Компания Huawei подтвердила, что Android-устройства ее производства по-прежнему будут получать обновления функционала и патчи безопасности.
Смартфоны Huawei продолжат получать обновления для Android
Смартфоны Huawei продолжат получать обновления для Android
t.me
Смартфоны Huawei продолжат получать обновления для Android
Несмотря на истечение срока действия лицензии, смартфоны Huawei и Honor продолжат получать обновления.
Специалисты компании Guardicore Labs опубликовали доклад об активности сравнительно нового P2P-ботнета FritzFrog, который на протяжении 2020 года успел заразить по меньшей мере 500 правительственных и корпоративных SSH-серверов.
Ботнет FritzFrog заразил как минимум 500 правительственных и корпоративных серверов
Ботнет FritzFrog заразил как минимум 500 правительственных и корпоративных серверов
t.me
Ботнет FritzFrog заразил как минимум 500 правительственных и корпоративных серверов
Основная цель FritzFrog - майнинг криптовалюты.
Исследователи безопасности компании Menlo Security рассказали о новой вредоносной кампании, в ходе которой злоумышленники используют техники HTML smuggling и BLOB-объекты для загрузки вредоносного ПО в обход решений безопасности.
Вредоносная кампания Duri обходит сетевые решения безопасности
Вредоносная кампания Duri обходит сетевые решения безопасности
t.me
Вредоносная кампания Duri обходит сетевые решения безопасности
Злоумышленники генерируют полезную нагрузку прямиком в браузере.
Минкомсвязи РФ подготовило проект о внесении изменений в закон «О связи» для определения порядка формирования, ведения и использования перечня социально значимых сайтов, доступ к которым будет бесплатным в рамках программы «Доступный интернет». Требования к таким сайтам будут утверждаться правительством, пишут «Ведомости» со ссылкой на письмо направленное замминистра связи Олегом Ивановым президенту Российского союза промышленников и предпринимателей (РСПП) Александру Шохину.
SecurityLab.ru единственный из ресурсов по информационной безопасности, который присутствует в реестре организаторов распространителей информации.
Минкомсвязи определило критерии социально значимых сайтов
SecurityLab.ru единственный из ресурсов по информационной безопасности, который присутствует в реестре организаторов распространителей информации.
Минкомсвязи определило критерии социально значимых сайтов
t.me
Минкомсвязи определило критерии социально значимых сайтов
Требования включают использование доменных зон .ru, .рф, .su, .дети, расположение в РФ и пр.
Защита актера Михаила Ефремова считает, что в автотехнической экспертизе ДТП незаслуженно были обойдены стороной версии перехвата хакерами управления машиной, ослепления лазером и попадания отравляющих веществ через систему кондиционирования.
Адвокат Ефремова считает что в ДТП может быть виноват неизвестный хакер
Адвокат Ефремова считает что в ДТП может быть виноват неизвестный хакер
t.me
Адвокат Ефремова считает что в ДТП может быть виноват неизвестный хакер
Автотехническая экспертиза ДТП не рассмотрела версию перехвата хакерами управления машиной подсудимого
К компании по управлению гостиничными сетями Marriott International подали коллективный иск из-за утечки данных миллионов клиентов. Разбирательство инициировано в Лондоне.
В Высокий суд Лондона поступил коллективный иск к Marriott International
В Высокий суд Лондона поступил коллективный иск к Marriott International
t.me
В Высокий суд Лондона поступил коллективный иск к Marriott International
иск подал журналист Мартин Брайант из-за утечки данных миллионов клиентов.
Национальный координационный центр кибербезопасности (НКЦК) при СНБО обнаружил признаки подготовки к масштабной атаки на органы государственной власти и объекты критической инфраструктуры накануне Дня Независимости и во время подготовки к местным выборам.
СНБО считает что спецслужбы России готовят атаку на Украину
СНБО считает что спецслужбы России готовят атаку на Украину
t.me
СНБО считает, что спецслужбы России готовят атаку на Украину
Атаке должны были подвергнуться стать объекты критической инфраструктуры
За два года хакеры похитили персональные данных граждан Великобритании, США, стран Европы и СНГ для продажи на ресурсах DarkNet, отметили в ведомстве
В Украине арестован участник международной хакерской группировки
В Украине арестован участник международной хакерской группировки
t.me
В Украине арестован участник международной хакерской группировки
Как установлено, группировка действовала с 2018 года и специализировалась на похищении персональных данных граждан Великобритании, США, стран Европы и СНГ для продажи на ресурсах DarkNet.
Команда Kali Linux использовала всю мощь подсистемы Windows для Linux 2 (WSL2) для создания графической среды рабочего стола, которая отображается непосредственно в Windows. Когда была выпущена подсистема Windows для Linux, в ней использовалось Linux-совместимое ядро, переводившее системные вызовы Linux в вызовы, которые могли выполняться ядром Windows.
