Компания Microsoft обновила свой бюллетень поддержки для KB4556799, сообщив, что уже начала изучать проблемы, связанные с обновлением.
Microsoft начала изучать проблемы с обновлением KB4556799
Microsoft начала изучать проблемы с обновлением KB4556799
SecurityLab.ru
Microsoft начала изучать проблемы с обновлением KB4556799
Помимо прочего, после установки KB4556799 у модемов (WWAN) LTE могут возникнуть проблемы с подключением к интернету.
Популярный бесплатный сервис по решению математических задач Mathway стал жертвой взлома, в результате которого в руки преступников попали более 25 млн адресов электронной почты и хешей паролей пользователей приложения.
На продажу выставлены данные 25 млн пользователей сервиса Mathway
На продажу выставлены данные 25 млн пользователей сервиса Mathway
SecurityLab.ru
На продажу выставлены данные 25 млн пользователей сервиса Mathway
Источником утечки является некто ShinyHunters, ранее заявивший о взломах учетной записи Microsoft в GitHub и приложения Wishbone.
Компания Positive Technologies приглашает принять участие в вебинаре «Пентесты в 2019 году: результаты и типовые сценарии атак», который состоится 26 мая с 14:00 до 15:00 (по Московскому времени).
Positive Technologies приглашает на вебинар «Пентесты в 2019 году: результаты и типовые сценарии атак»
Positive Technologies приглашает на вебинар «Пентесты в 2019 году: результаты и типовые сценарии атак»
SecurityLab.ru
Positive Technologies приглашает на вебинар «Пентесты в 2019 году: результаты и типовые сценарии атак»
Вебинар состоится 26 мая в 14:00.
SecurityLab.ru pinned «Компания Positive Technologies приглашает принять участие в вебинаре «Пентесты в 2019 году: результаты и типовые сценарии атак», который состоится 26 мая с 14:00 до 15:00 (по Московскому времени). Positive Technologies приглашает на вебинар «Пентесты в…»
Как показывает анализ недавнего обновления приложения Google Messages, в скором времени у используемого в нем протокола RCS может появиться поддержка сквозного шифрования.
Google Messages скоро может получить поддержку сквозного шифрования
Google Messages скоро может получить поддержку сквозного шифрования
SecurityLab.ru
Google Messages скоро может получить поддержку сквозного шифрования
Внутренняя сборка версии Google Messages 6.2 имеет 12 строк кода, относящихся к шифрованию.
Представители Mozilla, Engine, Reddit, Reform Government Surveillance, Twitter, i2Coalition и Patreon обратились в Палату представителей США с просьбой запретить безосновательный сбор информации о поиске и браузинге в интернете при рассмотрении USA FREEDOM Reauthorization Act («Закон о продлении действия Акта о свободе США») от 2020 года.
Mozilla, Twitter и Reddit встали на защиту безопасного web-браузинга
Mozilla, Twitter и Reddit встали на защиту безопасного web-браузинга
SecurityLab.ru
Mozilla, Twitter и Reddit встали на защиту безопасного web-браузинга
Группа компаний объединила усилия с целью защитить пользовательские данные от несанкционированного доступа.
Известной команде джейлбрейкеров Unc0ver удалось обнаружить в ядре iOS неизвестную ранее уязвимость, проэксплуатировать ее и создать рабочий джейлбрейк. Инструмент подходит для взлома большинства (если не всех) версий iOS, начиная с 11-й и выше, в том числе для новой версии 13.5.
Команда Unc0ver опубликовала джейлбрейк для iOS 13.5
Команда Unc0ver опубликовала джейлбрейк для iOS 13.5
SecurityLab.ru
Команда Unc0ver опубликовала джейлбрейк для iOS 13.5
Инструмент эксплуатирует ранее неизвестную уязвимость в ядре iOS, и на подготовку патча у Apple уйдет 2-3 недели.
