SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Президент США Дональд Трамп подтвердил появившуюся ранее информацию о том, что его администрация рассматривает возможность блокировки на территории страны китайского приложения TikTok.
Трамп рассматривает блокировку TikTok как наказание для Китая «за коронавирус»
Компания Google создала совместно с представителями научного сообщества и своим партнером SADA Systems новую независимую организацию Open Usage Commons, призванную помогать открытым проектам управлять своими торговыми марками.
Google поможет проектам с открытым исходным кодом управлять торговыми марками
Администрация президента США Дональда Трампа намерена ввести правила, которые запретят правительству США покупать товары или услуги у любой компании, использующей продукты пяти китайских техногигантов — Huawei, Dahua, ZTE, Hikvision и Hytera.
Использующие китайское оборудование компании лишатся госконтрактов в США
Руководитель компании Group-IB Илья Сачков полагает, что работающие в России иностранные техногиганты, такие как Huawei, представляют киберугрозу стране, сообщил «Интерфакс».
Huawei и другие техногиганты представляют киберугрозу для РФ
Компания Google намерена обновить свою политику Google Ads Enabling Dishonest Behavior и, начиная с 11 августа 2020 года, будет запрещать рекламу шпионского программного обеспечения (stalkerware).
Google будет блокировать рекламу шпионского ПО
«Лаборатория Касперского» и компания AVL Software and Functions GmbH разработали первый электронный блок управления для автомобилей на базе операционной системы KasperskyOS. Решение позволяет исключить любое несанкционированное вмешательство в систему транспортного средства. В свою очередь, коммуникации и сценарии взаимодействия различных автомобильных компонентов регулируются с помощью движка Kaspersky Security System, который обеспечивает строгую изоляцию процессов и по умолчанию блокирует действия, не предусмотренные политиками безопасности.
Новые ИБ-решения недели: 10 июля 2020 года
«Лаборатория Касперского» и компания AVL Software and Functions GmbH разработали первый электронный блок управления для автомобилей на базе операционной системы KasperskyOS. Решение позволяет исключить любое несанкционированное вмешательство в систему транспортного средства. В свою очередь, коммуникации и сценарии взаимодействия различных автомобильных компонентов регулируются с помощью движка Kaspersky Security System, который обеспечивает строгую изоляцию процессов и по умолчанию блокирует действия, не предусмотренные политиками безопасности.


Новые ИБ-решения недели: 10 июля 2020 года
Компания Palo Alto Networks выпустила обновление безопасности, исправляющее опасную уязвимость (CVE-2020-2034) в комплексном решении безопасности PAN-OS GlobalProtect. Уязвимость может быть использована неавторизованным злоумышленником для выполнения произвольных команд на системе с привилегиями суперпользователя. Поставщик также исправил несколько менее опасных проблем (CVE-2020-2031, CVE-2020-2030 и CVE-2020-1982), эксплуатация которых позволяет удаленному злоумышленнику дешифровать TLS-трафик, выполнить произвольные команды или осуществить DoS-атаки.
Обзор уязвимостей за неделю: 10 июля 2020 года
Киберпреступная группировка Evilnum собрала набор инструментов, объединяющий в себе кастомное вредоносное ПО, легитимные утилиты и инструменты, приобретенные по модели «вредоносное ПО как услуга» (malware-as-a-service, MaaS) у поставщика, обслуживающего крупные финансовые киберпреступные группировки.
Хакеры Evilnum пользуются услугами того же поставщика вредоносного ПО, что и FIN6
В России наблюдается рост числа преступлений в сфере IT, в связи с этим глава Следственного комитета (СК) Александр Бастрыкин поручил создать спецотдел по расследованию преступлений в сфере высоких технологий. сообщила официальный представитель СК Светлана Петренко.


СК РФ создал спецотдел по расследованию высокотехнологичных преступлений
Присяжные в США признали виновным гражданина России Евгения Никулина виновным в киберпреступлениях по всем девяти пунктам обвинения. Ему грозит многолетнее тюремное заключение. Приговор объявят в конце сентября.

В США признали Никулина виновным в киберпреступлениях
Линус Торвальдс одобрил для использования в коде ядра и документации Linux новой, более инклюзивной терминологии. В частности, разработчикам были предложены следующие альтернативы терминам master/slave:
Команда Linux отказалась от «расистского жаргона»
Спутниковая система «Гонец» (входит в Госкорпорацию «Роскосмос») разработала кейс экстренной связи, который позволяет передавать сообщения и файлы в местах, где отсутствует покрытие наземной мобильной сети. В кейс установлена антенна, Wi-Fi модуль и накопитель энергии. Для передачи информации нужно подключить смартфон к Wi-Fi сети чемоданчика и запустить приложение.


Роскосмос создал систему передачи файлов через спутник
Руководство Вооруженных сил Индии приказало военнослужащим всех рангов удалить свои страницы в Facebook и запретило использовать еще 88 приложений, в том числе PUBG, Instagram, Zoom, True Caller, Nimbuzz, Line, Helo и Snow.
Индия запретила военным использовать Facebook и Instagram
Власти Германии предложили законопроект, предоставляющий всем 19 федеральным государственным спецслужбам страны право шпионить за гражданами Германии с помощью троянов. Согласно документу, интернет-провайдеры будут обязаны устанавливать в своих центрах обработки данных правительственное оборудование, перенаправляющее информацию сначала в правоохранительные органы, и только потом в предполагаемое место назначения. Как сообщил немецкоязычный блог Netzpolitik, пользователи не будут знать, что их сообщения и даже обновления программного обеспечения передаются через прокси.
Интернет-провайдеров в Германии могут заставить разрешить спецслужбам установку троянов
Вопреки (а возможно, и благодаря) стремительному росту популярности китайского сервиса для создания и публикации коротких мобильных видеороликов TikTok все больше стран вводит запрет на его использование. К примеру, приложение уже заблокировано на территории Индии. Возможную блокировку также рассматривает администрация президента США.
Опрос SecurityLab: Почему TikTok запрещают по всему миру?
Исследователи безопасности Пьер Ким (Pierre Kim) и Александр Торрес (Alexandre Torres) обнаружили семь уязвимостей в прошивке OLT-устройств с поддержкой соединения FTTH (Fiber to the Home) от китайского производителя C-Data.
В OLT-устройствах от C-Data обнаружены недокументированные бэкдоры