Компания Microsoft работает над исправлением ошибки, из-за которой после установки обновления KB4497935, выпущенного в мае 2019 года, могут наблюдаться проблемы с запуском или перезагрузкой устройств с MIT Kerberos.
Обновление для Windows 10 приводит к проблемам с запуском устройств с MIT Kerberos
Обновление для Windows 10 приводит к проблемам с запуском устройств с MIT Kerberos
SecurityLab.ru
Обновление для Windows 10 приводит к проблемам с запуском устройств с MIT Kerberos
Microsoft планирует выпустить исправления в середине августа 2019 года.
Нидерландский политик и член Европейского парламента Софи ин'т Велд (Sophie in 't Veld) обратилась к Европейской комиссии с просьбой обнародовать отчет, раскрывающий злоупотребление Великобританией базой данных Шенгенской информационной системы. Британские власти нелегально копировали базу данных для отслеживания нелегальных мигрантов, пропавших без вести людей, угнанных автомобилей и подозреваемых в преступлении.
Великобритания нелегально копировала базы данных ШИС
Великобритания нелегально копировала базы данных ШИС
SecurityLab.ru
Великобритания нелегально копировала базы данных ШИС
Власти Британии отслеживали нелегальных мигрантов, пропавших без вести и подозреваемых в преступлении лиц.
Исследователь из компании Cure53 Алекс Инфюр (Alex Inführ) сообщил, что патч для недавно исправленной уязвимости в офисном пакете LibreOffice можно обойти. Для выполнения кода на системе злоумышленнику достаточно вынудить жертву открыть вредоносный документ в LibreOffice.
Патч для уязвимости в LibreOffice оказался неэффективным
Патч для уязвимости в LibreOffice оказался неэффективным
SecurityLab.ru
Патч для уязвимости в LibreOffice оказался неэффективным
Для выполнения кода на системе злоумышленнику достаточно вынудить жертву открыть вредоносный документ.
Разработчик программного обеспечения Comodo по недосмотру хранил учетные данные для своего аккаунта в облачном сервисе в общедоступном репозитории на GitHub. Исследователь из Нидерландов Элле Урсем (Jelle Ursem) смог войти в учетную запись в облачном сервисе компании в OneDrive и получить доступ к внутренним документам, файлам, а также к удостоверяющему центру Comodo, используя адрес электронной почты и пароль, находившиеся в открытом доступе. Учетная запись не была защищена двухфакторной аутентификацией, пишет TechCrunch.
Comodo допустила утечку внутренних файлов и документов
Comodo допустила утечку внутренних файлов и документов
SecurityLab.ru
Comodo допустила утечку внутренних файлов и документов
Comodo хранила учетные данные в общедоступном репозитории на GitHub.
Если раньше при регистрации в Instagram пользователи могли не указывать свой возраст, то вскоре все может измениться. Об этом на своей странице в Twitter сообщила исследовательница из Гонконга Джейн Маньчунь Вон (Jane Manchun Wong), специализирующаяся на поиске новых функций в коде приложений.
При регистрации в Instagram нужно будет обязательно указывать возраст
При регистрации в Instagram нужно будет обязательно указывать возраст
SecurityLab.ru
При регистрации в Instagram нужно будет обязательно указывать возраст
Нововведение было обнаружено в коде приложения.
Компания Canonical выпустила обновление безопасности для операционной системы Ubuntu 16.04 LTS (Xenial Xerus), исправляющее ряд уязвимостей.
Canonical исправила шесть уязвимостей в Ubuntu
Canonical исправила шесть уязвимостей в Ubuntu
SecurityLab.ru
Canonical исправила шесть уязвимостей в Ubuntu
Компания Canonical выпустила обновление безопасности версии Ubuntu 16.04 LTS (Xenial Xerus).
Исследователи безопасности обнаружили 11 уязвимостей, которым оказался подвержен широкий спектр устройств, начиная от маршрутизаторов и принтеров и заканчивая медицинским оборудованием и SCADA-системами.
Уязвимости Urgent11 затрагивают SCADA-системы и IoT-устройства
Уязвимости Urgent11 затрагивают SCADA-системы и IoT-устройства
SecurityLab.ru
Уязвимости Urgent11 затрагивают SCADA-системы и IoT-устройства
В ОСРВ VxWorks обнаружены 11 уязвимостей разной степени опасности.
Американская банковская холдинговая компания Capital One сообщила о масштабной утечке данных более 100 млн жителей США и 6 млн жителей Канады. Злоумышленницей оказалась 33-летняя жительница Сиэтла (штат Вашингтон) Пэйдж Томпсон (Paige Thompson), ранее работавшая в компании Amazon. Женщина имела доступ к публичному облаку Amazon Web Services (AWS), где размещалась база данных пострадавшей компании.