Kali Linux получила графический интерфейс в подсистеме Windows для Linux
Kali Linux получила графический интерфейс в подсистеме Windows для Linux
t.me
Kali Linux получила графический интерфейс в подсистеме Windows для Linux
С выпуском подсистемы Windows для Linux 2 ядро Linux теперь запускается поверх архитектуры виртуализации Microsoft Hyper-V.
Компания Microsoft выпустила внеплановое обновление KB4578013, исправляющее две уязвимости повышения привилегий в сервисе удаленного доступа (Windows Remote Access).
Microsoft выпустила внеплановый патч для двух уязвимостей в Windows
Microsoft выпустила внеплановый патч для двух уязвимостей в Windows
t.me
Microsoft выпустила внеплановый патч для двух уязвимостей в Windows
Пользователям Windows 8.1 или Server 2012 R2 рекомендуется установить обновление как можно скорее.
Операторы вымогательского ПО Maze сообщили о взломе систем южнокорейской компании SK hynix, которая является третьим в мире производителем микросхем (после Intel и Samsung Electronics) и входит в пятерку ведущих производителей оперативной памяти.
Maze похитила 11 TБ данных у крупного поставщика оперативной памяти SK hynix
Maze похитила 11 TБ данных у крупного поставщика оперативной памяти SK hynix
t.me
Maze похитила 11 TБ данных у крупного поставщика оперативной памяти SK hynix
Преступники опубликовали на своем сайте ZIP-архив размером 570 МБ, содержащий конфиденциальные данные компании.
Специалисты компании IBM предупредили о потенциально опасной уязвимости в коммуникационном модуле производства компании Thales, реализованном в миллионах IoT-устройств, включая используемые в энергетическом и телекоммуникационном секторах, сфере здравоохранения и автопроме.
Уязвимость в модуле Thales подвергает риску атак миллионы IoT-устройств
Уязвимость в модуле Thales подвергает риску атак миллионы IoT-устройств
t.me
Уязвимость в модуле Thales подвергает риску атак миллионы IoT-устройств
Продукт использует Java-код, который может содержать такие данные как ключи шифрования, пароли и сертификаты.
Агентство по кибербезопасности и безопасности инфраструктуры Министерства внутренней безопасности (DHS CISA) США предупредило о новом трояне для удаленного доступа BLINDINGCAN, используемом северокорейскими киберпреступниками. Как полагает ФБР, северокорейская группировка Hidden Cobra (также известна как Lazarus Group) использует вредоносное ПО BLINDINGCAN для взлома сетей и кражи данных.
Hidden Cobra атаковала подрядчиков оборонной промышленности США
Hidden Cobra атаковала подрядчиков оборонной промышленности США
t.me
Hidden Cobra атаковала подрядчиков оборонной промышленности США
Северокорейская группировка в ходе атак использовала новый троян для удаленного доступа BLINDINGCAN.
Специалисты компании Comparitech обнаружили в Сети незащищенную базу данных, содержавшую порядка 235 млн профилей пользователей сервисов Instagram, TikTok и YouTube. На сегодняшний день инцидент является одной из самых масштабных утечек данных.
235 млн профилей пользователей Instagram, TikTok и YouTube оказались в открытом доступе
235 млн профилей пользователей Instagram, TikTok и YouTube оказались в открытом доступе
t.me
235 млн профилей пользователей Instagram, TikTok и YouTube оказались в открытом доступе
На сегодняшний день инцидент является одной из самых масштабных утечек данных.
Команда специалистов из Национального университета Сингапура смогла создать на 3D-принтере рабочую копию физического ключа с помощью анализа звуков, издаваемых при его попадании в замок. Программное обеспечение для обработки сигналов позволяет путем расшифровки слышимых металлических щелчков определить точную форму последовательности выступов на стержне ключа.
Атака SpiKey позволяет cкопировать ключ с помощью звука
Атака SpiKey позволяет cкопировать ключ с помощью звука
t.me
Атака SpiKey позволяет cкопировать ключ с помощью звука
Современные замки имеют примерно 330 тыс. возможных форм ключей, однако атака SpiKey может сузить их до трех искомых.
В работе основных сервисов Google, включая Gmail, Drive, Docs, Meet, Groups, Chat, Keep и Voice, произошел глобальный сбой. О проблемах в работе сервисов пользователи по всему миру начали сообщать после 7:00 утра.
По всему миру произошел сбой в работе большинства сервисов Google
По всему миру произошел сбой в работе большинства сервисов Google
t.me
По всему миру произошел сбой в работе большинства сервисов Google
Сервисы Google, включая Gmail, Drive, Docs, Meet, Groups, Chat, Keep и Voice, одновременно вышли из строя.
Специалисты компании Trustwave раскрыли подробности об уязвимости в системе управления реляционными базами данных IBM Db2, которая может использоваться для раскрытия информации или инициирования состояния отказа в обслуживании.
Уязвимость в СУБД IBM Db2 может привести к утечке данных и отказу в обслуживании
Уязвимость в СУБД IBM Db2 может привести к утечке данных и отказу в обслуживании
t.me
Уязвимость в СУБД IBM Db2 может привести к утечке данных и отказу в обслуживании
Уязвимость возможно проэекслуатировать удаленно с помощью вредоносного ПО.
