Компания Mozilla выпустила новые версии своего браузера Firefox 74.0.1 и Firefox ESR 68.6.1, исправляющие две уязвимости нулевого дня.
В Firefox исправлены две уязвимости нулевого дня
В Firefox исправлены две уязвимости нулевого дня
SecurityLab.ru
В Firefox исправлены две уязвимости нулевого дня
Уязвимости позволяют удаленно выполнить код и получить контроль над системой.
Глава Минкомсвязи Максут Шадаев направил интернет-компаниям письмо с призывом ограничить максимальный уровень качества воспроизведения видео для уменьшения нагрузки на сети.
Минкомсвязи призвало интернет-компании снизить качество видео
Минкомсвязи призвало интернет-компании снизить качество видео
SecurityLab.ru
Минкомсвязи призвало интернет-компании снизить качество видео
Меры призваны уменьшить нагрузку на сети.
Исследователь безопасности Билл Демиркапи (Bill Demirkapi) обнаружил в утилите HP Support Assistant ряд уязвимостей, позволяющих удаленно выполнить произвольный код на Windows-ПК.
Уязвимости в HP Support Assistant подвергают опасности Windows-ПК
Уязвимости в HP Support Assistant подвергают опасности Windows-ПК
SecurityLab.ru
Уязвимости в HP Support Assistant подвергают опасности Windows-ПК
В HP Support Assistant обнаружены десять уязвимостей, и три из них по-прежнему остаются неисправленными.
За прошедшую неделю у нас в гостях побывало 18 экспертов различных сфер бизнеса, а число просмотров превысило 5000. И мы… не собираемся останавливаться.
https://www.youtube.com/watch?v=pKpF5gLqeco&feature=youtu.be
The show must go on: «ИБшник на удаленке» снова с вами.
https://www.youtube.com/watch?v=pKpF5gLqeco&feature=youtu.be
The show must go on: «ИБшник на удаленке» снова с вами.
YouTube
Образование героев, ЗОЖ и инсайты о спросе на ИБ
Программа на 6 апреля 2020 г.
― анонс эфира, ведущий ― Владимир Заполянский, директор по маркетингу Positive Technologies.
― выступление Глеба Юна, основателя «Школы героев», о будущем образования и учебе детей во время удаленной работы родителей.
― беседа…
― анонс эфира, ведущий ― Владимир Заполянский, директор по маркетингу Positive Technologies.
― выступление Глеба Юна, основателя «Школы героев», о будущем образования и учебе детей во время удаленной работы родителей.
― беседа…
В течение последних нескольких месяцев преступники в ходе вредоносной кампании сканируют Сеть на предмет уязвимых Docker-серверов, использующих незащищенные паролем API-порты. Затем злоумышленники взламывают незащищенные хосты и устанавливают новую разновидность криптовалютного майнера под названием Kinsing.
Операторы криптомайнера Kinsing атакуют Docker-серверы
Операторы криптомайнера Kinsing атакуют Docker-серверы
SecurityLab.ru
Операторы криптомайнера Kinsing атакуют Docker-серверы
Преступники взламывают кластеры Docker через административные API-порты, незащищенные паролем.
SecurityLab.ru pinned «За прошедшую неделю у нас в гостях побывало 18 экспертов различных сфер бизнеса, а число просмотров превысило 5000. И мы… не собираемся останавливаться. https://www.youtube.com/watch?v=pKpF5gLqeco&feature=youtu.be The show must go on: «ИБшник на удаленке»…»
Жители британских городов Ливерпуль, Бирмингем и Мерсисайд на прошлой неделе подожгли станции 5G, будучи уверенными в том, что они являются причиной пандемии коронавируса, пишет BBC. Представители Vodafone UK сообщили изданию The Verge о пожарах на четырех «вышках».
Британцы поджигают станции 5G в целях «остановить коронавирус»
Британцы поджигают станции 5G в целях «остановить коронавирус»
SecurityLab.ru
Британцы поджигают станции 5G в целях «остановить коронавирус»
В соцсетях распространяется ложная информация о связи между пандемией COVID-19 и строительством «вышек» 5G.
