The Standoff на PHDays: участвуйте в юбилейной битве хакеров и защитников https://www.securitylab.ru/phdays/504482.php
SecurityLab.ru
The Standoff на PHDays: участвуйте в юбилейной битве хакеров и защитников
На Positive Hack Days состоится соревнование между специалистами по компьютерному взлому и защите The Standoff.
Специалисты из компании Qualys Security обнаружили в почтовом сервере OpenSMTPD критическую уязвимость (CVE-2020-7247), эксплуатация которой позволяет злоумышленнику удаленно выполнять shell-команды на сервере с правами суперпользователя.
В почтовом сервере OpenSMTPD обнаружена критическая уязвимость
В почтовом сервере OpenSMTPD обнаружена критическая уязвимость
SecurityLab.ru
В почтовом сервере OpenSMTPD обнаружена критическая уязвимость
Эксплуатация уязвимости позволяет удаленно выполнять shell-команды на сервере с правами суперпользователя.
Какие зарубежные новостные сайты по информационной безопасности вы читаете?
Anonymous Poll
26%
The Hacker News
7%
Dark Reading
4%
securityaffairs
4%
WonderHowTo Nullbyte
3%
CSO Online
72%
Только Российские
SecurityLab.ru pinned «Какие зарубежные новостные сайты по информационной безопасности вы читаете?»
Специалисты из компании ImmuniWeb провели анализ уровня кибербезопасности 100 крупнейших в мире аэропортов (Азии, Европы, Северной Америки, Австралии, Африки и Южной Америки). По результатам исследования, 97 из 100 крупнейших аэропортов мира подвержены угрозам безопасности, связанным с уязвимыми web-приложениями и мобильными программами, неправильно настроенным публичным облачным сервисом или утечками данных.
97 из 100 крупнейших аэропортов используют уязвимые сайты и web-приложения
97 из 100 крупнейших аэропортов используют уязвимые сайты и web-приложения
SecurityLab.ru
97 из 100 крупнейших аэропортов используют уязвимые сайты и web-приложения
Web-сайты практически всех аэропортов работают на устаревшем ПО.
Компания Mozilla ищет добровольцев для поиска уязвимостей в ночных сборках браузера Firefox. Данную ситуацию компания объясняет освободившимися позициями после «недавних увольнений».
Mozilla набирает волонтеров для поиска уязвимостей в Firefox
Mozilla набирает волонтеров для поиска уязвимостей в Firefox
SecurityLab.ru
Mozilla набирает волонтеров для поиска уязвимостей в Firefox
Компания объясняет данное решение освободившимися позициями после «недавних увольнений».
На этой неделе киберпреступники выставили на продажу на крупнейшем кардинговом форуме Joker's Stash платежные данные 30 млн американцев и более 1 млн иностранцев. Массив данных продается под названием BIGBADABOOM-III. Как сообщают специалисты ИБ-компании Gemini Advisory, данные были похищены в результате взлома американской сети магазинов и автозаправочных станций Wawa. Сама сеть подтверждает этот факт.
На черном рынке выставлены на продажу данные 30 млн клиентов сети Wawa
На черном рынке выставлены на продажу данные 30 млн клиентов сети Wawa
SecurityLab.ru
На черном рынке выставлены на продажу данные 30 млн клиентов сети Wawa
В прошлом месяце компания Wawa сообщила о заражении своих PoS-терминалов вредоносным ПО, а теперь данные продается на черном рынке.
В 2019 году компания Google заплатила исследователям безопасности более $6,5 млн в рамках программы выплаты вознаграждений за обнаруженные уязвимости. По сравнению с 2018 годом сумма вознаграждений, выплаченных в 2019 году, увеличилась почти вдвое. В 2018 году Google заплатила исследователям безопасности $3,4 млн. Программа была запущена в 2010 году, и с тех пор компания выплатила исследователям порядка $15 млн.
Google заплатила исследователям $6,5 млн за уязвимости в 2019 году
Google заплатила исследователям $6,5 млн за уязвимости в 2019 году
SecurityLab.ru
Google заплатила исследователям $6,5 млн за уязвимости в 2019 году
Программа выплаты вознаграждений за уязвимости была запущена в 2010 году, и с тех пор компания выплатила исследователям $15 млн.
Какие сообщества по информационной безопасности вы посещаете?
Anonymous Poll
27%
Reddit
32%
StackOverflow
53%
Не посещаю
SecurityLab.ru pinned «Какие сообщества по информационной безопасности вы посещаете?»
Разработчики холодного криптовалютного кошелька GK8 запустили краткосрочную программу bug bounty. Обнаружившему уязвимость в кошельке они готовы заплатить $250 тыс., но при условии, что на поиск уязвимости уйдет не более 24 часов.
Компания GK8 заплатит $250 тыс. взломавшему ее биткойн-кошелек
Компания GK8 заплатит $250 тыс. взломавшему ее биткойн-кошелек
SecurityLab.ru
Компания GK8 заплатит $250 тыс. взломавшему ее биткойн-кошелек
На поиск уязвимостей исследователям будет отведено 24 часа (3-4 февраля).
Научный сотрудник Исследовательского института внешней политики (Foreign Policy Research Institute) США Клинт Уоттс (Clint Watts) на конференции CPX 360 рассказал про расцвет нового явления в социальных сетях, получившего название «троллинг-как-услуга» (Trolling-as-a-Service).
В соцсетях набирает популярность cервис «троллинг-как-услуга»
В соцсетях набирает популярность cервис «троллинг-как-услуга»
SecurityLab.ru
В соцсетях набирает популярность cервис «троллинг-как-услуга»
«Троллинг-как-услуга» позволяет злоумышленникам организовывать более сложные кампании.
