SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Microsoft и Сбербанк создали робота, способного обращаться с предметами почти как человек. Как следует из презентационного ролика подразделения Sberbank Robotics Laboratory, робот может взаимодействовать с объектами, меняющими свою физическую форму, например, с мешками с сыпучим содержимым. В отличие от захвата чего-то твердого манипуляции с такими предметами из-за нестабильного центра тяжести требуют постоянного вычисления изменяющегося положения и ориентации захватного устройства в каждом отдельном случае.



https://www.securitylab.ru/news/514643.php
Евгений Касперский объявил о предстоящем в 2021 году выпуске смартфонов под собственным брендом. Гаджеты будут оснащены новой ОС, которая обеспечит пользователей защитой от хакерских атак.



https://www.securitylab.ru/news/514644.php
В компании пояснили, что команде PickPoint удалось сберечь большую часть заказов от хакерской атаки. В течение 20 минут с момента взлома разработчики деактивировали около 80 % из 2732 заражённых постаматов, благодаря чему дверцы ячеек не открылись. К 7 декабря компании удалось восстановить работу поражённых точек на 95 %. Кроме этого, на постаматы устанавливается новое программное обеспечение. Гендиректор PickPoint Надежда Романова заявила, что обратилась в полицию с просьбой о возбуждении дела по факту краж посылок.



https://www.securitylab.ru/news/514645.php
В течение многих лет правительственные организации и частные компании по всему миру в случае сложнейших кибератак, осуществленных высококвалифицированными хакерами, обращались за помощью к американской ИБ-компании FireEye. Теперь, похоже, эти хакеры решили ей отомстить.

https://www.securitylab.ru/news/514688.php
Компания Adobe выпустила последнее запланированное обновление для Adobe Flash Player. Как было объявлено ранее, Flash Player будет поддерживаться до конца 31 декабря 2020 года. Более того, Adobe сама заблокирует запуск Flash-контента в Flash Player после 12 января 2021 года, поэтому пользователи не смогут его использовать.

https://www.securitylab.ru/news/514689.php
Наши чаты
https://news.1rj.ru/str/ngfw_russia - предагаем принять участия в обсуждении любых вопросов связанных с ngfw. в чате присутстсвуют представители вендоров, интеграторов, заказчиков .
https://news.1rj.ru/str/secwaf - в чате обсуждаются настройка и эксплуатация современных WAF систем.
SecurityLab.ru pinned «Наши чаты https://news.1rj.ru/str/ngfw_russia - предагаем принять участия в обсуждении любых вопросов связанных с ngfw. в чате присутстсвуют представители вендоров, интеграторов, заказчиков . https://news.1rj.ru/str/secwaf - в чате обсуждаются настройка и эксплуатация современных…»
Власти Москвы намерены потратить почти 59,9 млн рублей на внедрение в систему видеонаблюдения города специальной функции, позволяющей распознавать людей по силуэтам. Соответствующие тендеры АО «Электронная Москва», принадлежащего департаменту имущества, размещены на сайте госзакупок.

https://www.securitylab.ru/news/514697.php
Работаете с Реверс и Пентестом? Приходите за продвинутыми навыками на демо-уроки.

17 декабря пройдет демо-занятие
«Windows AD сбор информации, эскалация привелегий. Эксплойты и уязвимости последних 5ти лет». Вместе с Александром Колесниковым.

Для регистрации на занятие пройдите вступительный тест: https://otus.pw/u9W7/

16 декабря демо-урок «Анализ шелкода». Вместе с Артуром Пакуловым вы разберете образец вредоноса, который из себя представляет сдампленный кусок шелкода.

Для регистрации на занятие пройдите вступительный тест: https://otus.pw/oSsZ/
Инженеры Cloudflare и Apple создали новый интернет-протокол, призванный заполнить один из серьезнейших пробелов в интернет-безопасности, о существовании которого многие даже не догадываются. Протокол, получивший название Oblivious DNS-over-HTTPS или сокращенно ODoH, существенно усложнит интернет-провайдерам процесс отслеживания активности пользователей в Сети.



https://www.securitylab.ru/news/514696.php
В свободный доступ попали файлы (Excel, Word, JPG) с персональными данными москвичей, переболевших коронавирусной инфекцией (COVID-19). В Сети оказался архив размером около 940 Мб, содержащий 362 файла.

https://www.securitylab.ru/news/514700.php
Смарт-колонки наподобие Google Home и Amazon Echo могут использоваться хакерами для похищения PIN-кодов или паролей, набираемых на экране находящихся поблизости мобильных устройств. К такому выводу пришли специалисты Кембриджского университета по результатам проведенного исследования.

