Компания Canonical выпустила обновление безопасности для операционной системы Ubuntu 16.04 LTS (Xenial Xerus), исправляющее ряд уязвимостей.
Canonical исправила шесть уязвимостей в Ubuntu
Canonical исправила шесть уязвимостей в Ubuntu
SecurityLab.ru
Canonical исправила шесть уязвимостей в Ubuntu
Компания Canonical выпустила обновление безопасности версии Ubuntu 16.04 LTS (Xenial Xerus).
Исследователи безопасности обнаружили 11 уязвимостей, которым оказался подвержен широкий спектр устройств, начиная от маршрутизаторов и принтеров и заканчивая медицинским оборудованием и SCADA-системами.
Уязвимости Urgent11 затрагивают SCADA-системы и IoT-устройства
Уязвимости Urgent11 затрагивают SCADA-системы и IoT-устройства
SecurityLab.ru
Уязвимости Urgent11 затрагивают SCADA-системы и IoT-устройства
В ОСРВ VxWorks обнаружены 11 уязвимостей разной степени опасности.
Американская банковская холдинговая компания Capital One сообщила о масштабной утечке данных более 100 млн жителей США и 6 млн жителей Канады. Злоумышленницей оказалась 33-летняя жительница Сиэтла (штат Вашингтон) Пэйдж Томпсон (Paige Thompson), ранее работавшая в компании Amazon. Женщина имела доступ к публичному облаку Amazon Web Services (AWS), где размещалась база данных пострадавшей компании.
Бывшая сотрудница Amazon взломала базу данных Capital One
Бывшая сотрудница Amazon взломала базу данных Capital One
SecurityLab.ru
Бывшая сотрудница Amazon взломала базу данных Capital One
Утечка данных затронула около 100 млн лиц в США и 6 млн жителей Канады.
Компании, использующие на своих сайтах кнопку «Нравится» Facebook, должны запрашивать у пользователей разрешение на передачу их персональных данных американской соцсети. Соответствующее постановление высшей инстанции Суда Европейского Союза было опубликовано в понедельник, 29 июля.
Суд ЕС: Сайты с кнопкой «Нравится» ответственны за данные пользователей
Суд ЕС: Сайты с кнопкой «Нравится» ответственны за данные пользователей
SecurityLab.ru
Суд ЕС: Сайты с кнопкой «Нравится» ответственны за данные пользователей
Сайты с кнопкой «Нравится» Facebook должны нести ответственность за передачу данных пользователей американской соцсети.
По словам ученых из Технологического института Джорджии, в будущем количество беспилотных автомобилей вырастет до 10 млн. Ученые опасаются, что киберпреступники смогут парализовать городской трафик, взломав лишь небольшую часть беспилотных автомобилей.
Взлом всего 20% беспилотных автомобилей приведет к огромным пробкам
Взлом всего 20% беспилотных автомобилей приведет к огромным пробкам
SecurityLab.ru
Взлом всего 20% беспилотных автомобилей приведет к огромным пробкам
Кибератаки на беспилотные автомобили приведут к полной заморозке транспортного движения в городе.
Исследователи из Google Project Zero Натали Силванович (Natalie Silvanovich) и Самуэль Грос (Samuel Groß) обнаружили шесть уязвимостей в iOS, проэксплуатировать которые можно через клиент iMessage без какого-либо участия со стороны пользователя. Для пяти из них исследователи опубликовали PoC-эксплоиты.
Шесть уязвимостей в iOS позволяют атаковать устройство без участия пользователя
Шесть уязвимостей в iOS позволяют атаковать устройство без участия пользователя
SecurityLab.ru
Шесть уязвимостей в iOS позволяют атаковать устройство без участия пользователя
Четыре из шести уязвимостей позволяют удаленно выполнить код путем отправки сообщения в iMessage.
Microsoft в очередной раз обвинили в тайном сборе данных. Согласно результатам исследования компании Privacy Company, проведенного по заказу Министерства безопасности и правосудия Нидерландов (Ministerie van Justitie en Veiligheid), пакет Microsoft Office Online и мобильные приложения Microsoft продолжают нарушать политику конфиденциальности вопреки заверениям Microsoft. В связи с этим ведомство порекомендовало правительственным учреждениям не использовать Microsoft Office Online и мобильные приложения.
Нидерланды в очередной раз обвинили Microsoft в тайном сборе данных
Нидерланды в очередной раз обвинили Microsoft в тайном сборе данных
SecurityLab.ru
Нидерланды в очередной раз обвинили Microsoft в тайном сборе данных
Мобильные приложения и Office Online тайно собирают информацию об активности пользователей.
