В России может появиться государственная электронная почта для переписки граждан и юридических лиц с органами власти. Соответствующий законопроект был внесен в Госдуму РФ сенатором Алексеем Русских, сообщает информагентство «РИА Новости».
В РФ может появиться государственная электронная почта для переписки с органами власти
В РФ может появиться государственная электронная почта для переписки с органами власти
SecurityLab.ru
В РФ может появиться государственная электронная почта для переписки с органами власти
Сервис позволит гражданам и юридическим лицам направлять и получать сообщения от органов власти.
Компания Google выпустила обновления безопасности для операционной системы Android, которые устраняют в общей сложности 25 уязвимостей, в том числе 2 критические.
Google исправила несколько критических уязвимостей в Android
Google исправила несколько критических уязвимостей в Android
SecurityLab.ru
Google исправила несколько критических уязвимостей в Android
Эксплуатация уязвимостей позволяет удаленно выполнить произвольный код и раскрыть информацию.
Главный разработчик программного обеспечения Phoronix Test Suite Майкл Ларабел (Michael Larabel) решил провести тест производительности между Windows 10 и Ubuntu.
Ubuntu победила Windows 10 в тесте на производительность
Ubuntu победила Windows 10 в тесте на производительность
SecurityLab.ru
Ubuntu победила Windows 10 в тесте на производительность
Тестирование проводилось на ноутбуке Motile M141 на основе процессора AMD Ryzen 3 3200U.
Принадлежащая Alphabet компания Jigsaw выпустила бесплатный инструмент, позволяющий журналистам выявлять поддельные фотографии, в том числе созданные с помощью искусственного интеллекта.
Представлен инструмент для выявления поддельных фотографий
Представлен инструмент для выявления поддельных фотографий
SecurityLab.ru
Представлен инструмент для выявления поддельных фотографий
Принадлежащая Alphabet компания Jigsaw выпустила бесплатную платформу, позволяющую журналистам выявлять поддельные изображения.
На прошлой неделе компания Microsoft выпустила обновление функционала KB4532695 для Windows 10 (версий 1903 и 1909). Обновление включает исправление для проблем с Проводником Windows, о которых сообщалось в течение трех месяцев, однако после его установки пользователи стали жаловаться на проблемы с уже «исправленным» Проводником Windows.
Обновление для Windows 10 отключает интернет и звук
Обновление для Windows 10 отключает интернет и звук
SecurityLab.ru
Обновление для Windows 10 отключает интернет и звук
После установки KB4532695 у некоторых пользователей появились проблемы с сетевыми платами, звуком и «синим экраном смерти».
Эксперты из компании Check Point обнаружили опасную уязвимость в «умных» лампочках Philips Hue. Злоумышленник может эксплуатировать уязвимость с расстояния более 100 метров, чтобы получить доступ к целевой сети Wi-Fi.
Уязвимость в «умных» лампочках Philips позволяет проникнуть в Wi-Fi-сеть
Уязвимость в «умных» лампочках Philips позволяет проникнуть в Wi-Fi-сеть
SecurityLab.ru
Уязвимость в «умных» лампочках Philips позволяет проникнуть в Wi-Fi-сеть
Проблема связана в реализацией протокола связи Zigbee в «умной» лампочке.
Жители Краснодарского края получали незаконный доход, заразив компьютерные системы автозаправочных станций вредоносным ПО.
Кубанские хакеры взломали автозаправки и воровали бензин
Кубанские хакеры взломали автозаправки и воровали бензин
SecurityLab.ru
Кубанские хакеры взломали автозаправки и воровали бензин
Размер материального ущерба, причиненного действиями преступников, превышает 1,7 млн руб.
Прокуратура Фрунзенского района Минска (Беларусь) возбудила уголовное дело в отношении 34-летнего жителя столицы, который майнил криптовалюту в подвале одного из детских образовательных центров.
Минчанин воспользовался подвалом детского центра для майнинга криптовалюты
Минчанин воспользовался подвалом детского центра для майнинга криптовалюты
SecurityLab.ru
Минчанин воспользовался подвалом детского центра для майнинга криптовалюты
Минчанину грозит ограничение свободы на срок до 5 лет или лишение свободы на тот же срок.
Специалисты компании Armis опубликовали подробное описание пяти уязвимостей в популярном протоколе Cisco Discovery Protocol (CDP). Данная совокупность уязвимостей получила название CDPwn.
В протоколе CDP обнаружены критические уязвимости
В протоколе CDP обнаружены критические уязвимости
SecurityLab.ru
В протоколе CDP обнаружены критические уязвимости
Совокупность уязвимостей в Cisco Discovery Protocol получила название CDPwn.
Специалисты израильского Университета имени Бен Гуриона изобрели новый метод хищения данных с инфицированных, но физически изолированных компьютеров, не требующий подключения к сети или физического доступа к устройству. Как пояснили исследователи, новая техника основана на отслеживании невидимых глазу небольших изменений в яркости ЖК-экрана.
Ученые смогли украсть данные с физически изолированного ПК, отслеживая яркость экрана
Ученые смогли украсть данные с физически изолированного ПК, отслеживая яркость экрана
SecurityLab.ru
Ученые смогли украсть данные с физически изолированного ПК, отслеживая яркость экрана
Новая техника основана на отслеживании невидимых глазу небольших изменений в яркости ЖК-экрана.
Специалисты компании Armis опубликовали подробное описание пяти уязвимостей в популярном протоколе Cisco Discovery Protocol (CDP). Данная совокупность уязвимостей получила название CDPwn.