https://www.securitylab.ru/news/514701.php
ФБР задержало Россиянина Кирилла Фирсова в аэропорту имени Кеннеди в Нью-Йорке в марте этого года. После чего в суде в Калифорнии ему были предъявлены обвинения в управлении онлайн-платформой deer в даркнете, на которой продавались краденые учетные данные пользователей — с Нетфликса, Хулу, Фейсбука, Твиттера, Вконтакте и других платформ.



https://www.securitylab.ru/news/514709.php
В среду, 9 декабря, Федеральная торговая комиссия США совместно с коалицией генеральных прокуроров из 48 штатов и территорий подали два отдельных антимонопольных иска против Facebook, затрагивающие крупнейшие приобретения компании – Instagram и WhatsApp. Истцы обвиняют ее в недобросовестной конкуренции и требуют правовой защиты, которая может привести к тому, что суд обяжет Facebook продать оба приложения.

https://www.securitylab.ru/news/514713.php
Создатели мессенджера WhatsApp выступили против требований компании Apple к разработчикам приложений предоставлять пользователям информацию о собираемых данных. Как сообщили представители WhatsApp, подобное поведение является антиконкурентным, поскольку приложения самого техногиганта изначально предустановлены на iPhone и не требуют загрузки из App Store, где будут отображаться новые ярлыки конфиденциальности.

https://www.securitylab.ru/news/514714.php
Ответственное за сертификацию вакцин против COVID-19 Европейское агентство лекарственных средств (ЕАЛС) подверглось кибератаке неизвестного характера. Согласно уведомлению на сайте ЕАЛС, в настоящее время совместно с правоохранительными органами агентство проводит расследование инцидента.

https://www.securitylab.ru/news/514715.php
Более 85 тыс. баз данных SQL продаются на хакерском портале в даркнете по цене $550 за одну БД. Киберпреступники используют портал в рамках набирающей популярность вымогательской схемы с базами данных, пишет ZDNet.

https://www.securitylab.ru/news/514721.php
Национальная комиссия по делам информационных технологий и правам человека (Commission nationale de l'informatique et des libertés, CNIL) оштрафовала компанию Google на сумму в 100 млн евро за нарушение правил использования cookie-файлов. Техногигант Amazon также был оштрафован, но лишь на 35 млн евро.

https://www.securitylab.ru/news/514730.php
Такая концепция изложена в документе "Создание разговорного чат-бота определенного человека", размещенном на сайте Бюро США по патентам и торговым маркам (USPTO). По задумке специалистов Microsoft, виртуальный клон смог бы не просто воспроизводить голос покойного, а в точности имитировать его манеру общения.



https://www.securitylab.ru/news/514739.php
​​КРОК и Cisco приглашают на онлайн-митап “Сервисная модель в бизнес-стратегии 2021: новые вызовы и возможности”

Митап состоится 15 декабря в 16:00 по Москве. На примере реальных кейсов спикеры расскажут, что дает бизнесу гибридная сервисная модель

Управление территориально-распределенными филиалами ставит перед ИТ сложные задачи. Вместе с бизнесом растет ответственность за надежную работу инфраструктуры. Важно сократить время простоя оборудования и обеспечить централизованную техническую поддержку 24/7.

15 декабря ведущие эксперты по сервисному обслуживанию КРОК и Cisco расскажут, как переход на гибридную сервисную модель поможет оптимизировать затраты на техническую поддержку и избежать потерь, связанных со сбоями в работе оборудования.

Вы узнаете:

● Что такое сервисная модель и какие услуги в нее входят
● Что она дает территориально-распределенному бизнесу
● В чем преимущества и сложности реализации данного подхода
● Как быстро ввести в эксплуатацию новые филиалы
● Какие задачи ставят перед сервисной поддержкой российские компании

Посещение онлайн-митапа будет интересно сотрудникам и руководителям сервисных и ИТ-департаментов.

Продолжительность мероприятия: 1 час (+30 минут сессия вопросов и ответов)

Участие бесплатное
Европейский союз обяжет крупные технологические компании, такие как Facebook и Amazon, взять на себя больше ответственности за контроль над контентом в интернете, в противном случае им будут грозит штрафы. Об этом сообщают журналисты Financial Times, ознакомившиеся с новым законопроектом, который будет опубликован на следующей неделе.

https://www.securitylab.ru/news/514744.php