Size: a a a

2018 December 24
SecurityLab
Британский мобильный оператор EE, работающий над проектом по созданию новой системы связи для сотрудников полиции, первой медицинской помощи и аварийно-спасательных служб, откажется от использования оборудования китайской компании Huawei. Данный шаг продиктован политикой материнской компании EE, BT Group Plc, которая в свое время ограничила сотрудничество с китайским техногигантом из опасений, что оборудование Huawei может использоваться китайскими властями для шпионажа, пишет британское издание The Sunday Telegraph.    
Британия откажется от использования оборудования Huawei в сетях экстренной связи
источник
SecurityLab
Операционная система Chrome OS обзаведется новой функцией безопасности под названием USBGuard, которая ограничит доступ к USB-порту при заблокированном экране. В настоящее время функционал доступен в сборках Chrome OS Canary и в ближайшее время появится в стабильной ветке ОС.    
Chrome OS будет блокировать доступ к компьютеру через USB
источник
SecurityLab
Одним из наиболее резонансных событий прошедшей недели стало известие о том, что кибершпионы, предположительно связанные с властями Китая, в течение нескольких лет перехватывали переписку европейских дипломатов, касающуюся администрации президента США Дональда Трампа, ядерной программы Ирана, переговоров с лидерами Саудовской Аравии, Израиля и прочих вопросов. Атакующие с помощью фишинга украли пароли, которые позволили им получить доступ ко всей базе данных ЕС.    
Обзор инцидентов безопасности за период с 17 по 23 декабря 2018 года
источник
SecurityLab
Как ранее сообщал SecurityLab, обновление iOS 12.1.1 стало причиной отключения мобильного интернета у многих турецких пользователей iPhone и iPad. Как оказалось, после релиза обновления iOS 12.1.2 проблема не только не исчезла, но и распространилась по всему миру.    
Обновление iOS 12.1.2 оказалось еще более проблемным, чем 12.1.1
источник
SecurityLab
Порядка 45 тыс. китайских web-сайтов подверглись кибератакам злоумышленников, пытавшихся получить доступ к web-серверам. Целями для атак стали сайты, созданные с использованием ThinkPHP – китайского PHP-фреймворка, пользующегося большой популярностью у китайских разработчиков.    
45 тыс. китайских сайтов под угрозой кибератак из-за уязвимости в ThinkPHP
источник
2018 December 25
SecurityLab
В ПО для аппаратных межсетевых экранов Cisco Adaptive Security Appliance (ASA) обнаружена уязвимость, позволяющая без наличия соответствующих привилегий удаленно выполнять привилегированные операции через web-интерфейс панели управления.    
В Cisco ASA обнаружена уязвимость повышения привилегий
источник
SecurityLab
В последнее время Microsoft испытывает явные трудности с обновлениями – чего только стоит Windows 10 October 2018 Update. Однако на этот раз проблемным оказалось другое, совсем простенькое обновление. После установки патча для уязвимости в Internet Explorer на компьютерах под управлением Windows 2016 Anniversary Update перестает загружаться операционная система.