Несколько тысяч записей личных видеозвонков пользователей сервиса видеоконференций Zoom утекли в Сеть. Ролики появились в открытом доступе на платформах YouTube и Vimeo, сообщило издание The Washington Post.
Тысячи записей видеозвонков пользователей Zoom утекли в Сеть
Тысячи записей видеозвонков пользователей Zoom утекли в Сеть
SecurityLab.ru
Тысячи записей видеозвонков пользователей Zoom утекли в Сеть
Видеоролики появились в открытом доступе на платформах YouTube и Vimeo.
Компания Google откатила назад новую функцию безопасности в браузере Chrome с целью предотвратить возможные проблемы с сайтами, связанные с ее развертыванием. Как считают в компании, поскольку в условиях карантина сотрудники многих организаций вынуждены работать на дому, дополнительные сбои могут вызвать целый ряд проблем.
Google приостановила развертывание функции безопасности в Chrome в связи с COVID-19
Google приостановила развертывание функции безопасности в Chrome в связи с COVID-19
SecurityLab.ru
Google приостановила развертывание функции безопасности в Chrome в связи с COVID-19
Компания решила приостановить развертывание SameSite Cookie с целью уберечь работников от возможных сбоев.
Команда исследователей из Европы и США обнаружила секретные ключи доступа, мастер-пароли и секретные команды в более чем 12 706 Android-приложениях.
Более 12 тыс. Android-приложений содержат мастер-пароли
Более 12 тыс. Android-приложений содержат мастер-пароли
SecurityLab.ru
Более 12 тыс. Android-приложений содержат мастер-пароли
Программы содержали секретные ключи доступа, мастер-пароли и секретные команды.
Федеральная антимонопольная служба России предложила запретить производителям и продавцам устройств устанавливать на гаджеты программное обеспечение со скрытыми функциями. Данное решение касается в том числе компаний Apple и Samsung, которые умышленно замедляли работу своих смартфонов.
ФАС намерена запретить установку ПО со скрытыми функциями
ФАС намерена запретить установку ПО со скрытыми функциями
SecurityLab.ru
ФАС намерена запретить установку ПО со скрытыми функциями
Под запрет попадает программное обеспечение, «необоснованно сокращающее» срок работы устройств.
Специалисты ИБ-компании Qihoo 360 сообщили о двух вредоносных операциях, в ходе которых киберпреступники эксплуатировали уязвимости нулевого дня в сетевых устройствах DrayTek. По словам экспертов, по крайней мере две отдельные киберпреступные группировки использовали две критические уязвимости удаленного внедрения команд (CVE-2020-8515), затрагивающие корпоративные коммутаторы, балансировщики нагрузки, маршрутизаторы и VPN-шлюзы DrayTek Vigor с целью перехвата сетевого трафика и установки бэкдоров.
Обзор инцидентов безопасности за период с 30 марта по 5 апреля 2020 года
Обзор инцидентов безопасности за период с 30 марта по 5 апреля 2020 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 30 марта по 5 апреля 2020 года
На прошлой неделе стало известно о целом ряде инцидентов безопасности, в том числе об эксплуатации уязвимостей нулевого дня, утечках данных и мошенничестве.
В связи с карантином, введенным из-за пандемии коронавируса, возросла популярность платформ для конференцсвязи, в частности Zoom. Поэтому сервис попал под пристальное внимание экспертов по кибербезопасности.
Zoom отправлял ключи шифрования на серверы в Китае
Zoom отправлял ключи шифрования на серверы в Китае
SecurityLab.ru
Zoom отправлял ключи шифрования на серверы в Китае
По китайским законам, власти могут требовать от Zoom ключи шифрования разговоров пользователей.
В ходе одной из вредоносных кампаний ПО Emotet отключило компьютерную сеть одной из неназванных организаций. Как сообщила Microsoft, сбой в работе был вызван увеличением максимальной нагрузки на ЦП устройствах под управлением Windows и отключением интернет-соединений.
Вредонос Emotet за 8 дней вывел из строя всю IT-сеть
Вредонос Emotet за 8 дней вывел из строя всю IT-сеть
SecurityLab.ru
Вредонос Emotet за 8 дней вывел из строя всю IT-сеть
Причиной компрометации стал один из сотрудников, открывший фишинговое письмо с вредоносным вложением.
