвимость в Instagram позволяла взломать любой аккаунт за 10 минут
Уязвимость в Instagram позволяла взломать любой аккаунт за 10 минут
SecurityLab.ru
Уязвимость в Instagram позволяла взломать любой аккаунт за 10 минут
Эксплуатация уязвимости позволяла сбросить пароль для любой учетной записи Instagram и получить полный контроль над ней.
68% компаний пострадали от кибератак в 2018 году, несмотря на все попытки предотвратить их. При этом 91% IT-специалистов признались, что атаки были успешными, несмотря на использование современных методов защиты. Такие данные приводятся в отчете компании Sophos, сформированном по итогам опроса, в котором приняли участие 3100 IT-специалистов из 12 стран.
68% ИТ-специалистов не могут защититься от кибератак
68% ИТ-специалистов не могут защититься от кибератак
SecurityLab.ru
68% ИТ-специалистов не могут защититься от кибератак
Большинство сотрудников считают, что постоянные кибератаки стали нормой для компаний.
Исследователь безопасности Каран Лайонс (Karan Lyons) сообщил о серьезной уязвимости в сервисах для проведения видеоконференций RingCentral (используется 350 000 организаций) и Zhumu (по сути, китайская версия Zoom). Благодаря ей злоумышленники могли получить доступ к камерам и микрофонам ноутбуков.
Вслед за Zoom критическая уязвимость обнаружена в сервисах RingCentral и Zhumu
Вслед за Zoom критическая уязвимость обнаружена в сервисах RingCentral и Zhumu
SecurityLab.ru
Вслед за Zoom критическая уязвимость обнаружена в сервисах RingCentral и Zhumu
Эксплуатация уязвимости позволяет злоумышленникам получить доступ к камерам и микрофонам ноутбука.
Сотрудники компании «Россети Северный Кавказ» обнаружили в Буйнакске подпольную майнинговую ферму, владелец которой похитил электроэнергию на сумму порядка 4,4 млн рублей, сообщает пресс-служба компании.
Дагестанский майнер похитил электроэнергию на 4,4 млн рублей
Дагестанский майнер похитил электроэнергию на 4,4 млн рублей
SecurityLab.ru
Дагестанский майнер похитил электроэнергию на 4,4 млн рублей
В Дагестане выявили очередной факт незаконного использования электроэнергии для добычи криптовалюты.
Киберпреступная группировка Turla обновила свой арсенал набором инструментов для атак на правительственные структуры. В частности, злоумышленники используют дроппер под названием «Topinambour», используемый на первой стадии атак. После установки он загружает на систему другие вредоносные программы, используемые Turla для доступа к целевым сетям и извлечения данных.
Turla вооружилась новым вредоносным ПО
Turla вооружилась новым вредоносным ПО
SecurityLab.ru
Turla вооружилась новым вредоносным ПО
Для распространения новых модулей преступники используют легитимные установщики ПО, зараженные дроппером «Topinambour».
Из каталога Google Play Store удалено приложение MobonoGram 2019, позиционируемое как неофициальная версия мессенджера Telegram с широким набором возможностей. Хотя приложение действительно предлагает базовые функции обмена сообщениями, программа скрыто запускает ряд сервисов на устройстве, а также загружает различные вредоносные сайты в фоновом режиме. По имеющимся данным, приложение уже успело загрузить более чем 100 тыс. пользователей.
Неофициальный клиент Telegram уличен в продвижении вредоносных сайтов
Неофициальный клиент Telegram уличен в продвижении вредоносных сайтов
SecurityLab.ru
Неофициальный клиент Telegram уличен в продвижении вредоносных сайтов
Приложение MobonoGram 2019 запускает ряд сервисов на устройстве, а также загружает различные вредоносные сайты в фоновом режиме.
В плагине Ad Inserter для WordPress, установленном на более чем 200 000 сайтах, нашли уязвимость, позволяющую злоумышленнику удаленно выполнить PHP-код. Уязвимость затрагивает все web-сайты на WordPress с установленной версией Ad Inserter 2.4.21 или ниже.
Уязвимость в плагине для WordPress позволяла удаленно выполнять PHP-код
Уязвимость в плагине для WordPress позволяла удаленно выполнять PHP-код
SecurityLab.ru
Уязвимость в плагине для WordPress позволяла удаленно выполнять PHP-код
Уязвимость обнаружена в плагине Ad Inserter для Wordpress, установленном на более чем 200 000 сайтах.