Size: a a a

2018 September 24
SecurityLab
Китайская полиция арестовала 21 подозреваемого в хищении информации о клиентах логистической компании Cainiao Network, оказывающей услуги холдингу Alibaba Group Holding, сообщает государственное информационное агентство Синьхуа.    
Китайская полиция арестовала 21 человека за хищение данных
источник
2018 September 25
SecurityLab
В понедельник, 24 сентября, компания Cloudflare сообщила о добавлении поддержки зашифрованного Server Name Indication – механизма, усложняющего отслеживание активности пользователя в браузере.    
Cloudflare реализовала шифрование для SNI в процессе TLS-рукопожатия
источник
SecurityLab
ООН случайно опубликовала пароли, внутренние документы и технические сведения о web-сайтах в результате некорректной настройки популярного сервиса для управления проектами Trello, приложения для отслеживания проблем Jira и офисного пакета Google Docs.    
ООН случайно допустила утечку паролей и важных документов
источник
SecurityLab
Не успела Apple выпустить официальную версию операционной системы macOS Mojave, как в ней уже выявили уязвимость. Эксперт в области безопасности Патрик Уордл (Patrick Wardle) опубликовал видео, в котором продемонстрировал процесс эксплуатации уязвимости, позволяющей обойти настройки безопасности ОС и получить доступ к конфиденциальным данным, в частности, к контактам в адресной книге.    
В Apple macOS Mojave нашли угрожающую конфиденциальности уязвимость
источник
SecurityLab
Администрация социальной сети «ВКонтакте» передала правоохранительным органам переписку россиянина Эдуарда Н., который обвиняется в экстремизме из-за публикаций на его странице. Об этом сообщает издание «Новая Газета».    
«ВКонтакте» передала правоохранителям личную переписку россиянина
источник
SecurityLab
Сайт одной из крупнейших технологических компаний в мире Zoho (Индия) не работал в течение двух часов, лишив десятки миллионов пользователей доступа к офисным инструментам. Как оказалось, Zoho.com был отключен регистратором домена, превысившим свои полномочия в борьбе с фишингом.    
Сайт техногиганта из Forbes 100 был отключен в борьбе с фишингом
источник
SecurityLab
В понедельник, 24 сентября, в Кировском райсуде Екатеринбурга стартовали сразу два процесса по делу участников хакерской группировки Lurk. Речь идет о жителе Екатеринбурга Игоре М., который, согласно материалам следствия, занимался взломами компьютерных сетей, и жителе Днепродзержинска (Украина) Константина М., в чьи обязанности входила разработка и тестирование вредоносного ПО.    
Два участника группировки Lurk предстали перед судом
источник
SecurityLab
Власти РФ намерены обсудить условия законодательного закрепления принципа сетевой нейтральности, предложенного советом по развитию цифровой экономики при Совете федерации. Согласно данному принципу, поставщики услуг должны обеспечивать доступ ко всем интернет-сервисам с одинаковой скоростью. Об этом сообщает издание «КоммерсантЪ».    
Правительство РФ обсудит условия сетевой нейтральности
источник
SecurityLab
Супругов могут обязать подписывать согласие на доступ к электронным устройствам друг друга. Данное предложение выдвинул депутат заксобрания Ленинградской области Владимир Петров, передает «РИА Новости».    
Депутат предложил ввести ответственность за незаконный доступ к гаджетам супругов
источник
SecurityLab
Третий месяц подряд пользователи сообщают о том, что технология шифрования диска BitLocker от компании Microsoft автоматически отключается во время установки обновлений безопасности.    
Спустя 3 месяца BitLocker по-прежнему отключается на время установки обновлений
источник
SecurityLab
Японский автопроизводитель Mitsubishi отозвал более 68 тыс. автомобилей в США из-за обнаружения двух опасных уязвимостей в установленном в них программном обеспечении.    
Mitsubishi отозвала 68 тыс. автомобилей из-за уязвимого ПО
источник
2018 September 26
SecurityLab
Серия стандартов ISA/IEC 62443 была разработана комитетом ISA99 в качестве американского национального стандарта и принята международной электротехнической комиссией для использования по всему миру. ISA/IEC 62443 предоставляет собой гибкий шаблон для исправления существующих и будущих уязвимостей в АСУ ТП.    
Опубликован новый стандарт безопасности компонентов АСУ ТП
источник
SecurityLab
Компания RCN, один из крупнейших провайдеров интернета и кабельных услуг в США, признала, что хранит пароли пользователей в виде простого текста. Сотрудники службы поддержки имеют доступ к паролям в любое время.    
Крупный провайдер связи в США хранит пароли пользователей в незашифрованном виде
источник
SecurityLab
Производитель чипов Qualcomm подал в суд на компанию Apple, обвинив ее в краже коммерческой тайны и передаче ее конкуренту – компании Intel. Как сообщает CNBS, Qualcomm надеется, что суд добавит новый пункт в уже существующий иск.    
Qualcomm обвинила Apple в передаче своей коммерческой тайны компании Intel
источник
SecurityLab
Участники команды Qualys Research Labs обнародовали информацию об уязвимости в ядре Linux, позволяющей повысить привилегии и перехватить контроль над уязвимой системой. Проблема, окрещенная Mutagen Astronomy (CVE-2018-14634), в настоящее время затрагивает исключительно дистрибутивы CentOS и Red Hat Enterprise Linux (RHEL).    
Дистрибутивы RHEL и CentOS подвержены уязвимости Mutagen Astronomy
источник
SecurityLab
Неофициальный патч стал доступен   для уязвимости в Microsoft JET Database Engine, информацию о которой обнародовали на прошлой неделе исследователи из Trend Micro Zero Day Initiative.    
Вышло исправление для критической уязвимости в Microsoft JET Database
источник
SecurityLab
Во вторник, 25 сентября, разработчики Monero выпустили исправление для уязвимости, позволявшей злоумышленникам похищать криптовалюту у криптовалютных бирж. Как пояснили разработчики, проблема заключалась в том, каким образом обменные платформы Monero обрабатывали входящие транзакции.    
Уязвимость в сети Monero позволяла похищать валюту в неограниченных количествах
источник
SecurityLab
Специалисты Positive Technologies провели анализ защищенности приложений для трейдинга — торговых терминалов, которые позволяют покупать и продавать акции, облигации, фьючерсы, валюту и другие активы. Согласно исследованию, в 61% приложений возможно получение несанкционированного доступа к личным кабинетам, в 33% — проведение финансовых операций от имени других пользователей без доступа к личному кабинету, в 17% — подмена отображаемых котировок. Такие атаки могут вызывать изменение цен на рынке в пользу злоумышленника, спровоцировать панику на бирже и нанести значительный финансовый ущерб пользователям уязвимых приложений.


Positive Technologies исследовала приложения для трейдинга: хакеры могут обрушить котировки акций и курсы валют
источник
SecurityLab
Вооруженные силы Украины использовали примитивные пароли типа «123456» и «admin» для входа в автоматизированную систему управления войсками «Днiпро». Об этом сообщило информагентство «УНIАН».    
Украинская армия использовала для своих систем управления примитивные пароли
источник
SecurityLab
Компания Mozilla объявила о запуске Firefox Monitor - бесплатного сервиса, который поможет пользователям узнать, были ли их учетные записи скомпрометированы в ходе утечек данных. Новая услуга была создана в партнерстве с сервисом Троя Ханта (Troy Hunt) Have I Been Pwned.    
Mozilla запускает службу уведомления об утечках данных
источник