Исследователь безопасности Янней Ливнех (Yannay Livneh) из компании Enigmatos обнаружил уязвимость (CVE-2020-10136) в продуктах Cisco Systems и других вендоров, связанную с протоколом туннелирования IP-in-IP. Эксплуатация уязвимости позволяет злоумышленнику осуществлять DoS-атаки и обходить меры безопасности.
В устройствах Cisco обнаружена IP-in-IP-уязвимость
В устройствах Cisco обнаружена IP-in-IP-уязвимость
SecurityLab.ru
В устройствах Cisco обнаружена IP-in-IP-уязвимость
Эксплуатация уязвимости позволяет злоумышленнику осуществлять DoS-атаки и обходить меры безопасности.
Сотрудники правоохранительных органов города Санкт-Петербург задержали двух мошенников, похищавших топливо с автозаправочных станций путем взлома серверов. Двое питерских злоумышленников с помощью вредоносного ПО совершили более 417 бесплатных заправок на АЗС на сумму свыше 2,1 млн рублей.
Мошенники взламывали серверы на АЗС ради бесплатного топлива
Мошенники взламывали серверы на АЗС ради бесплатного топлива
SecurityLab.ru
Мошенники взламывали серверы на АЗС ради бесплатного топлива
Преступники совершили более 417 бесплатных заправок на АЗС на сумму свыше 2,1 млн рублей.
Операторы вымогательского ПО REvil (Sodinokibi) запустили сайт-аукцион наподобие eBay, где будут выставлять на продажу данные, похищенные у компаний.
Операторы вымогательского ПО REvil запустили сайт-аукцион
Операторы вымогательского ПО REvil запустили сайт-аукцион
SecurityLab.ru
Операторы вымогательского ПО REvil запустили сайт-аукцион
Киберпреступники будут выставлять похищенные корпоративные данные на аукцион.
Создатель ядра Linux Линус Торвальдс выступил против добавления в версию ядра Linux 5.8 функции сброса кэша данных L1 при переключении контекста. Эта функция была предложена в качестве защиты от уязвимостей класса Spectre и других утечек из кэша.
Линус Торвальдс раскритиковал функцию сброса кэша L1 при переключении контекста
Линус Торвальдс раскритиковал функцию сброса кэша L1 при переключении контекста
SecurityLab.ru
Линус Торвальдс раскритиковал функцию сброса кэша L1 при переключении контекста
Функция сбрасывает кэш не только тогда, когда это необходимо, но и по «приказу» любого приложения.
11 июня в 12:00 (по московскому времени) приглашаем принять участие в online-сессии на тему: «Ключевые классы решений по кибербезопасности FireEye: BAS, Cloud, anti-APT».
Ключевые классы решений по кибербезопасности FireEye: BAS, Cloud, anti-APT
Ключевые классы решений по кибербезопасности FireEye: BAS, Cloud, anti-APT
SecurityLab.ru
Ключевые классы решений по кибербезопасности FireEye: BAS, Cloud, anti-APT
1 июня в 12:00 (МСК) состоится онлайн-сессия для специалистов по информационной безопасности, которые подбирают для ИТ-инфраструктуры своих компаний решения по защите от таргетированных атак, решения класса BAS, а также «песочницы».
SecurityLab.ru pinned «11 июня в 12:00 (по московскому времени) приглашаем принять участие в online-сессии на тему: «Ключевые классы решений по кибербезопасности FireEye: BAS, Cloud, anti-APT». Ключевые классы решений по кибербезопасности FireEye: BAS, Cloud, anti-APT»
Несмотря на все предпринимаемые в прошлом году усилия Google, сайты по-прежнему могут определять, используется ли в Chrome режим «инкогнито».
Сайты по-прежнему могут детектировать режим «инкогнито» в Chrome
Сайты по-прежнему могут детектировать режим «инкогнито» в Chrome
SecurityLab.ru
Сайты по-прежнему могут детектировать режим «инкогнито» в Chrome
В августе прошлого года Google пообещала исправить проблему, но до сих пор этого не сделала.
