SecurityLab.ru – Telegram
SecurityLab.ru
79.4K subscribers
743 photos
40 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Крупнейшее событие в России и Европе посвящено 4 направлениям: блокчейну, криптовалютам, стартапам и майнингу. Более 6000 участников из 70 стран обсудят актуальные тренды и всевозможные способы заработка в отрасли.


6-17 октября форум Blockchain Life в Москве собирает 6000 участников и топ компании отрасли
Компания Google выпустила срочное обновление программного обеспечения для браузера Chrome и настоятельно рекомендует пользователям Windows, Mac и Linux обновить приложение до последней доступной версии. Последняя версия Chrome 77.0.3865.90 исправляет 4 опасных уязвимости, наиболее серьезная из которых может позволить злоумышленникам получить удаленный контроль над системой.


Google выпустила срочное обновление для Chrome
Как известно, Google уже некоторое время работает над режимом инкогнито для своего картографического сервиса, и теперь работа, похоже, близится к завершению. Участникам программы предварительного тестирования Google Карт новая функция уже доступна в версии приложения 10.26 и более поздних. Широкая публика сможет воспользоваться ею в течение ближайших месяцев (точная дата пока неизвестна).


Режим инкогнито в Google Картах уже доступен для тестировщиков
Компания Facebook сообщила о приостановке работы десятков тысяч приложений от 400 разработчиков в рамках внутреннего расследования, инициированного в марте 2018 года после скандала с аналитической компанией Cambridge Analytica. Тогда стало известно, что британская компания занималась сбором данных десятков миллионов пользователей соцсети Facebook.
Facebook приостановила работу десятков тысяч приложений на фоне скандала со сбором данных
В течение последних нескольких дней владельцы YouTube-каналов массово подвергались кибератакам, причем больше всех досталось каналам, посвященным обзорам автомобилей и автотюнингу. В частности, среди жертв злоумышленников оказались популярные каналы Built, Troy Sowers, MaxtChekVids, Musafir и PURE Function.


Злоумышленники массово «угоняют» YouTube-каналы
19 сентября нынешнего года компания Apple официально выпустила iOS 13 для iPhone и iPad. Хотя многие пользователи спешат обновить свои устройства, Министерство обороны США не рекомендует это делать.


Министерство обороны США рекомендует не устанавливать iOS 13
Россияне, пользующиеся мобильными приложениями для знакомств, могут стать легкой добычей для киберпреступников. К такому выводу пришли эксперты принадлежащей «Ростелекому» ИБ-компании «Ростелеком-Солар» по результатам анализа безопасности популярных приложений для знакомств.


Популярные приложения для знакомств грозят утечкой данных россиян
По словам исследователя безопасности, известного под псевдонимом @iBSparkes, ему удалось взломать новенькую модель iPhone на базе процессора A13. Если верить заявлению исследователя в Twitter, он смог добиться tfp0 всего за три минуты.


Исследователь заявил о взломе нового iPhone на базе процессора A13
Крупные операторы связи совместно с Роскомнадзором приступили к установке на своих сетях оборудования для реализации закона об устойчивом Рунете. Об этом во вторник, 24 сентября, сообщил глава Роскомнадзора Александр Жаров в кулуарах форума «Спектр-2019».


Роскомнадзор приступил к монтажу оборудования на сетях операторов связи
В Сети опубликована информация и PoC-код для критической уязвимости в одной из популярных программ для интернет-форумов vBulletin. Данная проблема представляет собой серьезную опасность, поскольку не только может быть проэксплуатирована удаленно, но также для этого не требуется проверка аутентификации.


Эксплойт для уязвимости в ПО vBulletin опубликован в открытом доступе
Компания Positive Technologies приглашает принять участие в вебинаре «Инструменты АРТ: оценим затраты хакеров», который состоится 10 октября с 14:00 до 15:00 (по Московскому времени).


Positive Technologies приглашает на вебинар «Инструменты АРТ: оценим затраты хакеров»
В Сети появились жалобы от пользователей Mac на то, что после выключения или перезагрузки компьютера система вдруг перестает загружаться. Одни винят некий «вирус», другие же списывают все на повреждение одной из системных папок. Однако причиной проблемы оказалось обновление для Google Chrome, случайно удалившее символьную ссылку the /var.


Обновление для Chrome делает невозможной загрузку Mac
Помните инновационный центр «Сколково»? Рекомендуем подписаться на неофициальный канал о "Сколково" https://news.1rj.ru/str/skolkovoleaks - информация из первых рук, авторы канала публикуют новости о проекте и его резидентах, не забывая дать свою оценку и немного инсайдов.
В французской многонациональной компании Thales, специализирующейся на оборонных технологиях, произошла утечка секретных данных. Причиной инцидента стал не взлом информационных систем, а физическая кража компьютеров.


Во Франции воры украли компьютер с секретными данными об оборонных технологиях
Следующая версия HTTP под названием HTTP/3 вышла на новый виток развития – поддержка новой версии протокола появилась в Cloudflare, Google Chrome и Mozilla Firefox.


Cloudflare сделала протокол HTTP/3 доступным для всех своих пользователей
В России активизировались мошенники, подменяющие номера телефонов банков. По данным Центробанка РФ, за прошедшее лето злоумышленники подменили 198 номеров, однако участники рынка утверждают, что реальная цифра намного выше, пишет «КоммерсантЪ».


В России мошенники взялись подменять номера телефонов банков
Бывший сотрудник Microsoft Джерри Берг (Jerry Berg), проработавший в компании 15 лет, рассказал, почему в операционной системе Windows 10 так много проблем и багов.


Бывший сотрудник Microsoft рассказал о проблемах Windows 10
Немецкий концерн Rheinmetall, специализирующийся на машиностроении, производстве военной техники, вооружений и комплектующих для автомобилей, сообщил о кибератаке, которая повлекла за собой «значительные сбои» в работе заводов компании в Бразилии, Мексике и США.
Кибератака нарушила работу заводов Rheinmetall в трех странах
Исследователь безопасности под псевдонимом axi0mX опубликовал, по его словам, мощный джейлбрейк, работающий на всех iOS-устройствах, начиная от iPhone 4s на базе чипа A5 и заканчивая iPhone 8 и iPhone X на базе чипа A11.


Опубликован «неисправляемый» джейлбрейк для iOS-устройств
Разработчики выпустили срочное обновление почтового сервера Exim 4.92.3, которое исправляет критическую уязвимость (CVE-2019-16928). Ее эксплуатация позволяет злоумышленнику удаленно выполнить код на сервере с помощью специально сформированной строки в команде EHLO.


Срочное обновление Exim исправляет критическую уязвимость