Релиз Windows 10 (версия 2004) должен состоятся уже совсем скоро, поскольку Microsoft готовится со дня на день подписать финальную сборку ОС. Осталось внести лишь одно последнее изменение, о котором сама компания пока еще не объявила, - в Центре обновления Windows (Windows Update) появится новое уведомление, сообщающее об ожидающих установки обновлениях.
В Windows 10 (версия 2004) появятся новые уведомления об обновлениях
В Windows 10 (версия 2004) появятся новые уведомления об обновлениях
SecurityLab.ru
В Windows 10 (версия 2004) появятся новые уведомления об обновлениях
Финальная сборка Windows 10 (версия 2004) должна выйти уже в этом месяце.
Киберпреступная группировка DarkHotel в марте нынешнего года организовала масштабную вредоносную кампанию, нацеленную на китайские правительственные учреждения и их сотрудников.
DarkHotel взломала правительственные учреждения Китая
DarkHotel взломала правительственные учреждения Китая
SecurityLab.ru
DarkHotel взломала правительственные учреждения Китая
Жертвами атак стали правительственные учреждения в Пекине и Шанхае и китайские дипломатические представительства.
Positive Technologies проводит опрос среди IT- и ИБ-специалистов, чтобы узнать, как организована
удаленная работа в компаниях в России и странах СНГ. Эта информация поможет экспертам
Positive Technologies выбрать приоритеты в разработке способов защиты IT-инфраструктуры.
Пожалуйста, ответьте анонимно на несколько вопросов. https://surveys.hotjar.com/s?siteId=1095096&surveyId=154831
удаленная работа в компаниях в России и странах СНГ. Эта информация поможет экспертам
Positive Technologies выбрать приоритеты в разработке способов защиты IT-инфраструктуры.
Пожалуйста, ответьте анонимно на несколько вопросов. https://surveys.hotjar.com/s?siteId=1095096&surveyId=154831
Hotjar
Hotjar Survey
Survey powered by Hotjar.com. Create your own Survey now - it's free, quick & easy!
SecurityLab.ru pinned «Positive Technologies проводит опрос среди IT- и ИБ-специалистов, чтобы узнать, как организована удаленная работа в компаниях в России и странах СНГ. Эта информация поможет экспертам Positive Technologies выбрать приоритеты в разработке способов защиты IT…»
Специалисты ИБ-компании FireEye опубликовали статистику эксплуатации спецслужбами уязвимостей нулевого дня по всему миру за последние семь лет, представленную в виде карты и временно̀й шкалы. За основу эксперты взяли данные, собранные как самой FireEye, так и другими исследовательскими организациями, а также сведения из базы данных Google Project Zero.
Опубликована карта эксплуатации 0day спецслужбами по всему миру
Опубликована карта эксплуатации 0day спецслужбами по всему миру
SecurityLab.ru
Опубликована карта эксплуатации 0day спецслужбами по всему миру
По мере появления поставщиков эксплоитов растет число стран, пользующихся их услугами.
В условиях карантина, связанного с пандемией коронавирусной инфекции (COVID-19), существенно возросла популярность сервисов для общения и конференцсвязи, таких, как Zoom. В связи с этим программное обеспечение попало в поле зрения специалистов в области кибербезопасности, выявивших в нем ряд уязвимостей и проблем.
Zoom представила новые настройки безопасности
Zoom представила новые настройки безопасности
SecurityLab.ru
Zoom представила новые настройки безопасности
Теперь все видеоконференции и вебинары в Zoom будут требовать от пользователей ввести пароль для входа.
Более 35 тыс. подключенных к интернету серверов Microsoft Exchange по-прежнему уязвимы к исправленной в феврале критической уязвимости CVE-2020-0688.
82,5% серверов Microsoft Exchange по-прежнему уязвимы к CVE-2020-0688
82,5% серверов Microsoft Exchange по-прежнему уязвимы к CVE-2020-0688
SecurityLab.ru
82,5% серверов Microsoft Exchange по-прежнему уязвимы к CVE-2020-0688
Исправленная в феврале уязвимость CVE-2020-0688 позволяет захватить контроль над сервером.