Size: a a a

2019 April 15
SecurityLab
Атаку беспилотных летательных аппаратов (БПЛА), вызвавшую хаос в британским аэропорту Гатвик в минувшем декабре, провели лица, знакомые с рабочими процедурами воздушной гавани. Об этом в заявил операционный директор Гатвика Крис Вудруф (Chris Woodroofe).    
В атаке дронов на аэропорт Гатвик заподозрили инсайдеров
источник
SecurityLab
Apache Software Foundation (ASF) выпустила новые версии web-сервера Apache Tomcat для устранения опасной уязвимости, предоставляющей возможность удаленно выполнить код и перехватить контроль над сервером.


В Apache Tomcat исправлена опасная уязвимость
источник
SecurityLab
Одним из наиболее обсуждаемых событий прошедшей недели стал арест основателя скандально известного сайта WikiLeaks Джулиана Ассанжа. Он был задержан британскими правоохранителями в здании посольства Эквадора в Лондоне после того, как руководство страны отозвало его право на убежище из-за систематических нарушений. В США Ассанжу предъявлены обвинения в содействии во взломе компьютеров Пентагона. По данному обвинению ему грозит до 5 лет тюрьмы. Рассмотрение вопроса об экстрадиции основателя WikiLeaks в США начнется 2 мая нынешнего года.    
Обзор инцидентов безопасности за период с 8 по 14 апреля 2019 года
источник
SecurityLab
Джулиан Ассанж систематически нарушал условия предоставления убежища и пытался использовать посольство Эквадора в Лондоне в качестве «центра шпионажа». Об этом президент Эквадора Ленин Морено сообщил в интервью журналистам The Guardian.    
Президент Эквадора: Ассанж превратил посольство в «центр шпионажа»
источник
SecurityLab
Исследователь безопасности, известный под псевдонимом Bo0om, обнаружил в десктопной версии Telegram две опасные уязвимости.    
Исследователь получил $2 тыс. за обнаружение уязвимостей в Telegram
источник
2019 April 16
SecurityLab
Это ежегодный цифровой форум, проводимый компанией ICL Системные технологии. Он предназначен для специалистов и управленцев, отвечающих за цифровую трансформацию и выполнение требований российского законодательства в области обеспечения кибербезопасности своих предприятий и организаций.


Анонс IT & Security Forum в Казани в мае 2019
источник
SecurityLab
Ливерпульский суд Короны (Великобритания) приговорил оператора незаконной торговой площадки Silk Road 2.0 к пяти годам и четырем месяцам лишения свободы за торговлю наркотиками, отмывание денег и детскую порнографию.    
Суд вынес приговор «наследнику» Росса Ульбрихта
источник
SecurityLab
Управление уполномоченного по вопросам информации Великобритании (Information Commissioner’s Office, ICO) разработало свод правил для интернет-компаний, призванный защитить безопасность детей в глобальной Сети. Обсуждение документа продлится до конца следующего месяца, а его окончательная версия должна быть принята в качестве нового международного стандарта к 2020 году.    
Британцы готовы отключить детям «лайки» ради их же безопасности
источник
SecurityLab
Австрийское правительство намерено с 2020 года обязать пользователей указывать настоящие имена при регистрации на интернет-платформах. Согласно новому законопроекту, который предположительно будет принят осенью 2019 года, крупные платформы, такие как Facebook, Twitter и Instagram обяжут сохранять реальные имена пользователей, что в случае совершения противоправных действий позволит привлечь их к ответственности.    
В Австрии могут запретить анонимность в интернете уже в следующем году
источник
SecurityLab
Функция в популярных блокировщиках рекламы Adblock Plus, AdBlock и uBlocker предоставляет возможность провайдерам списков фильтрации при определенных обстоятельствах выполнить код на web-страницах.    
Фильтры Adblock Plus могут использоваться для запуска вредоносного кода
источник
SecurityLab
В расследованиях уголовных дел правоохранительные органы стали все чаще обращаться к интернет-компаниям. Сервисы собирают тонны информации о том, что пользователи делают, куда идут, что читают, смотрят и едят, благодаря чему стали настоящим Клондайком для полиции. По данным работающего в Google источника издания The New York Times, за последние полгода количество запросов от правоохранительных органов на получение данных пользователей стремительно возросло.    
Полиция ищет подозреваемых по геолокационным данным Google
источник
SecurityLab
В популярном VPN-приложении Shimo Helper Tool для Мас обнаружены опасные уязвимости, в том числе позволяющие повысить привилегии до уровня суперпользователя.    
В приложении Shimo VPN выявлены опасные уязвимости
источник
SecurityLab
Депутаты Госдумы приняли в третьем, окончательном чтении поправки в законы «О связи» и «Об информации, информационных технологиях и о защите информации», также известные как «закон о суверенном Рунете».    
Закон о суверенном Рунете прошел окончательное чтение в Госдуме
источник
SecurityLab
Операторы многофункционального руткита Scranos расширили поле деятельности за границы Китая и теперь атакуют пользователей по всему миру. По данным специалистов компании Bitdefender, наибольшее число случаев инфицирования зафиксировано в Румынии, Франции, Италии, Индии, Бразилии и Индонезии.    
Руткит Scranos вышел за пределы Китая и теперь распространяется по всему миру
источник
SecurityLab
Компания FireEye выпустила инструмент для улучшения защиты медиаплеера Adobe Flash до прекращения его поддержки в 2020 году.    
У Adobe Flash появился шанс на улучшение безопасности
источник
SecurityLab
Во вторник, 16 апреля, индийский IT-гигант Wipro подтвердил факт кибератаки на свои системы. В настоящее время компания совместно с исследователями безопасности занимается расследованием случившегося.    
В сетях индийского IT-гиганта Wipro завелись фишеры
источник
2019 April 17
SecurityLab
Компания Google внесла изменения в политики безопасности Play Store, благодаря которым разработчики вредоносных Android-приложений больше не смогут публиковать свои продукты в магазине. В частности Google ввела новые ограничения для Android API, и теперь перед публикацией в Play Store каждое приложение должно в обязательном порядке проходить сложную проверку и тестирование безопасности.    
Google усилила безопасность Play Store
источник
SecurityLab
Пятидесятикратный цифровой зум в последних моделях смартфонов Huawei позволяет читать надписи и делать снимки небольших животных на расстоянии сотен метров. Несмотря на удобство этой функции, по мнению ИБ-экспертов она представляет собой серьезную угрозу конфиденциальности данных. К примеру, с ее помощью, находясь на приличном расстоянии, злоумышленники смогут незаметно снимать, как пользователи вводят свои PIN-коды на банкоматах.


Huawei P30 Pro превращает пользователей в потенциальных шпионов
источник
SecurityLab
Компания Microsoft реализовала в пакете Office две новые опции для обеспечения большей прозрачности данных телеметрии, отправляемых пользователями техногиганту. Новая функция появилась в последней версии Microsoft Office Insider Build 1904.    
Microsoft предоставила пользователям Office больший контроль над телеметрией
источник
SecurityLab
Закон о суверенном Рунете представляет собой серьезное оружие сродни ядерному и будет стимулировать компании, в том числе иностранные, к исполнению российского законодательства. Об этом во вторник, 16 апреля, журналистам «РБК» сообщил руководитель Роскомнадзора Александр Жаров.    
Жаров назвал закон о суверенном Рунете ядерным оружием
источник