SecurityLab.ru – Telegram
SecurityLab.ru
81.1K subscribers
740 photos
39 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Разработчик блокировщика рекламы µBlock для Firefox программист Реймонд Хилл (Raymond Hill) в своем аккаунте в Twitter описал метод, позволяющий удаленное выполнение кода в любом дополнении для Chrome. Выполнение удаленного JavaScript-кода возможно даже без предоставления дополнению расширенных прав.
Уязвимость в Chrome позволяет удаленное выполнения кода независимо от прав доступа
Популярные расширения для браузеров Google Chrome и Mozilla Firefox, которые в общей сложности установило 4 млн пользователей, собирают данные более чем об историях просмотра, налоговых счетах, медицинских картах, просмотренных фотографиях, а также пароли и GPS-координаты.
Популярные расширения для Chrome продавали данные более чем 4 млн пользователей
Специалисты команды из CERT-Bund обнаружили уязвимость в свободном кроссплатформенном медиапроигрывателе VLC Media Player. Уязвимость позволяет удаленное выполнение кода.
В VLC Media Player обнаружена опасная уязвимость
В решении Virtual Robot Controller (версии 8.23) для программирования промышленных роботов от компании FANUC Robotics была обнаружена уязвимость, позволяющая вызвать сбой в работе сервера vrimserve.exe и потенциально выполнить произвольный код.
В решении FANUC Robotics Virtual Robot Controller обнаружена опасная уязвимость
Представители Microsoft объявили о расширении платформы для борьбы с киберугрозами Windows Defender ATP для взаимодействия с системами, отличными от Windows. Во избежание конфликтов с другими экосистемами компания решила переименовать Windows Defender ATP в Microsoft Defender ATP. Хотя изменения не коснулись платформы для персональных компьютеров на базе Windows 10, в будущем название Microsoft Defender ATP будет унифицировано для всех систем, пишет Windows Latest.
Microsoft переименует Windows Defender ATP в Microsoft Defender ATP
Экперты центра безопасности Positive Technologies (PT Expert Security Center) исследуют активность злоумышленников из RTM с 2018 года. Интересы кибергруппы шире, чем только финансовые компании: например, их атаки затрагивают также сферу промышленности. При этом, вместе с известными группировками Cobalt и Silence, RTM входит в тройку самых активных кибергруппировок, атакующих российских финансовый сектор. Преступники стремятся получить контроль над счетами атакуемых организаций и похитить находящиеся на них средства.


Эксперты PT Expert Security Center предсказывают атаки кибергруппировки RTM
Компания Google готова заплатить 13 миллионов долларов в качестве урегулирования иска о нарушении неприкосновенности частной жизни, рассмотрение которого тянется еще с 2010 года. Судебный процесс был назван одним из самых громких дел о прослушивании в США и грозил интернет-гиганту ущербом в миллиарды долларов, сообщает Bloomberg.
Google заплатит $13 млн за нарушение конфиденциальности частной жизни
За первую половину 2019 года число жалоб в адрес Роскомнадзора на незаконную обработку персональных данных превысило 25 тыс. Количество жалоб россиян увеличилось на 44% по сравнению с аналогичным периодом 2018 года, говорится в пресс-релизе ведомства.


Россияне массово жалуются на незаконную обработку персональных данных
Киберпреступная группировка OilRig (также известная как Crambus, APT34, HelixKitten) за последний месяц начала использовать три новых семейства вредоносных программ в кампаниях, говорится в отчете FireEye.
Группировка OilRig использует соцсеть LinkedIn для распространения вредоносов
Бюро кредитных историй Equifax согласилось выплатить от 575 до 700 миллионов долларов в рамках глобального соглашения с Федеральной торговой комиссией (Federal Trade Commission), Бюро финансовой защиты потребителей (Consumer Financial Protection Bureau) и 50 штатами США. Таким образом будут урегулированы претензии регуляторов и клиентов, связанных с масштабной кибератакой в 2017 году, в результате которой неизвестные получили доступ к конфиденциальным данным (номерам социального страхования, датам рождения и домашним адресам) порядка 147 млн клиентов компании.