На сегодняшний день существует немало кросплатформенных решений для фильтрации телефонных звонков, и одним из них является приложение Truecaller для устройств под управлением Android, iPhone, BlackBerry, Symbian и Windows.
После установки обновления Truecaller подписал пользователей на свой платежный сервис
После установки обновления Truecaller подписал пользователей на свой платежный сервис
SecurityLab.ru
После установки обновления Truecaller подписал пользователей на свой платежный сервис
Из-за ошибки в обновленной версии приложение зарегистрировало пользователей в платежном сервисе без их согласия.
Пользователи сети сообщили об атаках на сетевые накопители Lenovo Iomega, в ходе которых злоумышленники удаляли файлы с устройства и оставляли записки с требованиями выкупить файлы за биткойны.
Злоумышленники взламывают сетевые накопители Lenovo Iomega и требуют выкуп
Злоумышленники взламывают сетевые накопители Lenovo Iomega и требуют выкуп
SecurityLab.ru
Злоумышленники взламывают сетевые накопители Lenovo Iomega и требуют выкуп
От жертвы требуют перевести от 0,01 до 0,05 биткойна на указанный адрес, иначе файлы пропадут навсегда или будут проданы в даркнете.
В нынешнем месяце в Госдуму РФ был внесен законопроект, обязывающий продавать смартфоны, компьютеры и смарт-телевизоры с предустановленным отечественным ПО. Готов ли российский рынок ПО к появлению реестра обязательных для предустановки мобильных приложений, попытались разобраться специалисты Института развития интернета (ИРИ).
Опубликован возможный перечень обязательного для предустановки отечественного ПО
Опубликован возможный перечень обязательного для предустановки отечественного ПО
SecurityLab.ru
Опубликован возможный перечень обязательного для предустановки отечественного ПО
Специалисты Института развития интернета проанализировали рынок отечественного мобильного ПО.
Эксперты по кибербезопасности из компании Positive Technologies обнаружили уязвимость, эксплуатация которой позволяет злоумышленникам обойти ограничение на списание крупных сумм бесконтактным способом с карт Visa.
Обнаружен новый способ кражи денег с бесконтактных карт Visa
Обнаружен новый способ кражи денег с бесконтактных карт Visa
SecurityLab.ru
Обнаружен новый способ кражи денег с бесконтактных карт Visa
В реальной жизни обнаруженная уязвимость неопасна, поскольку у мошенников редко оказываются на руках чужие карты, считает Visa.
В России снимается первый сериал о даркнете под названием KLAD. Создатели сериала поддерживают интригу и пока не раскрывают себя, однако первый тизер драмы уже можно посмотреть в Сети.
В России снимается первый сериал о даркнете
В России снимается первый сериал о даркнете
SecurityLab.ru
В России снимается первый сериал о даркнете
Тизер криминальной драмы KLAD уже доступен в Сети.
Прокуратура Ленинского района направила в суд уголовное дело по обвинению 26-летнего жителя Ярославля в 6 эпизодах использования и распространения вредоносных компьютерных программ. В период с 2014 года по 2015 год ярославец с помощью удаленного доступа и специального программного обеспечения подбирал учетные данные к компьютерам организаций в Кемеровской, Тюменской и Курганской областях, в Республике Мордовия и Ставропольском крае. Злоумышленник внедрял в системы вредоносную программу и блокировал доступ к базам данных. Далее преступник требовал от жертв выкуп в размере от 3 до 6 тыс. рублей за восстановление информации. Это преступление он совершил, находясь на испытательном сроке за аналогичные действия. Молодой человек обвиняется по ч. 2 ст. 273 УК РФ (использование и распространение вредоносных компьютерных программ, совершенных из корыстной заинтересованности). Уголовное дело направлено в Ленинский районный суд Ярославля.
Киберпреступник из Ярославля взламывал базы данных по всей России
Киберпреступник из Ярославля взламывал базы данных по всей России
SecurityLab.ru
Киберпреступник из Ярославля взламывал базы данных по всей России
Злоумышленник требовал у жертв выкуп за восстановление данных.
Наиболее распространенным способом избавления от проблем с ПК является переустановка Windows. Однако этот процесс может существенно затянуться, если установочный диск или USB-накопитель давным-давно потерян или «похоронен» среди прочего хлама.
В Windows 10 появится функция восстановления системы через облако
В Windows 10 появится функция восстановления системы через облако
SecurityLab.ru
В Windows 10 появится функция восстановления системы через облако
Как показал анализ новой инсайдерской сборки Windows 10, Microsoft добавит в свою ОС функцию восстановления через облако.