В среду, 29 января, представители ООН сообщили о том, что в середине прошлого года офисы организации в Женеве и Вене подверглись «хорошо профинансированной» кибератаке. В результате инцидента злоумышленникам удалось получить доступ к некоторым учетным записям, но атака была локализована.
ООН подверглась кибератаке
ООН подверглась кибератаке
SecurityLab.ru
ООН подверглась кибератаке
В середине прошлого года неизвестные атаковали подразделения ООН в Женеве и Вене.
25-летний Брайан Коннор Херрелл (Bryan Connor Herrell) признал себя виновным в рэкете, связанном с торговой интернет-площадкой даркнета AlphaBay. Прежде чем AlphaBay была закрыта правоохранительными органами в июле 2017 года, Херрелл был модератором площадки и работал под псевдонимами Penissmith и Botah, сообщили в пресс-службе Министерства юстиции США.
Модератору подпольной торговой площадки AlphaBay грозит 20 лет тюрьмы
Модератору подпольной торговой площадки AlphaBay грозит 20 лет тюрьмы
SecurityLab.ru
Модератору подпольной торговой площадки AlphaBay грозит 20 лет тюрьмы
Модератор получал оплату в биткойнах за «разрешение споров между продавцами и покупателями».
Компания Facebook согласилась выплатить $550 млн для урегулирования коллективного иска, поданного против нее в США в связи с использованием технологии распознавания лиц. Как сообщает The New York Times, компания указала это в графе издержек в своем финансовом отчете за четвертый квартал прошлого года.
Facebook выплатит $550 млн для урегулирования спора по поводу биометрических данных
Facebook выплатит $550 млн для урегулирования спора по поводу биометрических данных
SecurityLab.ru
Facebook выплатит $550 млн для урегулирования спора по поводу биометрических данных
Компания согласилась заплатить пользователям для урегулирования иска, поданного в связи со сбором ею биометрических данных.
Председатель комиссии Общественной палаты (ОП) РФ по развитию информационного сообщества, СМИ и массовых коммуникаций, глава Фонда защиты национальных ценностей Александр Малькевич обратился к Роскомнадзору с просьбой направить в суд иски против Facebook, Twitter и YouTube за нарушение правил хранения и обработки персональных данных.
Председатель комиссии ОП предложил подать в суд на Facebook, Twitter и YouTube
Председатель комиссии ОП предложил подать в суд на Facebook, Twitter и YouTube
SecurityLab.ru
Председатель комиссии ОП предложил подать в суд на Facebook, Twitter и YouTube
По мнению Александра Малькевича, социальные сети нарушают нормы российского законодательства.
Специалисты из компании Eclypsium обнаружили опасные уязвимости в ноутбуках Dell и HP. Их эксплуатация позволяет злоумышленнику получить доступ к информации и повысить привилегии до уровня ядра с помощью функции прямого доступа к памяти (Direct Memory Access, DMA).
Уязвимости в ноутбуках Dell и HP позволяют осуществить DMA-атаки
Уязвимости в ноутбуках Dell и HP позволяют осуществить DMA-атаки
SecurityLab.ru
Уязвимости в ноутбуках Dell и HP позволяют осуществить DMA-атаки
Эксплуатация уязвимостей позволяет повысить привилегии до уровня ядра.
Специалисты университета имени Бен-Гуриона в Негеве (Израиль), представили первое в мире оптическое «невидимое» шифрование, обеспечивающее намного более надежную защиту данных при их передаче, чем технологии, используемые в настоящее время.
Представлено первое в мире «невидимое» оптическое шифрование
Представлено первое в мире «невидимое» оптическое шифрование
SecurityLab.ru
Представлено первое в мире «невидимое» оптическое шифрование
Израильские специалисты сделали свет, передаваемый по волоконно-оптическим кабелям, «невидимым».
Исследователи компании Check Point раскрыли подробности о двух, теперь уже исправленных, уязвимостях в сервисах Microsoft Azure. Эксплуатация уязвимостей позволила бы злоумышленникам атаковать компании, использующие для бизнеса мобильные и web-приложения на Azure.
Уязвимости в Microsoft Azure позволяли захватывать контроль над облачными серверами
Уязвимости в Microsoft Azure позволяли захватывать контроль над облачными серверами
SecurityLab.ru
Уязвимости в Microsoft Azure позволяли захватывать контроль над облачными серверами
Уязвимости были обнаружены исследователями Check Point и исправлены Microsoft в конце прошлого года.
Европейская комиссия отбросила идею запрета на использование технологий распознавания лиц в общественных местах, сообщило информагентство Reuters. Ранее ЕК обсуждала возможность данного запрета на срок до пяти лет, чтобы за это время разработать способы предотвращения потенциальных злоупотреблений данными технологией.
ЕС не будет запрещать системы распознавания лиц в общественных местах
ЕС не будет запрещать системы распознавания лиц в общественных местах
SecurityLab.ru
ЕК передумала запрещать системы распознавания лиц в общественных местах
Европейская комиссия вынесла пересмотренное предложение на общественное обсуждение до 19 февраля 2020.
В этом руководстве речь пойдет о защите от атак, прозванных «evil maid» («злая уборщица»), когда злоумышленник получает доступ к компьютеру, оставленному без присмотра, например, в отеле. https://www.securitylab.ru/analytics/504559.php
SecurityLab.ru
Руководство параноика для защиты macOS от вредоносов и «злых уборщиц»
В этом руководстве речь пойдет о защите от атак, прозванных «evil maid» («злая уборщица»), когда злоумышленник получает доступ к компьютеру, оставленному без присмотра, например, в отеле.