Кредитное бюро Equifax выплатит $700 млн из-за масштабной утечки данных
ИБ-компания Palo Alto Networks без лишнего шума исправила критическую уязвимость в своем корпоративном решении SSL GlobalProtect SSL VPN, реализованном в межсетевых экранах Palo Alto. Эксплуатация уязвимости позволяла злоумышленникам удаленно выполнять произвольный код.
Опубликован PoC-код для критической уязвимости в межсетевых экранах Palo Alto Networks
Чешский филиал китайской компании Huawei заподозрили в сборе конфиденциальных данных о чиновниках и бизнесменах. Личная информация якобы собирается во время деловых встреч и впоследствии заносится в центральную базу данных, к которой имеет доступ штаб-квартира компании в Китае, пишет Czech Radio со ссылкой на бывших сотрудников Huawei и источников в разведслужбе Чехии.
Чешский филиал Huawei заподозрили в незаконном сборе данных
В программном обеспечении ProFTPD для Linux и UNIX-подобных операционных систем была обнаружена критическая уязвимость, позволяющая удаленно выполнить произвольный код и раскрыть информацию.
Уязвимость в ProFTPD ставит под угрозу кибератак более миллиона серверов
Главным правилом приложения Facebook Messenger Kids является то, что дети младше 13 лет не должны разговаривать с пользователями, которые не были одобрены их родителями. Ошибка в дизайне приложения позволила пользователям обойти защиту через систему группового чата, предоставляя детям возможность общаться с незнакомцами, не одобренными родителями, сообщает The Verge.
Ошибка в Facebook Messenger Kids позволила детям общаться с незнакомцами
Китайская технологическая компания Huawei тайно помогала правительству Северной Кореи создать и поддерживать коммерческую беспроводную сеть в стране. Huawei в сотрудничестве с китайской государственной компанией Panda International Information Technology работала над рядом проектов в КНДР в течение восьми лет, сообщает The Washington Post со ссылкой на внутренние документы компании, полученные от ее бывших сотрудников.
Huawei тайно помогала КНДР создать собственную беспроводную сеть
Версия Microsoft Edge, предустановленная ​​в Windows 10, отправляет полный URL-адрес посещаемых пользователем сайтов компании Microsoft. Эти данные включают в себя не только информацию о странице, но и идентификатор безопасности (SID), сообщил исследователь безопасности Мэтт Уикс (Matt Weeks). Microsoft использует функцию SmartScreen для защиты пользователей от потенциально опасных web-сайтов, загружаемых в браузер. SmartScreen сравнивает URL со списком адресов Microsoft, и отправляет страницу на сервер компании, следует ли разрешить загрузку сайта.
Microsoft Edge отправляет Microsoft адреса посещаемых пользователями сайтов
Финансовый ущерб от взломов и утечек данных продолжает расти и в настоящее время в среднем может составить до $3,9 млн для предприятий среднего бизнеса, сообщается в исследовании.
В среднем утечка данных обходится компаниям в $3,9 млн
Разработчики Microsoft недавно начали работу над новой функцией видимости пароля, которая появится в Edge, Chrome и других браузерах, основанных на базе Chromium. Функция позволяет пользователю видеть пароль при его вводе в поле пароля web-сайта.
Microsoft работает над функцией видимости пароля для всех браузеров на базе Chromium
Вслед за Mozilla компания Google заявила о решении запретить в браузере Google Chrome и Android корневые сертификаты, принадлежащие базирующейся в ОАЭ компании DarkMatter. Фирму обвиняют в предоставлении услуг наблюдения и взлома репрессивным режимам на Ближнем Востоке. Как только запрет вступит в силу, сайты, использующие TLS-сертификаты, проданные или выданные УЦ DarkMatter, начнут блокироватся в Chrome и Android-приложениях.
Google заблокировала в Chrome и Android сертификаты УЦ DarkMatter