В федеральный суд города Сан-Хосе (Калифорния) подан коллективный иск против Google, обвиняющий технологического гиганта в нарушении конфиденциальности миллионов пользователей без их ведома. Компания обвиняется в отслеживании местоположения пользователей и сборе конфиденциальной информации, даже когда они используют режим инкогнито.
На Google подан иск в $5 млрд за отслеживание пользователей
На Google подан иск в $5 млрд за отслеживание пользователей
SecurityLab.ru
На Google подан иск в $5 млрд за отслеживание пользователей
Google собирает конфиденциальную информацию пользователей, даже когда они находятся в режиме инкогнито.
В связи с карантином, введенным во многих странах из-за пандемии коронавируса, компании были вынуждены перевести своих работников на «удаленку». Благодаря этому существенно увеличилось количество пользователей сервисов, позволяющих осуществлять видеозвонки и проводить конференции. Одним из таких сервисов является Zoom, чья стремительно возросшая популярность привлекла к нему внимание экспертов в области безопасности.
В Zoom появится поддержка «сквозного» шифрования, но только для платных пользователей
В Zoom появится поддержка «сквозного» шифрования, но только для платных пользователей
SecurityLab.ru
В Zoom появится поддержка «сквозного» шифрования, но только для платных пользователей
Компания не хочет предоставлять «сквозное» шифрование всем, поскольку намерена сотрудничать с ФБР.
Всего полчаса может потребоваться злоумышленнику для проникновения в локальную сеть компании ― это следует из результатов внешних тестирований уровня защищенности организаций, проведенных Positive Technologies в прошлом году (https://bit.ly/PT-External-pentests-2020). Какие векторы угроз наиболее актуальны? Как злоумышленники ломают защиту? Почему нужно проводить пентесты и как это правильно сделать? Поговорим на эти темы в ближайшем эфире канала #ИБшникнаудаленке.
Результаты внутренних и внешних тестирований на проникновение и мастерство пентестеров
Результаты внутренних и внешних тестирований на проникновение и мастерство пентестеров
ptsecurity.com
Итоги внешних пентестов — 2020
В новом выпуске своего браузера Tor 9.5 разработчики представили функции, облегчающие доступ к анонимным сервисам.
Новая версия Tor 9.5 облегчает поиск безопасных анонимных сервисов
Новая версия Tor 9.5 облегчает поиск безопасных анонимных сервисов
SecurityLab.ru
Новая версия Tor 9.5 облегчает поиск безопасных анонимных сервисов
В новой версии Tor реализована функция, позволяющая автоматически выбирать onion-вариант online-сервиса.
Киберпреступная группировка, известна своими атаками на учреждения здравоохранения, атаковала Калифорнийский университет в Сан-Франциско (UCSF) с помощью вымогательского ПО. Администрация университета подтвердила журналистам Bloomberg, что стала жертвой «незаконного вторжения», но не уточнила, какая часть IT-инфраструктуры пострадала.
Лидирующий в США разработчик вакцины против COVID-19 стал жертвой кибератаки
Лидирующий в США разработчик вакцины против COVID-19 стал жертвой кибератаки
SecurityLab.ru
Лидирующий в США разработчик вакцины против COVID-19 стал жертвой кибератаки
Калифорнийский университет в Сан-Франциско подвергся кибератаке с использованием вымогательского ПО.
Знаете ли вы, как ваши коллеги или подрядчики обращаются с вашей или другой конфиденциальной информацией в поездах, кафе и других общественных местах? https://www.securitylab.ru/analytics/508872.php
SecurityLab.ru
Вездесущая девушка снова в поезде или насколько легко скомпрометировать бизнес
Знаете ли вы, как ваши коллеги или подрядчики обращаются с вашей или другой конфиденциальной информацией в поездах, кафе и других общественных местах?
Новая версия Android делает процесс установки приложений из неизвестных источников максимально затруднительным. В предварительной сборке Developer Preview 4 для разработчиков работа установщика приложений была существенно изменена. Изменения связаны с новой обязательной системой Scoped Storage, которая меняет принцип взаимодействия приложений с файловой системой.
