SecurityLab.ru – Telegram
SecurityLab.ru
79.5K subscribers
737 photos
40 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Многие, занимавшиеся подбором конкретной модели, часто уже после покупки осознавали, что в их сети скорость NGFW отличается от тех скоростей, которые указаны в официальных datasheet. https://www.securitylab.ru/analytics/503903.php
SecurityLab.ru pinned «Многие, занимавшиеся подбором конкретной модели, часто уже после покупки осознавали, что в их сети скорость NGFW отличается от тех скоростей, которые указаны в официальных datasheet. https://www.securitylab.ru/analytics/503903.php»
Более полусотни организаций обратились к компании Google с просьбой принять меры в отношении производителей Android-смартфонов, поставляющих устройства с предустановленными неудаляемыми приложениями. Соответствующее открытое письмо, подписанное представителями 53 организаций, было адресовано главе Google Сундару Пичаи.
От Google потребовали принять меры в отношении предустановленного ПО для Android
Даже спустя несколько лет после масштабной кампании с использованием вымогательского ПО WannaCry, от которого пострадало множество пользователей в более чем 100 странах мира, вредонос все еще продолжает заражать новые устройства и даже в прошлом году занял первое место среди всех вымогателей.
WannaCry стало самым опасным вымогательским ПО в 2019 году
В ходе выступления на конференции CES в Лас-Вегасе старший директор Apple по вопросам приватности Джейн Хорват (Jane Horvath) сообщила, что компания сканирует загружаемые пользователями фотографии в поисках нелегальных материалов.
Apple сканирует загружаемые пользователями фотографии
Киберпреступники организовали масштабную кампанию по взлому смартфонов Samsung в Южной Корее. Злоумышленники нацелены в первую очередь на знаменитостей и вымогают со своих жертв деньги, угрожая опубликовать в Сети их персональные данные.
Вымогатели взломали смартфоны Samsung южнокорейских знаменитостей
Уязвимости в ПО, позволяющие скомпрометировать систему без участия пользователя (например, без нажатия жертвой на вредоносную ссылку), представляют собой огромный интерес для исследователей безопасности. Не являются исключением и специалисты из Google Project Zero, посвятившие изучению данного вопроса несколько последних месяцев.
Взломать iPhone можно с помощью лишь одной уязвимости
На официальном портале правовой информации был опубликован приказ Минкомсвязи «Об утверждении требований к функционированию технических и программных средств (в том числе средств связи), используемых в целях выявления в информационно-телекоммуникационной сети «Интернет» сетевых адресов, соответствующих доменным именам».
Минкомсвязи утвердило требования к средствам выявления сетевых адресов по доменным именам
Ракетный удар Тегерана по американским военным базам в Ираке не преследовал цель убийства солдат, а был призван нанести ущерб «военной машине» США. Об этом заявил командующий ВВС и Военно-космическими войсками Корпуса стражей исламской революции (КСИР) генерал Амир-Али Хаджизаде в эфире иранского государственного телеканала.
Иранский генерал объяснил цель ракетного удара по американским базам в Ираке
Операторы вымогательского ПО REvil (также известного как Sodinokibi) в канун Нового года атаковали компьютерные системы биржевого провайдера Travelex, в результате чего британские банки Lloyds, Barclays, HSBC и Royal Bank of Scotland, не смогли обрабатывать транзакции.
Операторы Sodinokibi требуют от валютной биржи Travelex $6 млн
Несовместимость загружаемых «Центром обновления Windows» драйверов для периферийных устройств (мыши, принтера, клавиатуры и пр.) с новыми версиями операционной системы уже стала привычным явлением. Тем не менее, неожиданным «синим экранам смерти» вскоре может прийти конец.
Microsoft решит проблему несовместимости драйверов с Windows 10
Специалисты из компании Google рассказали о своей успешной операции по борьбе с вредоносным ПО Bread, также известным как Joker. За последние три года компания удалила более 1700 приложений в Play Store, которые были заражены различными версиями данного вредоноса.
Google удалила более 1700 приложений, зараженных вредоносом Bread
Пользователи смартфонов Google Pixel 4 и Pixel 4 XL столкнулись с проблемой в работе функции распознавания лиц. Как сообщили владельцы данных устройств, не помогает даже повторная регистрация лица или перезагрузка телефона.
Некоторые смартфоны Google Pixel 4 остались без функции распознавания лиц
Команда исследователей из компании Lyrebirds обнародовала информацию об уязвимости (CVE-2019-19494) в кабельных модемах на базе чипов Broadcom от различных производителей, позволяющей полностью перехватить контроль над устройством. Специалистам удалось воспроизвести атаку на кабельных модемах производства Sagemcom, Netgear, Technicolor и COMPAL, по их оценкам, уязвимость затрагивает порядка 200 млн устройств в Европе, используемых различными кабельными операторами.
Миллионы кабельных модемов с чипами Broadcom уязвимы к кибератакам
В течение нескольких лет Microsoft прослушивала и обрабатывала голоса пользователей Skype и Cortana без каких-либо мер безопасности. Об этом изданию The Guardian рассказал бывший подрядчик компании, в течение двух лет занимавшийся обработкой голосов пользователей с помощью личного ноутбука у себя дома в Пекине.
Подрядчики Microsoft прослушивали разговоры в Skype без каких-либо мер безопасности
Администрация президента США Дональда Трампа намерена закрыть одну из наиболее масштабных программ использования гражданских беспилотных летательных аппаратов из опасений слежки со стороны Китая.
Правительство США прекратит использование китайских дронов из соображений безопасности
На прошлой неделе Европейская комиссия опубликовала плановый отчет о том, как обстоят дела с защитой интеллектуальной собственности в странах за пределами Европейского союза. Начиная с 2006 года, ЕК публикует подобные отчеты раз в два года. Предыдущий документ был представлен 21 февраля 2018 года.
ЕК отчиталась о защите интеллектуальной собственности в странах за пределами ЕС
Компания Tesla, уже несколько лет сотрудничающая с Trend Micro в рамках Zero Day Initiative и ежегодного мероприятия Pwn2Own, во второй раз предложит исследователям свой автомобиль для взлома. В качестве вознаграждения за взлом электрокара участникам конкурса предлагаются большие денежные призы и автомобиль Tesla Model 3.
Tesla предлагает $500 тыс. за взлом Model 3
Комитет Госдумы по государственному строительству и законодательству не поддержал законопроект сенатора Андрея Клишаса о блокировке опасных переписок по электронной почте. Депутаты не согласны с тем, что предложенные поправки предотвратят распространение заведомо ложных угроз терактов, сообщает «Коммерсантъ» со ссылкой на заключение комитета.
Госдума не поддержала законопроект о блокировке опасной переписки