SecurityLab.ru – Telegram
SecurityLab.ru
80.9K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Китайское правительство добавило нововведения в свой инструмент цензуры «Золой щит», или так называемый «Великий китайский файрвол», и теперь он блокирует HTTPS-соединение, устанавливаемое с помощью современных, устойчивых к перехвату технологий и протоколов передачи данных. Как сообщают в своем отчете специалисты Университета Мэриленда и организаций iYouPort и Great Firewall Report, занимающиеся отслеживанием цензуры в Китае, HTTPS-соединение блокируется с конца прошлого месяца.
Китайские власти стали блокировать HTTPS-трафик
Специалисты подразделения китайской ИБ-компании Qihoo 360, специализирующегося на кибербезопасности транспортных средств, обнаружили почти два десятка уязвимостей в автомобилях Mercedes-Benz E-Class, в том числе проблемы, позволяющие удалено взломать машину. Результаты исследования, проводившегося с 2018 года, были представлены в рамках конференции Black Hat, которая в нынешнем году проходила в виртуальном формате в связи с пандемией коронавируса.
Исследователи удаленно взломали Mercedes-Benz
Британское Управление комиссара по информации (Information Commissioner’s Office, ICO) инициировало расследование в отношении банка Barclays по подозрению в том, что финорганизация осуществляла слежку за сотрудниками с помощью программного обеспечения, сообщило издание The Daily Telegraph.
Barclays уличили в слежке за сотрудниками
Небольшая американская компания, связанная с военным и разведывательным сообществом США, внедрила в сотни мобильных приложений инструмент для отслеживания передвижений миллионов пользователей по всему миру.
Подрядчик правительства США отслеживает миллионы пользователей по их смартфонам
Прошедшая неделя ознаменовалась рядом инцидентов безопасности, связанных с криптовалютой, несколькими крупными утечками данных и новыми «выходками» операторов вымогательского ПО, которые в последнее время не сходят с первых полос газет. Об этих и других событиях прошлой недели читайте в нашем обзоре.
Обзор инцидентов безопасности за период с 3 по 9 августа 2020 года
Основатель сервиса Have I Been Pwned (HIBP) для проверки скомпрометированных паролей, решил открыть кодовую базу проекта. Об этом Трой Хант сообщил в своем блоге.
Трой Хант откроет исходный код сервиса Have I Been Pwned
Роскомнадзор хочет получить право по решению суда блокировать иностранные ресурсы с персональными данными россиян. Об этом в понедельник, 10 августа, сообщил президенту Владимиру Путину глава ведомства Андрей Липов, пишет «Интерфакс».
Глава РКН попросил у Путина право блокировать иностранные ресурсы с данными россиян
В чипсетах производства Qualcomm была обнаружена серия опасных уязвимостей, которые ставят под угрозу почти каждый второй Android-смартфон. Речь идет о применяемых на платформе Snapdragon цифровых сигнальных процессорах (DSP), которые ускоряют обработку изображений, аудио- и видеосигналов, а также отвечают за управление энергопотреблением, сообщает Check Point.


В чипсетах производства Qualcomm была обнаружена серия опасных уязвимостей
Москва настаивает на соблюдении прав арестованного в ФРГ россиянина Дениса Казначеева, выступает категорически против его экстрадиции в США, говорится в заявлении МИД.


МИД РФ против экстрадиции российского хакера-диджея
Израильская армия и правоохранительные органы рассматривают возможность приобретения персональных противодронных систем производства израильской компании SKYLOCK, являющейся частью Avnon Group.
Армия и полиция Израиля планируют закупить нательные противодронные системы
Компания Microsoft позволяет своим пользователям загружать, устанавливать и обновлять драйверы на компьютерах под управлением Windows 10 несколькими способами. К примеру, обновлять драйверы можно вручную с помощью Диспетчера устройств, Центра обновления Windows и инструментов от производителей устройств.
Windows 10 2004 не позволяет обновлять драйверы с помощью Диспетчера устройств
Пользователям популярного инструмента для удаленного управления ПК TeamViewer настоятельно рекомендуется обновиться до новой версии TeamViewer в связи с опасной уязвимостью в программном обеспечении, позволяющей похитить системный пароль и скомпрометировать систему. Более того, атака почти не требует взаимодействия с пользователем, все что нужно - убедить жертву посетить вредоносный сайт.
Уязвимость в TeamViewer позволяет удаленно украсть системный пароль
С января 2020 года неизвестная киберпреступная группа добавляла в сеть Tor серверы с целью осуществления атаки SSL stripping на пользователей браузера Tor, посещающих связанные с криптовалютой сайты. Киберпреступники действовали так слаженно и неустанно, что к маю 2020 года контролировали четверть всех выходных узлов сети Tor (серверов, через которые трафик пользователей покидает сеть Tor и выходит в открытый интернет).
Неизвестные завладели четвертью нодов Tor для атак на пользователей
В последнее время в России наблюдается рост случаев нового мошенничества с использованием QR-кодов. Работает схема очень просто – злоумышленники обманом заставляют жертву просканировать напечатанный на бумаге QR-код, после чего на ее телефон устанавливается вредоносное ПО.
В России активизировались QR-код-мошенники