SecurityLab.ru – Telegram
SecurityLab.ru
81.1K subscribers
740 photos
39 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Сервис Firefox Relay компании Mozilla, позволяющий скрыть реальный электронный почтовый адрес (email) пользователя, стал доступен для тестирования любому обладателю учетной записи в Firefox Account.


Mozilla Private Relay выпустила сервис одноразовых адресов электронной почты
Электромобили Tesla с завода оснащаются фирменным программным обеспечением, которое предусматривает выполнение базовых функций. Tesla берет с владельцев дополнительные деньги за предоставление дополнительных возможностей, которым обладают ее автомобили. Например, за 2000 долларов владелец Tesla 3 получает опцию «Повышенное ускорение», которая дает дополнительную мощность в 50 лошадиных сил, что сокращает время разгона до 100 км/ч до 3,9 секунды.

Tesla запретила установку взломанных прошивок на свои автомобили
Тенденция избавления от оскорбительных и расистских терминов остается одним из актуальных направлений в 2020 году, и теперь к нему присоединились компании IBM и Microsoft. Крупные компании и организации продолжают предпринимать попытки очистить свой технический жаргон, и ранее к такому решению уже прибегли GitHub, Twitter, Google, Apple и даже разработчики языков Python и Go.
IBM и Microsoft откажутся от расистских и оскорбительных терминов
В облачном сервисе Google Диск обнаружена уязвимость, которой могут воспользоваться злоумышленники для подмены легитимных документов или изображений их вредоносными версиями, что открывает возможность для осуществления целевых фишинговых атак.
Уязвимость в Google Диске позволяет подменять файлы вредоносными версиями
Специалисты Центрального Банка РФ предупредили о новом способе хищения средств со счетов клиентов с помощью Системы быстрых платежей (СБП). Как пояснил источник газеты «КоммерсантЪ», злоумышленник путем эксплуатации уязвимости в банковской системе одной из кредитных организаций смог получить доступ к данным счетов клиентов.
Мошенники используют Систему быстрых платежей для хищения средств
ИТ-компания «Инфосистемы Джет» предупреждает об опасной уязвимости (7,5 баллов из 10 по шкале CVSS v2) в системах мониторинга виртуальной инфраструктуры LPAR2RRD и STOR2RRD Virtual Appliance от производителя Xorux. Проблема (CVE-2020-24032) затрагивает версии LPAR2RRD и STOR2RRD Virtual Appliance с 2.01 по 2.70 и заключается в недостаточной фильтрации данных в параметрах POST-запроса при установке временной зоны. Для эксплуатации уязвимости необходим доступ к функции set timezone через веб-интерфейс продукта. В результате злоумышленники могут получить возможность по внедрению и выполнению команд на сервере решения.

Уязвимость в системах мониторинга Xorux может привести ко взлому корпоративной сети
Технологическое противостояние между США и КНР стало стимулом для развития китайских предприятий - от производителей чипов для смартфонов и электротранспорта до разработчиков программного обеспечения, которое является основой деятельности миллионов компаний.
Китай готовит свою альтернативу GitHub
Прошедшая неделя оказалась весьма насыщенной событиями, в той или иной мере связанными со сферой информационной безопасности. В частности, в начале недели стало известно об опасной уязвимости, затрагивающей миллионы IoT-устройств, включая используемые в энергетическом и телекоммуникационном секторах, сфере здравоохранения и автопроме.
Обзор инцидентов безопасности за период с 17 по 23 августа 2020 года
Техногигант Microsoft встал на сторону компании Epic Games в судебном процессе с Apple. Ранее Apple удалила популярную игру Fortnite из своего магазина App Store после того, как Epic Games сознательно внедрила в игру свою платежную систему, которая позволяла обойти комиссию магазина в 30% в знак протеста против политики Apple.
Microsoft поддержала Epic Games в судебном процессе с Apple
Правительство Израиля выступало посредником в ряде сделок по продаже шпионского программного обеспечения производства компании NSO Group Technologies в Объединенные Арабские Эмираты и другие страны Персидского залива для содействия в слежке за диссидентами, сообщило издание Haaretz.
Израиль продает шпионское ПО арабским странам
Специалисты Лос-Аламосской национальной лаборатории (ЛАНЛ) Министерства энергетики США разработали и успешно протестировали новую систему на базе искусственного интеллекта, позволяющую обнаруживать нелегальные криптовалютные майнеры на суперкомпьютерах.


ИИ поможет в борьбе с нелегальным майнингом на суперкомпьютерах
Документ, разработанный Минэкономразвития, определяет основные подходы к трансформации системы нормативного регулирования в Российской Федерации для развития технологий искусственного интеллекта и робототехники (далее – ИИ и РТ) в различных сферах экономики с соблюдением прав граждан и обеспечением безопасности личности общества и государства.


В РФ утверждена концепция регулирования искусственного интеллекта
Владельцы китайского приложения TikTok подали в суд на администрацию президента США Дональда Трампа. Таким образом сервис намерен оспорить решение правительства о предстоящей блокировке приложения 20 сентября нынешнего года.
Владельцы TikTok подали в суд на администрацию президента США
Исследователь безопасности Павель Вылецяль (Pawel Wylecial) опубликовал подробности об уязвимости в браузере Safari, которая может быть использована для кражи файлов с устройств пользователей.


Уязвимость в Safari позволяет украсть файлы со смартфонов и ПК
Исследователи безопасности с любым уровнем знаний добиваются большего успеха благодаря усовершенствованному автоматизированному анализу, который лучше распределяет человеческие ресурсы во время поиска уязвимостей, считают военные исследователи США из Агентства национальной безопасности, Киберкомандования, ВМФ, ВВС и армии.
Военные США нашли более продуктивный способ обнаружения уязвимостей
Некоммерческая организация MITRE Corp выпустила новое руководство под названием MITRE Shield, предлагающее техники и тактики по проактивной защите компьютерных сетей от кибератак.


MITRE представила новое руководство по защите от кибератак
Компания Epic Games добилась временного запретительного судебного приказа против Apple. Суд запретил компании Apple блокировать или удалять учетные записи разработчиков игрового движка Unreal Engine со своих платформ. Однако суд также постановил, что Apple не будет обязана возвращать игру Fortnite в магазин приложений App Store.
Суд запретил Apple ограничивать доступ к Unreal Engine
Глава военной разведки Дании Ларс Финдсен (Lars Findsen) и двое других высокопоставленных сотрудников ведомства были временно отстранены от работы в связи с подозрениями, что спецслужба на протяжении последних шести лет незаконно следила за гражданами страны.
Главу военной разведки Дании обвинили в незаконной слежке
Исследователи безопасности из компании Snyk обнаружили вредоносное поведение в рекламном SDK, используемом в более чем 1,2 тыс. iOS-приложениях, предлагаемых в Apple App Store. SDK мошенническим образом сообщает о кликах пользователей по рекламе, крадет потенциальный доход у конкурирующих рекламных сетей и, в некоторых случаях, у разработчика/издателя приложения.


В iOS-версии популярного рекламного SDK обнаружен вредоносный код