В рамках борьбы с распространением коронавирусной инфекцией правительство Катара обязало граждан и резидентов страны установить на свои мобильные устройства специальное приложение для отслеживания контактов с зараженными. Все бы ничего, но приложение зачем-то требует разрешение на целый ряд действий, никак не связанных со сдерживанием пандемии.
Катар обязал граждан установить «шпионское» ПО для сдерживания пандемии COVID-19
Катар обязал граждан установить «шпионское» ПО для сдерживания пандемии COVID-19
SecurityLab.ru
Катар обязал граждан установить «шпионское» ПО для сдерживания пандемии COVID-19
ПО запрашивает разрешение на доступ к фото- и видеоматериалам на устройстве, осуществление звонков и пр.
Специалисты из компании Claroty обнаружили две уязвимости (CVE-2020-12034 и CVE-2020-12038) в промышленном программном обеспечении от компании Rockwell Automation. Проблемы связаны с подсистемой Electronic Data Sheet (EDS), используемой некоторыми продуктами компании. EDS-файл содержит данные конфигурации устройства и используется инструментами управления сетью для идентификации и ввода в эксплуатацию.
Промышленное ПО от Rockwell Automation может быть взломано с помощью EDS-файлов
Промышленное ПО от Rockwell Automation может быть взломано с помощью EDS-файлов
SecurityLab.ru
Промышленное ПО от Rockwell Automation может быть взломано с помощью EDS-файлов
Проблемы связаны с подсистемой Electronic Data Sheet (EDS), используемой некоторыми продуктами Rockwell.
Персональные данные более 200 тыс. пользователей криптовалютных бирж, платформ и финансовых приложений выставлены на продажу в Сети.
Данные 200 тысяч пользователей криптовалютных кошельков выставлены на продажу
Данные 200 тысяч пользователей криптовалютных кошельков выставлены на продажу
SecurityLab.ru
Данные 200 тысяч пользователей криптовалютных кошельков выставлены на продажу
Базы данных содержат имена, физические и электронные адреса, а также номера телефонов.
На прошлой неделе сразу несколько компаний сообщили об утечках данных. Кроме того, свою деятельность продолжили APT-группы и «хакеры»-мстители всех мастей. Об этих и других инцидентах безопасности читайте в нашем обзоре.
Обзор инцидентов безопасности за период с 18 по 24 мая 2020 года
Обзор инцидентов безопасности за период с 18 по 24 мая 2020 года
SecurityLab.ru
Обзор инцидентов безопасности за период с 18 по 24 мая 2020 года
Прошлая неделя ознаменовалась целым рядом утечек данных.
Базы данных ElasticSearch, предположительно управляемые подразделением Advanced Wireless Network (AWN) крупного оператора мобильной связи в Таиланде Advanced Info Service (AIS), с около 8 млрд интернет-записей миллионов тайских пользователей находились в Сети в открытом доступе.
8 млрд записей тайских интернет-пользователей оказались в Сети
8 млрд записей тайских интернет-пользователей оказались в Сети
SecurityLab.ru
8 млрд записей тайских интернет-пользователей оказались в Сети
Используя обнаруженные данные, можно узнать информацию о подключенных устройствах в доме пользователя.
По непонятным причинам компания Apple переиздала недавно выпущенные обновления для своих приложений. Что послужило причиной обновления уже обновленного ПО, непонятно, а сама Apple хранит молчание.
Apple переиздала недавно выпущенные обновления для своих приложений
Apple переиздала недавно выпущенные обновления для своих приложений
SecurityLab.ru
Apple переиздала недавно выпущенные обновления для своих приложений
Какими бы ни были причины повторного выпуска обновлений, Apple их не озвучивает.
Три хакерских форума Nulled.ch, Sinfulsite.com и suxx.to были взломаны неизвестными злоумышленниками, а их базы данных оказались в Сети в открытом доступе. Утечку данных обнаружили специалисты из компании Cyble.
Злоумышленники взломали 3 хакерских форума
Злоумышленники взломали 3 хакерских форума
SecurityLab.ru
Злоумышленники взломали 3 хакерских форума
Злоумышленники взломали форумы и опубликовали их базы данных в Сети.