Департамент кибербезопасности Министерства внутренней безопасности США CISA сообщил об уязвимостях в CAN-шине небольших самолетов, эксплуатация которых позволяет изменять данные телеметрии воздушного судна. Уязвимости обнаружил исследователь Патрик Кили из фирмы Rapid7, занимающейся вопросами кибербезопасности.
МВБ предупредило об уязвимостях в CAN-шина небольших самолетов
МВБ предупредило об уязвимостях в CAN-шина небольших самолетов
SecurityLab.ru
МВБ предупредило об уязвимостях в CAN-шина небольших самолетов
Уязвимости позволяют изменять данные телеметрии двигателя, компаса, положения, высоты, воздушной скорости и угла наклона самолета.
Сотрудники службы экономической безопасности компании «КрасКом» обнаружили незаконное подключение майнинговой фермы к муниципальным электросетям для добычи криптовалюты биткойн. Предполагается, что злоумышленники подключились к электрическим сетям весной нынешнего года.
В Красноярске коммунальщики обнаружили криптомайнинговую ферму
В Красноярске коммунальщики обнаружили криптомайнинговую ферму
SecurityLab.ru
В Красноярске коммунальщики обнаружили криптомайнинговую ферму
Компания «КрасКом» оценила нанесенный ей ущерб в более 2 млн рублей.
Служащие Федеральной службы охраны РФ больше не смогут пользоваться мобильными устройствами в помещениях, где проводятся секретные работы или хранятся носители сведений, составляющих гостайну. Как сообщает ТАСС, ФСО выпустила приказ, устанавливающий порядок использования сотрудниками службы электронных технических средств, способных хранить или передавать через интернет аудио-, фото-, видеоматериалы и данные геолокации.
Служащим ФСО запретили пользоваться смартфонами в помещениях для секретных работ
Служащим ФСО запретили пользоваться смартфонами в помещениях для секретных работ
SecurityLab.ru
Служащим ФСО запретили пользоваться смартфонами в помещениях для секретных работ
Решение о возможности использования гаджетов для выполнения служебных обязанностей будет приниматься руководством ФСО.
В мессенджере Telegram исправлена уязвимость, позволявшая взламывать чужие учетные записи через голосовую почту. С помощью этой уязвимости злоумышленники в течение нескольких последних месяцев взломали более тысячи учетных записей бразильских пользователей.
Telegram исправил уязвимость, позволявшую взламывать учетные записи через голосовую почту
Telegram исправил уязвимость, позволявшую взламывать учетные записи через голосовую почту
SecurityLab.ru
Telegram исправил уязвимость, позволявшую взламывать учетные записи через голосовую почту
Уязвимость эксплуатировалась злоумышленниками для взлома более тысячи учетных записей.
Исследователи из Дармштадтского технического университета (Германия) проанализировали работу протокола Apple Wireless Direct Link (AWDL), реализованного в более чем 1,2 млрд устройств Apple, и обнаружили уязвимости, эксплуатация которых позволяет злоумышленникам отслеживать пользователей, вызывать сбой в работе устройств или перехватывать файлы, передаваемые между устройствами с помощью атак посредника (MitM).
Уязвимости в Apple AWDL позволяют отслеживать пользователей и проводить MitM-атаки
Уязвимости в Apple AWDL позволяют отслеживать пользователей и проводить MitM-атаки
SecurityLab.ru
Уязвимости в Apple AWDL позволяют отслеживать пользователей и проводить MitM-атаки
Злоумышленники могут отслеживать пользователей, вызывать сбой в работе устройств и перехватывать файлы с помощью атак посредника.
Около месяца назад вышла бета-версия Chrome 76, и теперь настал черед финальной сборки. Основными нововведениями являются запрет на блокировку режима «инкогнито», темная тема, новые шаги по отказу от Flash и пр.
В Chrome 76 отключена возможность для сайтов детектировать режим «инкогнито»
В Chrome 76 отключена возможность для сайтов детектировать режим «инкогнито»
SecurityLab.ru
В Chrome 76 отключена возможность для сайтов детектировать режим «инкогнито»
Раньше определять, включил ли пользователь режим «инкогнито», сайты могли с помощью FileSystem API.
Исследователи безопасности из компании Trustwave обнаружили две уязвимости в приложениях Western Digital SSD Dashboard и SanDisk SSD Dashboard, эксплуатация которых может позволить злоумышленнику выполнить произвольный код на системах или получить доступ к персональной информации.
Уязвимости в ПО Western Digital и SanDisk подвергают риску владельцев SSD
Уязвимости в ПО Western Digital и SanDisk подвергают риску владельцев SSD
SecurityLab.ru
Уязвимости в ПО Western Digital и SanDisk подвергают риску владельцев SSD
Эксплуатация одной из уязвимостей позволяет выполнить произвольный код на системе.