Size: a a a

2019 March 06
SecurityLab
Президент РФ Владимир Путин подписал закон, запрещающий военнослужащим передавать СМИ и публиковать в интернете данные о себе и своих сослуживцах, в том числе информацию, позволяющую идентифицировать ведомство, к которому они относятся, часть или место несения службы. Документ опубликован на официальном портале правовой информации.    
Президент РФ подписал закон о запрете военным использовать смартфоны на службе
источник
SecurityLab
ИБ-эксперт Патрик Уордл (Patrick Wardle) разработал инновационный способ обнаружения и блокировки вредоносного ПО и эксплоитов на Mac. В качестве антивирусного продукта Уордл предложил использовать игровой движок от компании Apple, пишет The Register.    
Исследователь превратил игровой движок в антивирус
источник
2019 March 07
SecurityLab
На первый взгляд «ji32k7au4a83» кажется намного более надежным паролем по сравнению с популярным «qwerty12345». Из-за произвольно расположенных символов может показаться, что «ji32k7au4a83» сгенерирован автоматической системой наподобие генератора паролей браузера или менеджера паролей. Тем не менее, эта комбинация символов используется в качестве учетных данных гораздо чаще, чем может показаться.    
Что делает комбинацию «ji32k7au4a83» ужасным паролем?
источник
SecurityLab
Компания Check Point наконец-то представила подробности об уязвимости в Windows Server, исправленной Microsoft в прошлом ноябре. Уязвимость позволяет злоумышленникам взломать установку Windows Server и через Windows Deployment Services (WDS) получить контроль над сервером и даже установить вредоносные версии Windows.    
Windows Server можно взломать с помощью TFTP-пакетов
источник
SecurityLab
Киберпреступная группировка из Сербии активно использует уязвимость (CVE-2017-11882) в редакторе формул Microsoft Equation для обхода песочниц и антивирусов. В прошедшие месяцы специалисты команды Mimecast Research Labs заметили несколько вариантов вредоносного кода, эксплуатирующего вышеозначенную уязвимость совместно с другим, еще неисправленным багом в MS Word.    
Киберпреступники используют баг в Microsoft Equation для обхода антивирусов
источник
SecurityLab
Специалисты «Лаборатории Касперского» опубликовали отчет по статистике мобильных киберугроз за 2018 год. Среди основных трендов исследователи отметили рост популярности дропперов, волну атак с использованием банковских троянов, три APT-кампании против пользователей мобильных устройств и пр.    
«Лаборатория Касперского» опубликовала статистику по мобильным угрозам за 2018 год
источник
SecurityLab
Разработчики Mozilla намерены добавить в Firefox новую функцию, обеспечивающую защиту пользователей от отслеживания. Речь идет о технике под названием «Letterboxing», уже знакомой пользователям браузера Tor (функционал появился в январе 2015 года).    
В Firefox появится новая функция защиты от слежки
источник
SecurityLab
Компания Rockwell Automation выпустила обновление, устраняющее опасную уязвимость в программном обеспечении RSLinx Classic, позволяющую вызвать отказ в обслуживании устройства и потенциально выполнить код на атакуемом устройстве. Степень опасности уязвимости оценена в 10 из 10 возможных баллов по шкале CVSS v3.    
В решении Rockwell Automation RSLinx Classic исправлена опасная уязвимость
источник
SecurityLab
Приглашаем вас принять участие в конференции «E.DAY 2019. Встраиваемые Технологии и Интернет Вещей», которая пройдет в Москве, 18 апреля 2019 года.