Ряд исследователей безопасности и хакеров получили доступ к ранней сборке следующей версии мобильной ОС от Apple за восемь месяцев до ее официального релиза. iOS 14 попала к ним в руки в феврале нынешнего года, а, как показывает практика, Apple представляет новые версии iOS с выходом новых моделей iPhone в сентябре.
Ранняя сборка iOS 14 попала в руки к хакерам за 8 месяцев до релиза
Ранняя сборка iOS 14 попала в руки к хакерам за 8 месяцев до релиза
SecurityLab.ru
Ранняя сборка iOS 14 попала в руки к хакерам за 8 месяцев до релиза
Несколько человек имеют доступ к ранней сборке iOS 14 еще с февраля нынешнего года.
Мошенники захватывают контроль над компьютером пользователей или шифруют данные, а затем требуют выкуп для возвращения нормальной работы.
Оцените уровень зрелости процессов Информационной Безопасности в вашей компании.
Оцените уровень зрелости процессов Информационной Безопасности в вашей компании.
SecurityLab.ru
Оцените уровень зрелости процессов Информационной Безопасности в вашей компании.
С помощью вируса-вымогателя кибермошенникам удается зарабатывать до 2 млрд долларов в год.
Израильский исследовательский институт, занимающийся разработкой вакцины против COVID-19, оказался в числе жертв масштабной кибератаки, имевшей место на прошлой неделе. Как сообщает местный телеканал Keshet 12 (Channel 12), целью злоумышленников был саботаж исследовательского процесса.
Израильский разработчик вакцины против COVID-19 подвергся кибератаке
Израильский разработчик вакцины против COVID-19 подвергся кибератаке
SecurityLab.ru
Израильский разработчик вакцины против COVID-19 подвергся кибератаке
Стали известны новые подробности о массовой кибератаке на израильские сайты.
70% настольных и мобильных приложений содержат как минимум одну уязвимость, связанную с использованием библиотеки с открытым исходным кодом. По словам специалистов из компании Veracode, бесплатные централизованные хранилища кода, предоставляющие готовые «строительные блоки» для разработчиков, представляют опасность.
70% приложений содержат уязвимые библиотеки с открытым исходным кодом
70% приложений содержат уязвимые библиотеки с открытым исходным кодом
SecurityLab.ru
70% приложений содержат уязвимые библиотеки с открытым исходным кодом
Самым распространенным типом проблем оказалось межсайтовое выполнение сценариев.
Министерство цифрового развития, связи и массовых коммуникаций РФ предложило провести эксперимент по замене бумажных паспортов мобильным приложением «Мобильный идентификатор». Согласно проекту постановления, опубликованному на портале нормативных правовых актов, эксперимент должен проводиться в Москве с 1 июля 2020-го по 31 декабря 2021 года.
В Москве запланирован эксперимент по замене паспортов QR-кодами
В Москве запланирован эксперимент по замене паспортов QR-кодами
SecurityLab.ru
В Москве запланирован эксперимент по замене паспортов QR-кодами
Рабочая версия инициативы появилась на портале нормативных правовых актов, но затем была удалена.
Представители Российской ассоциации электронных коммуникаций (РАЭК), Ассоциации торговых компаний и товаропроизводителей электробытовой и компьютерной техники (РАТЭК) и Американской торговой палаты в России предложили смягчить законопроект о блокировке пиратского контента в мобильных приложениях, ограничив потенциальные полномочия Роскомнадзора по их блокировке. Письма были отправлены председателю Госдумы Вячеславу Володину, в комитет по информполитике и Минкомсвязь, сообщила газета «КоммерсантЪ».
Участники рынка предложили смягчить проект о блокировке приложений
Участники рынка предложили смягчить проект о блокировке приложений
SecurityLab.ru
Участники рынка предложили смягчить проект о блокировке приложений
Авторы предложили не блокировать приложение целиком, а ограничить доступ к определенному контенту.