Более 70% уязвимостей в АСУ ТП, обнаруженных в первой половине 2020 года, можно использовать удаленно. Исследовательская группа из компании Claroty представила отчет, который включает оценку 365 уязвимостей в АСУ ТП, опубликованных в Национальной базе данных по уязвимостям (NVD), и 139 сообщений, выпущенных командой экстренного реагирования на киберугрозы промышленных систем управления (ICS-CERT), которые затрагивали 53 поставщика АСУ ТП.
Более 70% уязвимостей в АСУ ТП могут быть проэксплуатированы удаленно
Более 70% уязвимостей в АСУ ТП могут быть проэксплуатированы удаленно
t.me
Более 70% уязвимостей в АСУ ТП могут быть проэксплуатированы удаленно
Более 75% уязвимостей были оценены как опасные или критические по шкале CVSS.
Windows Defender — встроенный в Windows 10 антивирус. Флажок отключения его есть в настройках, однако такой способ не позволяет деактивировать ПО целиком. Однако многие пользователи стараются отключать встроенный антивирус. Полностью это было доступно в Windows 8, а в Windows 10 это можно было сделать лишь временно. При этом перманентное отключение было доступно через редактирование реестра.
Августовское обновление Windows 10 за версией 4.18.2007.8 отключает функцию DisableAntiSpyware в реестре: присваиваемое ей значение (0 — включало, 1 — отключало) после установки апдейта будет игнорироваться. Об этом заявила сама Microsoft. Таким образом, пользователи лишаются относительно простого и в то же время действенного способа полной деактивации Windows Defender.
Тем не менее, полностью отключить антивирус по-прежнему можно будет — через редактор групповой политики или сторонних приложений. . Однако все эти способы слишком трудоемки и не дают полной гарантии того, что попытки убрать Windows Defender увенчаются успехом.
Microsoft отключил возможность запрета Windows Defender
Августовское обновление Windows 10 за версией 4.18.2007.8 отключает функцию DisableAntiSpyware в реестре: присваиваемое ей значение (0 — включало, 1 — отключало) после установки апдейта будет игнорироваться. Об этом заявила сама Microsoft. Таким образом, пользователи лишаются относительно простого и в то же время действенного способа полной деактивации Windows Defender.
Тем не менее, полностью отключить антивирус по-прежнему можно будет — через редактор групповой политики или сторонних приложений. . Однако все эти способы слишком трудоемки и не дают полной гарантии того, что попытки убрать Windows Defender увенчаются успехом.
Microsoft отключил возможность запрета Windows Defender
t.me
Microsoft отключил возможность запрета Windows Defender
В компании отметили, что Microsoft Defender Antivirus может предотвращать, удалять и помещать в карантин вредоносное ПО, потому его лучше не отключать.
Суд признал виновным в возбуждении ненависти либо вражды подмосковного эколога, которого тегнули при размещении в соцсети видеоролика с призывом выйти 22 июня на «митинг против фашизма», при этом когда он сам увидел ролик, то снял метку и удалил его из хроники.
Как рассказал адвокат «Агоры» Григорий Червонный, 8 июля его доверитель пришел в прокуратуру города Воскресенска для дачи пояснений по административному делу, возбужденному против Алексея Холкина по статье 20.3.1 КоАП РФ («Возбуждение ненависти либо вражды, а равно унижение человеческого достоинства»). Там Холкина задержали полицейские и доставили в городской суд, который арестовал мужчину на 5 суток.
Суд признал законным арест за отметку на публикации в Facebook
Как рассказал адвокат «Агоры» Григорий Червонный, 8 июля его доверитель пришел в прокуратуру города Воскресенска для дачи пояснений по административному делу, возбужденному против Алексея Холкина по статье 20.3.1 КоАП РФ («Возбуждение ненависти либо вражды, а равно унижение человеческого достоинства»). Там Холкина задержали полицейские и доставили в городской суд, который арестовал мужчину на 5 суток.
Суд признал законным арест за отметку на публикации в Facebook
t.me
Суд признал законным арест за отметку на публикации в Facebook
Чтобы убедить суд в том, что на странице любого пользователя может появиться чужой пост, защита даже провела эксперимент.
Ассоциация по защите авторских прав в интернете (АЗАПИ), представляющая крупнейшие российские книжные издательства, пожаловалась в Еврокомиссию на Google из-за того, что тот не удаляет приложения с пиратскими книгами из GooglePlay. Легальные сервисы вынуждены конкурировать с пиратскими ресурсами, сообщает «Коммерсант».
Российские книгоиздатели пожаловались в Еврокомиссию на пиратский контент в Google
Российские книгоиздатели пожаловались в Еврокомиссию на пиратский контент в Google
t.me
Российские книгоиздатели пожаловались в Еврокомиссию на пиратский контент в Google
Массовые нарушения авторских прав допускают Ok.ru, Mail.ru, Telegram, YouTube и WattPad.