Приглашаем на конференцию «E.DAY 2019. Встраиваемые Технологии и Интернет Вещей»
источник
SecurityLab
Ранее в этом году неизвестные засыпали пользователей Chromecast, Google Home и смарт-телевизоров спам-сообщениями с призывом подписаться на YouTube-канал видеоблогера PewDiePie. Согласно отчету исследователей TrendMicro, спамеры, очевидно, воспользовались некорректной конфигурацией маршрутизаторов с включенным сервисом Universal Plug and Play (UPnP).    
IoT-устройства с уязвимыми UPnP ставят безопасность под угрозу
источник
SecurityLab
Консорциум Всемирной паутины (World Wide Web Consortium, W3C) и альянс FIDO приняли новый стандарт Web Authentication (WebAuthn) для безопасного входа в сеть без пароля. Как предполагается, новая система должна обеспечить удобную и надежную аутентификацию и заменить стандартные пароли.    
Консорциум Всемирной паутины официально утвердил стандарт WebAuthn
источник
SecurityLab
Компания Cisco порекомендовала владельцам коммутаторов Cisco Nexus отключить функцию PowerOn Auto Provisioning (POAP) в связи с соображениями безопасности. Данная функция по умолчанию включена в NX-OS (операционная система в Nexus) и предназначена для автоматизации процесса обновления образов ПО и установки конфигурационных файлов на коммутаторах Cisco Nexus при их первом развертывании в сети.


Cisco посоветовала владельцам коммутаторов Nexus отключить POAP
источник
SecurityLab
В Сети стали появляться жалобы от пользователей Windows 10 на то, что после установки последних обновлений от Microsoft их игры начали сильно «тормозить». Проблема затронула пользователей Windows 10 (версия 1809), установивших обновления от 1 марта текущего года.    
Обновление для Windows 10 снижает производительность игр
источник
2019 March 09
SecurityLab
Google раскрыла некоторые подробности об атаках, в которых злоумышленники активно эксплуатировали ранее неизвестную уязвимость (CVE-2019-5786) в браузере Chrome, исправленную компанией с выпуском обновления Chrome 72.0.3626.121 для Windows, Mac и Linux. Как оказалось, наряду с вышеозначенным багом атакующие использовали уязвимость нулевого дня в ОС Windows 7 для выполнения вредоносного кода и перехвата контроля над уязвимыми системами.    
Google раскрыла информацию о 0Day-уязвимости в Windows 7
источник
2019 March 10
SecurityLab
Мощная кибератака стала причиной проблем с электроснабжением в столице и двадцати штатах Венесуэлы. В частности без электричества оказались несколько линий метро в Каракасе и международный аэропорт имени Симона Боливара в городе Майкетия.    
Кибератака вызвала отключение электроснабжения в Венесуэле
источник
2019 March 11
SecurityLab
Медицинское оборудование для ультразвукового исследования (УЗИ), работающее под управлением устаревших операционных систем, представляет угрозу безопасности, предупреждают специалисты компании Check Point. В подтверждение своих слов исследователи опубликовали видео, демонстрирующее взлом подключенного аппарата УЗИ, работающего на базе Windows 2000. Поскольку данная ОС больше не получает обновлений безопасности, исследователям не составило труда проэксплуатировать неисправленные известные уязвимости.    
Аппараты УЗИ с устаревшими ОС представляют угрозу безопасности
источник
SecurityLab
Более двух лет назад команде исследователя безопасности Мэтью Солника (Mathew Solnik) удалось впервые в истории получить доступ и изучить Secure Enclave Processor (SEP), являющийся ключевым элементом чипов A7 и более новых от компании Apple. SEP отвечает за криптографическую защиту iPhone и его взлом потенциально может помочь взломать само устройство.    
Раскрыт секрет взлома криптографической защиты iPhone
источник
SecurityLab
Американский производитель программного обеспечения Citrix сообщил о хакерской атаке, в ходе которой злоумышленникам удалось получить доступ к внутренней сети компании и выкрасть деловые документы.    
Иранских кибершпионов заподозрили в краже внутренних документов Citrix
источник
SecurityLab
Компания Facebook подала в суд на двух украинских разработчиков за создание приложений и браузерных расширений для одноименной соцсети, неправомерно собиравших пользовательские данные и внедрявших рекламный контент в новостную ленту Facebook.    
Facebook подала в суд на украинских разработчиков за кражу данных пользователей
источник
SecurityLab
Популярная открытая платформа StackStorm содержит опасную уязвимость, воспользовавшись которой злоумышленники могут заставить разработчиков невольно выполнить произвольные команды в атакуемых сервисах.    
В платформе StackStorm обнаружена критическая уязвимость
источник