Бывшая сотрудница Amazon взломала базу данных Capital One
Бывшая сотрудница Amazon взломала базу данных Capital One
SecurityLab.ru
Бывшая сотрудница Amazon взломала базу данных Capital One
Утечка данных затронула около 100 млн лиц в США и 6 млн жителей Канады.
Компании, использующие на своих сайтах кнопку «Нравится» Facebook, должны запрашивать у пользователей разрешение на передачу их персональных данных американской соцсети. Соответствующее постановление высшей инстанции Суда Европейского Союза было опубликовано в понедельник, 29 июля.
Суд ЕС: Сайты с кнопкой «Нравится» ответственны за данные пользователей
Суд ЕС: Сайты с кнопкой «Нравится» ответственны за данные пользователей
SecurityLab.ru
Суд ЕС: Сайты с кнопкой «Нравится» ответственны за данные пользователей
Сайты с кнопкой «Нравится» Facebook должны нести ответственность за передачу данных пользователей американской соцсети.
По словам ученых из Технологического института Джорджии, в будущем количество беспилотных автомобилей вырастет до 10 млн. Ученые опасаются, что киберпреступники смогут парализовать городской трафик, взломав лишь небольшую часть беспилотных автомобилей.
Взлом всего 20% беспилотных автомобилей приведет к огромным пробкам
Взлом всего 20% беспилотных автомобилей приведет к огромным пробкам
SecurityLab.ru
Взлом всего 20% беспилотных автомобилей приведет к огромным пробкам
Кибератаки на беспилотные автомобили приведут к полной заморозке транспортного движения в городе.
Исследователи из Google Project Zero Натали Силванович (Natalie Silvanovich) и Самуэль Грос (Samuel Groß) обнаружили шесть уязвимостей в iOS, проэксплуатировать которые можно через клиент iMessage без какого-либо участия со стороны пользователя. Для пяти из них исследователи опубликовали PoC-эксплоиты.
Шесть уязвимостей в iOS позволяют атаковать устройство без участия пользователя
Шесть уязвимостей в iOS позволяют атаковать устройство без участия пользователя
SecurityLab.ru
Шесть уязвимостей в iOS позволяют атаковать устройство без участия пользователя
Четыре из шести уязвимостей позволяют удаленно выполнить код путем отправки сообщения в iMessage.
Microsoft в очередной раз обвинили в тайном сборе данных. Согласно результатам исследования компании Privacy Company, проведенного по заказу Министерства безопасности и правосудия Нидерландов (Ministerie van Justitie en Veiligheid), пакет Microsoft Office Online и мобильные приложения Microsoft продолжают нарушать политику конфиденциальности вопреки заверениям Microsoft. В связи с этим ведомство порекомендовало правительственным учреждениям не использовать Microsoft Office Online и мобильные приложения.
Нидерланды в очередной раз обвинили Microsoft в тайном сборе данных
Нидерланды в очередной раз обвинили Microsoft в тайном сборе данных
SecurityLab.ru
Нидерланды в очередной раз обвинили Microsoft в тайном сборе данных
Мобильные приложения и Office Online тайно собирают информацию об активности пользователей.
На сегодняшний день существует немало кросплатформенных решений для фильтрации телефонных звонков, и одним из них является приложение Truecaller для устройств под управлением Android, iPhone, BlackBerry, Symbian и Windows.
После установки обновления Truecaller подписал пользователей на свой платежный сервис
После установки обновления Truecaller подписал пользователей на свой платежный сервис
SecurityLab.ru
После установки обновления Truecaller подписал пользователей на свой платежный сервис
Из-за ошибки в обновленной версии приложение зарегистрировало пользователей в платежном сервисе без их согласия.
Пользователи сети сообщили об атаках на сетевые накопители Lenovo Iomega, в ходе которых злоумышленники удаляли файлы с устройства и оставляли записки с требованиями выкупить файлы за биткойны.
Злоумышленники взламывают сетевые накопители Lenovo Iomega и требуют выкуп
Злоумышленники взламывают сетевые накопители Lenovo Iomega и требуют выкуп
SecurityLab.ru
Злоумышленники взламывают сетевые накопители Lenovo Iomega и требуют выкуп
От жертвы требуют перевести от 0,01 до 0,05 биткойна на указанный адрес, иначе файлы пропадут навсегда или будут проданы в даркнете.