Android 11 затруднит установку приложений из неизвестных источников
Android 11 затруднит установку приложений из неизвестных источников
SecurityLab.ru
Android 11 затруднит установку приложений из неизвестных источников
Изменения связаны с новой обязательной системой Scoped Storage.
Исследователи компании Avast обнаружили три мошеннических VPN-приложения для iOS-устройств, заставляющие пользователей купить платную подписку и списывающие средства один раз в неделю. По словам экспертов, приложения взимают повышенную плату за услуги, которые не предоставляются должным образом. Несмотря на высокий рейтинг, на деле они являются пустышкой.
В Apple App Store обнаружены мошеннические VPN-приложения
В Apple App Store обнаружены мошеннические VPN-приложения
SecurityLab.ru
В Apple App Store обнаружены мошеннические VPN-приложения
Приложения взимают повышенную плату за услуги, которые не предоставляются должным образом.
Китайскоязычная киберпреступная группировка Cycldek (также известная как Goblin Panda или Conimes) разработала вредоносный инструмент USBCulprit для осуществления атак на физически изолированные системы и хищения конфиденциальных данных.
Cycldek APT разработала вредонос для атак на физически изолированные системы
Cycldek APT разработала вредонос для атак на физически изолированные системы
SecurityLab.ru
Cycldek APT разработала вредонос для атак на физически изолированные системы
Вредонос USBCulprit использует USB-носители для хищения конфиденциальных данных.
Компания Microsoft решила изменить способ распространения своего браузера Edge – отныне он будет устанавливаться на системах автоматически, независимо от желания пользователей.
Microsoft Edge теперь будет распространяться автоматически
Microsoft Edge теперь будет распространяться автоматически
SecurityLab.ru
Microsoft Edge теперь будет распространяться автоматически
Пользователи версии Windows 10 1803 и выше получат браузер через «Центр обновления Windows».
Японская криптовалютная биржа Coincheck сообщила о кибератаке. Преступники перехватили контроль над учетной записью сервиса регистрации доменов и взломали одно из его доменных имен для осуществления фишинговых атак.
Преступники перехватили контроль над одним из доменов биржи Coincheck
Преступники перехватили контроль над одним из доменов биржи Coincheck
SecurityLab.ru
Преступники перехватили контроль над одним из доменов биржи Coincheck
Злоумышленники рассылали фишинговые электронные письма пользователям, выдавая себя за сотрудников биржи.
Киберпреступники запустили новую масштабную вредоносную кампанию против сайтов под управлением WordPress. Злоумышленники эксплуатируют старые уязвимости межсайтового скриптинга (XSS) в необновленных плагинах и похищают конфигурационные файлы сайтов (wp-config.php), содержащие логины и пароли для доступа к базам данных, сведения о подключениях, уникальные ключи аутентификации и соль.
Обнаружена масштабная вредоносная кампания против WordPress-сайтов
Обнаружена масштабная вредоносная кампания против WordPress-сайтов
SecurityLab.ru
Обнаружена масштабная вредоносная кампания против WordPress-сайтов
Злоумышленники эксплуатируют старые XSS-уязвимости в необновленных плагинах и темах.
Специалисты из компании Cisco Talos обнаружили две критические уязвимости в программном обеспечении для видеоконференций Zoom. Эксплуатации уязвимостей позволяет злоумышленнику взломать компьютерные системы через чат.
Уязвимости в Zoom позволяют взламывать системы через чат
Уязвимости в Zoom позволяют взламывать системы через чат
SecurityLab.ru
Уязвимости в Zoom позволяют взламывать системы через чат
Преступник может использовать уязвимости путем отправки специально сформированного сообщения в чате.
Судя по многочисленным жалобам пользователей, выпущенное в прошлом месяце обновление Windows 10 May 2020 Update вызывает проблемы с модулем памяти Intel Optane.
Windows 10 May 2020 Update вызывает проблемы с Intel Optane
Windows 10 May 2020 Update вызывает проблемы с Intel Optane
SecurityLab.ru
Windows 10 May 2020 Update вызывает проблемы с Intel Optane
Обновление не устанавливается на компьютеры с некоторыми модулями Intel Optane, а принудительная установка вызывает проблемы.