В протоколе CDP обнаружены критические уязвимости
В протоколе CDP обнаружены критические уязвимости
SecurityLab.ru
В протоколе CDP обнаружены критические уязвимости
Совокупность уязвимостей в Cisco Discovery Protocol получила название CDPwn.
Неизвестный злоумышленник выставил на продажу в Сети базу данных клиентов разных микрофинансовых организаций (МФО). База содержит записи более 1,2 млн клиентов МФО, сообщило информагентство РБК.
1,2 млн записей клиентов МФО выставлены на продажу в Сети
1,2 млн записей клиентов МФО выставлены на продажу в Сети
SecurityLab.ru
1,2 млн записей клиентов МФО выставлены на продажу в Сети
Большинство записей принадлежат клиентам компании «Быстроденьги», а также «Займер» «еКапуста», «Лайм» и «Микроклад».
Минкомсвязи РФ предложило разработать механизм, позволяющий гражданам отзывать свое согласие на обработку персональных данных. Помимо прочего, это позволит им защитить себя от спама, считают в министерстве.
Минкомсвязи придумает, как защитить россиян от спама
Минкомсвязи придумает, как защитить россиян от спама
SecurityLab.ru
Минкомсвязи придумает, как защитить россиян от спама
Министерство прорабатывает механизм отзыва согласия на обработку персональных данных.
Злоумышленники используют сервис для web-хостинга проектов и их совместной разработки Bitbucket для хранения семи типов вредоносного ПО, используемого в ходе вредоносной кампании. По данным компании Cybereson, преступники уже заразили 500 тыс. компьютеров по всему миру. Жертвы данной вредоносной кампании были заражены множеством полезных нагрузок, в том числе инфостилерами, майнерами криптовалюты и вымогательским ПО STOP.
Преступники заразили с помощью сервиса Bitbucket более 500 тыс. копьютеров
Преступники заразили с помощью сервиса Bitbucket более 500 тыс. копьютеров
SecurityLab.ru
Преступники заразили с помощью сервиса Bitbucket более 500 тыс. копьютеров
Жертвы вредоносной кампании могут быть заражены инфостилерами, майнерами криптовалюты и вымогателями.
Эксперты из ИБ-компании TrapX Security предупредили о новой вредоносной кампании, нацеленной на крупных производителей, которые используют подсистемы Windows 7 для запуска конечных точек IoT-устройств. Преступники используют самораспространяющееся вредоносное ПО из семейства Lemon Duck.
Операторы вредоносного ПО Lemon Duck атаковали IoT-производителей
Операторы вредоносного ПО Lemon Duck атаковали IoT-производителей
SecurityLab.ru
Операторы вредоносного ПО Lemon Duck атаковали IoT-производителей
Преступники нацелились на производителей IoT-устройств, которые все еще используют Windows 7.
Positive Technologies проводит исследование, как в организациях проводят мониторинг угроз на MacOS. Если в вашей компании используют Mac, пожалуйста, ответьте анонимно на девять вопросов. Ответы на них займут не более пары минут: https://surveys.hotjar.com/s?siteId=1095096&surveyId=150946
Hotjar
Hotjar Survey
Survey powered by Hotjar.com. Create your own Survey now - it's free, quick & easy!
SecurityLab.ru pinned «Positive Technologies проводит исследование, как в организациях проводят мониторинг угроз на MacOS. Если в вашей компании используют Mac, пожалуйста, ответьте анонимно на девять вопросов. Ответы на них займут не более пары минут: https://surveys.hotjar.co…»
Житель Пенсильвании Дэвид Букоски (David Bukoski) был приговорен к пяти годам лишения свободы условно за управление сервисом по осуществлению заказных DDoS-атак.
Заказ на пиццу выдал местоположение оператора одного из старейших DDoS-сервисов
Заказ на пиццу выдал местоположение оператора одного из старейших DDoS-сервисов
SecurityLab.ru
Заказ на пиццу выдал местоположение оператора одного из старейших DDoS-сервисов
Дэвид Букоски заказал пиццу с электронного адреса, на который был зарегистрирован сервис Quantum Stresser.
Организация Coalition for Better Ads (CBA), занимающаяся улучшением состояния online-рекламы, представила новые стандарты для рекламы с короткими видеороликами (менее восьми минут).
Chrome начнет блокировать навязчивую видеорекламу
Chrome начнет блокировать навязчивую видеорекламу
SecurityLab.ru
Chrome начнет блокировать навязчивую видеорекламу
Google внедряет новые стандарты качества для видеообъявлений в Chrome и YouTube.
Начиная с Chrome 83, релиз которого запланирован на июнь нынешнего года, браузер будет поэтапно блокировать «рискованные загрузки» через HTTP.
Chrome 83 начнет блокировать некоторые загрузки через HTTP
Chrome 83 начнет блокировать некоторые загрузки через HTTP
SecurityLab.ru
Chrome 83 начнет блокировать некоторые загрузки через HTTP
Браузер будет блокировать некоторые загрузки по HTTP только с сайтов, использующих HTTPS.
Японские оборонные подрядчики Pasco Corporation (Pasco) и Kobe Steel (Kobelco) сообщили о взломе компьютерных систем, которые произошли в мае 2018 года, а также в июне 2015 года и августе 2016 года соответственно.
Киберпреступники атаковали японских оборонных подрядчиков Pasco и Kobelco
Киберпреступники атаковали японских оборонных подрядчиков Pasco и Kobelco
SecurityLab.ru
Киберпреступники атаковали японских оборонных подрядчиков Pasco и Kobelco
За кибератаками могут стоять китайские киберпреступные группировки, такие как Tick и BlackTech.