Патч для уязвимости в Internet Explorer выводит из строя ноутбуки Lenovo
источник
SecurityLab
Спустя четыре месяца после раскрытия информации о загадочной киберпреступной группировке, атакующей пользователей Мас в странах Ближнего Востока с целью шпионажа, используемое ею вредоносное ПО по-прежнему не детектируется большинством антивирусных продуктов. Речь идет о группировке Windshift, деятельность которой была описана специалистом компании DarkMatter Тахой Каримом (Taha Karim) в августе текущего года.    
Apple заподозрили в сокрытии данных о вредоносном ПО
источник
SecurityLab
Рабочая группа «Связь и IT» Экспертного совета при правительстве РФ дала оценку затрат, которые понесут операторы связи при реализации законопроекта об автономной работе Рунета.    
Эксперты подсчитали, во сколько обойдется законопроект об автономной работе Рунета
источник
SecurityLab
Гражданин не может быть привлечен к уголовной ответственности за покупку и применение спецсредств, предназначенных для негласного получения информации, если гаджеты были приобретены для обеспечения собственной безопасности или безопасности близких, и купившее их лицо не имело намерения посягать на конституционные права граждан. Об этом говорится в постановлении пленума Верховного суда РФ, принятого во вторник.    
ВС РФ разрешил не наказывать за покупку «шпионских» гаджетов для личной безопасности
источник
SecurityLab
Компания Schneider Electric предупредила о ряде уязвимостей в линейке зарядных станций для электромобилей EVLink Parking. Одна из проблем (CVE-2018-7800) связана с наличием вшитых учетных данных в версиях EVLink Parking v3.2.0-12_v1 и ниже, с помощью которых злоумышленник может получить доступ к системе.    
Schneider Electric исправила опасную уязвимость в зарядных станциях EVLink Parking
источник
SecurityLab
Категория «Интернета вещей» включает самые разнообразные гаджеты, в том числе «умные» гирлянды, которые можно контролировать удаленно с помощью мобильного приложения и локальной сети Wi-Fi. Специалисты MWR InfoSecurity обнаружили несколько уязвимостей в одной из таких IoT-гирлянд - Twinkly от итальянской компании LED Works.    
Исследователи сыграли в «Змейку» на праздничной гирлянде
источник
SecurityLab
Британская компания Canonical выпустила обновления ядра Linux для всех поддерживаемых версиях Ubuntu. Обновления исправляют ряд уязвимостей, обнаруженных различными исследователями безопасности.    
Canonical выпустила важные обновления ядра Linux для Ubuntu
источник
SecurityLab
Специалисты компании Trustwave SpiderLabs обнародовали информацию о серьезной уязвимости в драйвере macOS-версии инструмента IBM Trusteer Rapport, предназначенного для защиты от финансовых атак с использованием вредоносного ПО и фишинга.    
Решение IBM Trusteer Rapport для macOS подвержено критической уязвимости
источник
SecurityLab
Информационной безопасности в России будет уделено особое внимание. В частности, будут предприняты меры по созданию отечественных сервисов для защиты персональной информации и платежных систем. Об этом во вторник, 25 декабря, сообщил премьер-министр РФ Дмитрий Медведев во время заседания правительственной комиссии по цифровому развитию.    
В РФ появятся собственные сервисы для защиты данных и платежных систем
источник
2018 December 26
SecurityLab
Правительство Индии намерено на законодательном уровне обязать такие платформы, как Facebook, WhatsApp, Twitter и Google удалять контент, признанный незаконным, в течение 24 часов с момента получения соответствующего запроса. Компании также обяжут создать «автоматизированные инструменты» для «активного выявления и удаления» подобных материалов.    
Индия планирует обязать Facebook предоставлять доступ правоохранителям к зашифрованному контенту
источник
SecurityLab
Уязвимость в online-панели управления позволяет взломать джакузи и удаленно захватить над ней контроль. По словам исследователей, проблема затрагивает тысячи гидромассажных ванн.    
Злоумышленники могут взломать тысячи джакузи
источник
SecurityLab
Даже спустя 18 месяцев после масштабной эпидемии вымогательского ПО WannaCry, от которого пострадало множество пользователей в более чем 100 странах мира, вредонос все еще присутствует на сотнях тысяч компьютеров, свидетельствуют данные компании Kryptos Logic.    
Спустя 1,5 года вымогатель WannaCry все еще присутствует на сотнях тысяч компьютеров
источник
SecurityLab
Исследователи безопасности rgod и mdm из 9SG Security Team обнаружили опасную уязвимость в ПО для программирования Cscape от компании Horner Automation.    
В Cscape от Horner Automation исправлена критическая уязвимость
источник
SecurityLab
Эксперты проанализировали уровень защищенности региональных российских организаций и выяснили, что большинство компаний применяют недостаточно мер для защиты, каждая вторая организация подвергалась успешной кибератаке, а среди самых популярных методов атак были названы заражение ВПО и фишинг.


Positive Technologies: каждая вторая компания в регионах РФ подверглась успешной кибератаке в 2018 году
источник