SecurityLab.ru – Telegram
SecurityLab.ru
85.8K subscribers
743 photos
40 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Positive Technologies проводит исследование, как в организациях проводят мониторинг угроз на MacOS. Если в вашей компании используют Mac, пожалуйста, ответьте анонимно на девять вопросов. Ответы на них займут не более пары минут: https://surveys.hotjar.com/s?siteId=1095096&surveyId=150946
В скором времени владельцы «умных» устройств Google Nest будут обязаны перейти на двухфакторную аутентификацию, что позволит обеспечить дополнительный уровень защиты устройств. Об этом компания сообщила в своем блоге.
Google обяжет владельцев устройств Nest использовать двухфакторную аутентификацию
Несмотря на различные сообщения о том, что компания Apple отказывается сотрудничать с правоохранительными органами, она все же помогает им в ходе расследований. Так, например, серверы Apple сканируют и проверяют электронные письма, чтобы найти доказательства жестокого обращения с детьми, сообщило издание Forbes.
Apple проверяет электронные письма на предмет запрещенного контента
Специалист компании Security Discovery Иеремия Фаулер (Jeremiah Fowler) обнаружил в открытом доступе базу данных косметической компании Estee Lauder, содержащую 440 336 852 записей.
440 млн записей компании Estee Lauder оказались в открытом доступе
Компания Adobe выпустила патчи для продуктов Adobe Framemaker, Adobe Acrobat и Adobe Acrobat Reader, Adobe Flash Player, Adobe Digital Edition и Adobe Experience Manager, исправив в общей сложности 42 уязвимости, 35 из которых являются критическими.
Adobe исправила 42 опасных уязвимости в 5 популярных программах
Компания Intel предупредила об опасной уязвимости в подсистеме Converged Security and Manageability Engine (CSME), на базе которой работает технология Intel Active Management.
Intel устранила опасную уязвимость в подсистеме CSME
11 февраля в рамках февральского «вторника обновлений» компания Microsoft выпустила накопительные обновления для Windows 10 1909 и 1903, после чего пользователи стали жаловаться, что установка одного из них, а именно KB4532693, приводит к некорректной загрузке пользовательского профиля, пропаже файлов рабочего стола и сбросу настроек стартового меню.
Пользователи снова пожаловались на обновления для Windows 10
Некоторые пользователи Android обнаружили на своих устройствах новую функцию автозаполнения паролей и кодов двухфакторной аутентификации из SMS-сообщений. Пока остается неизвестным, какое из обновлений добавило данную функцию, — версия Google Play Services 20.04.12 или версия Google Messages 5.5.096.
В Android появилась функция автозаполнения паролей из SMS-сообщений
«Администрация адресного пространства Интернет» (Internet Assigned Numbers Authority, IANA) была вынуждена отложить важное обновление глобальной сети из-за того, что не смогла открыть сейф, где хранились материалы, нужные для церемонии подписания криптографической пары (открытый и закрытый ключи), называемой ключом для подписания ключей корневой зоны (KSK).
IANA отложила церемонию подписания ключа KSK из-за сломавшегося сейфа
Правительство Великобритании приняло решение предоставить регулятору телекоммуникаций Ofcom полномочия по проверке и выявлению запрещенного контента в соцсетях и на сайтах в интернет-сегменте страны. Руководителям интернет-компаний могут грозить значительные штрафы или даже тюремное заключение, если они не смогут защитить пользователей от «вредного и незаконного контента» в Сети.
Ofcom будет отвечать за регулирование соцсетей в Великобритании
Компания Microsoft рекомендует администраторам отключить сетевой протокол SMBv1 на серверах Exchange, чтобы обеспечить лучшую защиту от угроз и атак с использованием вредоносных программ, таких как TrickBot и Emotet.
Microsoft призвала администраторов Exchange отключить протокол SMBv1
В рамках февральского «вторника исправлений» компания Siemens выпустила более десятка предупреждений, информирующих пользователей о различных проблемах, затрагивающих ее продукты, в том числе серьезных уязвимостях отказа в обслуживании в ряде промышленных решений.
Siemens предупредила о DoS-уязвимостях в ряде промышленных продуктов
Компания Facebook была вынуждена перенести сроки запуска сервиса для знакомств Facebook Dating в Европе после вмешательства Комиссии по защите данных (Data Protection Commission, DPC) Ирландии. Как утверждает регулятор, техногигант не предоставил юридически требуемую оценку рисков конфиденциальности.


Facebook отложила запуск сервиса для знакомств в Европе
Мировой суд Таганского района Москвы наложил штраф на сервисы Twitter и Facebook за отказ переносить на российские серверы персональные данные российских пользователей. Компании должны выплатить по 4 млн рублей.
Twitter и Facebook оштрафованы на миллионы рублей за отказ хранить данные в РФ
У системы управления контентом Drupal появилась собственная программа вознаграждения за найденные уязвимости для обеспечения максимальной безопасности и конфиденциальности сайтов. Каждый пользователь имеет право участвовать в программе при условии соблюдения установленных условий и требований Drupal.
Платформа Drupal запустила свою программу bug bounty
Власти США обвинили китайского производителя оборудования Huawei и четыре его дочерних подразделения в сговоре с целью рэкета и хищения коммерческих секретов американских компаний.
США обвинили Huawei в краже коммерческих тайн
Исследователь безопасности из аналитической команды Google Project Zero Янн Хорн (Jann Horn) сообщил, что некоторые функции безопасности, добавленные компанией Samsung в ядро ​​Android, поставляемое в смартфонах Samsung Galaxy A50, не обеспечивают полноценную защиту и добавляет дополнительный вектор атаки.
Новые защитные функции от Samsung подвергают ядро Android риску атак
Команда специалистов из Сингапурского университета технологии и дизайна раскрыла подробности о более чем десятке уязвимостей в реализации беспроводной технологии Bluetooth Low Energy в однокристальных системах (SoC), которые используются в устройствах по меньшей мере 480 различных производителей.


Уязвимости SweynTooth ставят под угрозу сотни Bluetooth-устройств