SecurityLab.ru – Telegram
SecurityLab.ru
80.9K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Нашумевшая история с гей-порно-роликом, который прокрутили 29 февраля 2020 года в селе Михайловка Михайловского района во время сжигания чучела Масленицы прямо на здании районной администрации, не так давно завершилась в Михайловском районном суде.

В начале марта Приморском крае во время празднования Масленицы в селе Михайловка на экране, установленном на центральной площади, показали порно-видео.

За взлом экрана во время Масленицы виновный отделался штрафом
Комитет по номенклатуре генов (HUGO Gene Nomenclature Committee, HGNC) принял новые правила именования для человеческих генов. Все из-за программы для ведения электронных таблиц Excel, которая ошибочно принимает этот тип данных за даты. На текущий момент изменения коснулись обозначения 27 генов.

На данный шаг ученым пришлось пойти из-за Excel. Оказалось, что уже несколько лет при заполнении исследователями электронных таблиц результатов различных экспериментов и оформлении научных публикаций в этой офисной программе происходит замена обозначения гена на дату.
https://www.securitylab.ru/news/510935.php
Сбербанк тестирует в одном из своих офисов разработанную им систему обнаружения людей в местах их массового скопления или больших многоэтажных зданиях с использованием технологии дополненной реальности (AR) и планирует запустить ее в промышленную эксплуатацию в 2021 году, пресс-службе банка.

Банк, согласно данным Роспатента, разработал техническое решение, которое позволяет с повышенной точностью искать людей в местах их массового скопления или в больших многоэтажных зданиях, где они не должны находиться. После обнаружения система предлагает самый быстрый маршрут до местонахождения "непрошеного гостя". В системе применяются средства дополненной реальности и 3D-моделирования, программу можно использовать в специальных AR-очках со встроенной камерой.
https://www.securitylab.ru/news/510936.php
Китайское правительство добавило нововведения в свой инструмент цензуры «Золой щит», или так называемый «Великий китайский файрвол», и теперь он блокирует HTTPS-соединение, устанавливаемое с помощью современных, устойчивых к перехвату технологий и протоколов передачи данных. Как сообщают в своем отчете специалисты Университета Мэриленда и организаций iYouPort и Great Firewall Report, занимающиеся отслеживанием цензуры в Китае, HTTPS-соединение блокируется с конца прошлого месяца.
Китайские власти стали блокировать HTTPS-трафик
Специалисты подразделения китайской ИБ-компании Qihoo 360, специализирующегося на кибербезопасности транспортных средств, обнаружили почти два десятка уязвимостей в автомобилях Mercedes-Benz E-Class, в том числе проблемы, позволяющие удалено взломать машину. Результаты исследования, проводившегося с 2018 года, были представлены в рамках конференции Black Hat, которая в нынешнем году проходила в виртуальном формате в связи с пандемией коронавируса.
Исследователи удаленно взломали Mercedes-Benz
Британское Управление комиссара по информации (Information Commissioner’s Office, ICO) инициировало расследование в отношении банка Barclays по подозрению в том, что финорганизация осуществляла слежку за сотрудниками с помощью программного обеспечения, сообщило издание The Daily Telegraph.
Barclays уличили в слежке за сотрудниками
Небольшая американская компания, связанная с военным и разведывательным сообществом США, внедрила в сотни мобильных приложений инструмент для отслеживания передвижений миллионов пользователей по всему миру.
Подрядчик правительства США отслеживает миллионы пользователей по их смартфонам
Прошедшая неделя ознаменовалась рядом инцидентов безопасности, связанных с криптовалютой, несколькими крупными утечками данных и новыми «выходками» операторов вымогательского ПО, которые в последнее время не сходят с первых полос газет. Об этих и других событиях прошлой недели читайте в нашем обзоре.
Обзор инцидентов безопасности за период с 3 по 9 августа 2020 года
Основатель сервиса Have I Been Pwned (HIBP) для проверки скомпрометированных паролей, решил открыть кодовую базу проекта. Об этом Трой Хант сообщил в своем блоге.
Трой Хант откроет исходный код сервиса Have I Been Pwned
Роскомнадзор хочет получить право по решению суда блокировать иностранные ресурсы с персональными данными россиян. Об этом в понедельник, 10 августа, сообщил президенту Владимиру Путину глава ведомства Андрей Липов, пишет «Интерфакс».
Глава РКН попросил у Путина право блокировать иностранные ресурсы с данными россиян
В чипсетах производства Qualcomm была обнаружена серия опасных уязвимостей, которые ставят под угрозу почти каждый второй Android-смартфон. Речь идет о применяемых на платформе Snapdragon цифровых сигнальных процессорах (DSP), которые ускоряют обработку изображений, аудио- и видеосигналов, а также отвечают за управление энергопотреблением, сообщает Check Point.


В чипсетах производства Qualcomm была обнаружена серия опасных уязвимостей
Москва настаивает на соблюдении прав арестованного в ФРГ россиянина Дениса Казначеева, выступает категорически против его экстрадиции в США, говорится в заявлении МИД.


МИД РФ против экстрадиции российского хакера-диджея
Израильская армия и правоохранительные органы рассматривают возможность приобретения персональных противодронных систем производства израильской компании SKYLOCK, являющейся частью Avnon Group.
Армия и полиция Израиля планируют закупить нательные противодронные системы
Компания Microsoft позволяет своим пользователям загружать, устанавливать и обновлять драйверы на компьютерах под управлением Windows 10 несколькими способами. К примеру, обновлять драйверы можно вручную с помощью Диспетчера устройств, Центра обновления Windows и инструментов от производителей устройств.
Windows 10 2004 не позволяет обновлять драйверы с помощью Диспетчера устройств
Пользователям популярного инструмента для удаленного управления ПК TeamViewer настоятельно рекомендуется обновиться до новой версии TeamViewer в связи с опасной уязвимостью в программном обеспечении, позволяющей похитить системный пароль и скомпрометировать систему. Более того, атака почти не требует взаимодействия с пользователем, все что нужно - убедить жертву посетить вредоносный сайт.
Уязвимость в TeamViewer позволяет удаленно украсть системный пароль
С января 2020 года неизвестная киберпреступная группа добавляла в сеть Tor серверы с целью осуществления атаки SSL stripping на пользователей браузера Tor, посещающих связанные с криптовалютой сайты. Киберпреступники действовали так слаженно и неустанно, что к маю 2020 года контролировали четверть всех выходных узлов сети Tor (серверов, через которые трафик пользователей покидает сеть Tor и выходит в открытый интернет).
Неизвестные завладели четвертью нодов Tor для атак на пользователей