В нынешнем месяце в Госдуму РФ был внесен законопроект, обязывающий продавать смартфоны, компьютеры и смарт-телевизоры с предустановленным отечественным ПО. Готов ли российский рынок ПО к появлению реестра обязательных для предустановки мобильных приложений, попытались разобраться специалисты Института развития интернета (ИРИ).
Опубликован возможный перечень обязательного для предустановки отечественного ПО
Опубликован возможный перечень обязательного для предустановки отечественного ПО
SecurityLab.ru
Опубликован возможный перечень обязательного для предустановки отечественного ПО
Специалисты Института развития интернета проанализировали рынок отечественного мобильного ПО.
Эксперты по кибербезопасности из компании Positive Technologies обнаружили уязвимость, эксплуатация которой позволяет злоумышленникам обойти ограничение на списание крупных сумм бесконтактным способом с карт Visa.
Обнаружен новый способ кражи денег с бесконтактных карт Visa
Обнаружен новый способ кражи денег с бесконтактных карт Visa
SecurityLab.ru
Обнаружен новый способ кражи денег с бесконтактных карт Visa
В реальной жизни обнаруженная уязвимость неопасна, поскольку у мошенников редко оказываются на руках чужие карты, считает Visa.
В России снимается первый сериал о даркнете под названием KLAD. Создатели сериала поддерживают интригу и пока не раскрывают себя, однако первый тизер драмы уже можно посмотреть в Сети.
В России снимается первый сериал о даркнете
В России снимается первый сериал о даркнете
SecurityLab.ru
В России снимается первый сериал о даркнете
Тизер криминальной драмы KLAD уже доступен в Сети.
Прокуратура Ленинского района направила в суд уголовное дело по обвинению 26-летнего жителя Ярославля в 6 эпизодах использования и распространения вредоносных компьютерных программ. В период с 2014 года по 2015 год ярославец с помощью удаленного доступа и специального программного обеспечения подбирал учетные данные к компьютерам организаций в Кемеровской, Тюменской и Курганской областях, в Республике Мордовия и Ставропольском крае. Злоумышленник внедрял в системы вредоносную программу и блокировал доступ к базам данных. Далее преступник требовал от жертв выкуп в размере от 3 до 6 тыс. рублей за восстановление информации. Это преступление он совершил, находясь на испытательном сроке за аналогичные действия. Молодой человек обвиняется по ч. 2 ст. 273 УК РФ (использование и распространение вредоносных компьютерных программ, совершенных из корыстной заинтересованности). Уголовное дело направлено в Ленинский районный суд Ярославля.
Киберпреступник из Ярославля взламывал базы данных по всей России
Киберпреступник из Ярославля взламывал базы данных по всей России
SecurityLab.ru
Киберпреступник из Ярославля взламывал базы данных по всей России
Злоумышленник требовал у жертв выкуп за восстановление данных.
Наиболее распространенным способом избавления от проблем с ПК является переустановка Windows. Однако этот процесс может существенно затянуться, если установочный диск или USB-накопитель давным-давно потерян или «похоронен» среди прочего хлама.
В Windows 10 появится функция восстановления системы через облако
В Windows 10 появится функция восстановления системы через облако
SecurityLab.ru
В Windows 10 появится функция восстановления системы через облако
Как показал анализ новой инсайдерской сборки Windows 10, Microsoft добавит в свою ОС функцию восстановления через облако.
Департамент кибербезопасности Министерства внутренней безопасности США CISA сообщил об уязвимостях в CAN-шине небольших самолетов, эксплуатация которых позволяет изменять данные телеметрии воздушного судна. Уязвимости обнаружил исследователь Патрик Кили из фирмы Rapid7, занимающейся вопросами кибербезопасности.
МВБ предупредило об уязвимостях в CAN-шина небольших самолетов
МВБ предупредило об уязвимостях в CAN-шина небольших самолетов
SecurityLab.ru
МВБ предупредило об уязвимостях в CAN-шина небольших самолетов
Уязвимости позволяют изменять данные телеметрии двигателя, компаса, положения, высоты, воздушной скорости и угла наклона самолета.
Сотрудники службы экономической безопасности компании «КрасКом» обнаружили незаконное подключение майнинговой фермы к муниципальным электросетям для добычи криптовалюты биткойн. Предполагается, что злоумышленники подключились к электрическим сетям весной нынешнего года.
В Красноярске коммунальщики обнаружили криптомайнинговую ферму
В Красноярске коммунальщики обнаружили криптомайнинговую ферму
SecurityLab.ru
В Красноярске коммунальщики обнаружили криптомайнинговую ферму
Компания «КрасКом» оценила нанесенный ей ущерб в более 2 млн рублей.