SecurityLab.ru – Telegram
SecurityLab.ru
80.9K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Несмотря на разногласия между Apple и ФБР в вопросе разблокировки iPhone, во многих случаях компания оказывает содействие правоохранительным органам, и об одном таком случае рассказал журнал Forbes.
Разногласия между Apple и ФБР не мешают компании сотрудничать с властями
Контракт «МаксимаТелеком» со структурами московской мэрии на обслуживание городской сети Wi-Fi подорожал более чем вдвое, до 434 млн руб., за два года. Соглашение также предполагает мониторинг сведений об устройствах и трафике пользователей. Собираемая информация может быть избыточной, отмечают эксперты, считая нужным пользоваться в публичном Wi-Fi защищенными браузерами.

В московском метро внедряют систему мониторинга устройств и трафика пользователей
Сотрудники московского Управления уголовного розыска ГУ МВД России задержали мошенников, похищавших деньги граждан с использованием мессенджеров и социальных сетей. Одной из жертв злоумышленников стал народный артист РФ, с его обращения в полицию и началось расследование.
Полиция Москвы задержала мошенников, выманивавших деньги у звезд через мессенджер
Правительство США ввело санкции против подставной компании Rana Intelligence Computing Company (также известная как Rana Institute или Rana), которая являлась прикрытием для масштабной вредоносной кампании иранского правительства, направленной против своих граждан, иностранных компаний и правительств.
США ввели санкции против иранской подставной хакерской компании
Власти США предъявили обвинения троим гражданам Ирана во взломе американских спутниковых и аэрокосмических компаний. Саид Пуркарим Араби, Мухаммад Реза Эспаргам и Мухаммад Баяти обвиняются в организации и проведении в интересах иранского правительства хакерской операции, которая продолжалась целый год.
ФБР добавило в свой список самых разыскиваемых хакеров троих иранцев
По мнению двух третей жителей стран западной Европы, добавление в тело человека цифровых технологий поможет улучшить жизнь, в том числе, здоровье. К такому выводу пришли специалисты «Лаборатории Касперского» по результатам исследования, проведенного по их заказу компанией Opinium Research.
Европейцы готовы стать киборгами
Инженер по безопасности продуктов Алексей Коженов из компании Salesforce обнаружил ряд критических уязвимостей в аппаратных видеокодерах от нескольких поставщиков. Проблемы затрагивают видеокодеры IPTV/H.264/H.265, работающие на чипсете hi3520d от HiSilicon Technologies — дочерней компании Huawei. Бэкдоры содержатся в программном обеспечении от неизвестного разработчика, которое работает поверх стека Linux, предоставляемого HiSilicon для продуктов, использующих ее систему на кристалле.


В видеокодерах с чипами от Huawei обнаружены критические уязвимости
Компания Apple выпустила обновления для своих операционных систем iOS 14 и iPadOS 14, устраняющие ряд уязвимостей. Наиболее опасные из них позволяют злоумышленнику повысить привилегии на устройстве и в конечном итоге получить возможность произвольно выполнять код.
Уязвимости в iOS и iPadOS позволяют выполнить произвольный код
С выходом iOS 14 у пользователей должна была появиться возможность устанавливать в качестве браузера и почтового клиента по умолчанию сторонние приложения, такие как Chrome и Outlook. Казалось бы, Apple выполнила свое обещание, однако после перезагрузки или повторного включения iPhone и iPad «забывают» выбранные пользователем настройки, и браузером и почтой по умолчанию становятся Apple Safari и Mail.
Apple пытается вынудить пользователей iOS 14 отказаться от сторонних браузеров по умолчанию
Китайские хакеры похитили конфиденциальные данные у испанских исследовательских центров, работающих над созданием вакцины против COVID-19, сообщает испанское издание elpais.com. По данным Национального разведывательного центра Испании (National Intelligence Center, CNI), злоумышленники атаковали не только испанские, но и другие исследовательские организации, занимающиеся разработкой вакцин.
Китайские хакеры похитили данные у испанских разработчиков вакцины против COVID-19
Исследователи безопасности предупредили об уязвимости (CVE-2020-9770), затрагивающей устройства с поддержкой Bluetooth с низким энергопотреблением (BLE). Проблема потенциально затрагивает миллиарды IoT-устройств, а также смартфоны, планшеты и ноутбуки, использующие программные стеки Bluetooth.
Обзор уязвимостей за неделю: 18 сентября 2020 года
Администрация президента США Дональда Трампа (Donald Trump) попросила американские игровые компании предоставить информацию об их протоколах безопасности данных при взаимодействии с китайским технологическим гигантом Tencent Holdings.


Власти США проверят протоколы безопасности в Epic и Riot Games
Фирма будет заниматься защитой данных на военных и гражданских объектах USSF с пoмощью решения, предназначенного для обеспечения детальной проверки личности для доступа к любой системе USSF. Сюда входят системы, развернутые как на Земле, так и в космосе, независимо от их поколения.

Разработан защищенный блокчейн протокол для защиты космических сил США
Инженеры Mozilla исправили серьезную уязвимость в версии браузера Firefox для Android, с помощью которой злоумышленники могли бы перехватить управление всеми браузерами Firefox, находящимися в той же сети Wi-Fi, и вынудить пользователей посетить вредоносные сайты, например, фишинговые страницы.
Уязвимость в Firefox позволяет перехватить управление браузерами в той же сети Wi-Fi
На компанию Facebook во второй раз за два месяца подали в суд за слежку за пользователями. В этот раз компанию обвинили в незаконном подсматривании за пользователями Instagram через камеры их смартфонов.
Facebook во второй раз за два месяца обвинили в слежке за пользователями
Начиная со следующего месяца, новые создаваемые на GitHub репозитории исходного кода будут называться не "master", как раньше, а "main". По мнению компании, данный шаг позволит избавиться от ненужных ассоциаций с рабством и внедрить более инклюзивную терминологию.
Со следующего месяца GitHub откажется от термина "master"