Size: a a a

2019 June 28
SecurityLab
Уязвимость в инсулиновых помпах Medtronic MiniMed позволяет злоумышленникам менять настройки устройства и контролировать введение инсулина пациенту.    
Уязвимость в инсулиновых помпах Medtronic MiniMed ставит под угрозу здоровье пациентов
источник
SecurityLab
В IIoT-платформе Advantech WebAccess/SCADA выявлен ряд опасных уязвимостей, в том числе критических, которые позволяют получить доступ к информации, удалить файлы или удаленно выполнить произвольный код. Проблемы затрагивают версию Advantech WebAccess/SCADA 8.3.5 и более ранние релизы.    
В IIoT-платформе Advantech WebAccess обнаружен ряд опасных уязвимостей
источник
SecurityLab
Компания Microsoft приступила к тестированию новой функции безопасности своего браузера Edge, блокирующей возможность для сайтов отслеживать активность пользователей. Участники программы бета-тестирования могут активировать Tracking Prevention в релизе Canary. Для этого в адресной строке нужно набрать edge://flags#edge-tracking-prevention и перезагрузить браузер.    
Edge начнет блокировать сайтам возможность следить за пользователями
источник
SecurityLab
Компания Scytale представила решение Scytale Enterprise 1.0 - SaaS-платформу позволяющую IT-специалистам стандартизировать и масштабировать сеть, а также ускорить процесс аутентификации между сервисами в динамической и статической корпоративной IT-инфраструктуре, минимизируя риск и повышая операционную эффективность.


Новые ИБ-решения недели: 28 июня 2019 года
источник
2019 June 29
SecurityLab
Правительства Германии и Нидерландов договорились о создании первого в истории совместного военного интернета. Соответствующее соглашение министры обороны двух стран Урсула фон дер Лейен и Анка Бейлевелд подписали в Брюсселе, где проходило заседание глав оборонных ведомств государств-членов НАТО.    
Германия и Нидерланды работают над созданием совместного военного интернета
источник
2019 June 30
SecurityLab
Хоррор-игра для Android-устройств, насчитывающая более 50 тыс. загрузок, похищает учетные данные пользователей Google и Facebook и извлекает информацию после того, как жертва авторизуется в учетной записи.    
Хоррор-игра для Android крадет данные пользователей
источник
2019 July 01
SecurityLab
На прошлой неделе Администрация президента США Дональда Трампа провела встречу, на которой обсудила возможность на законодательном уровне запретить технологическим компаниям использовать сквозное шифрование.    
Власти США обсудили возможность законодательного запрета сквозного шифрования
источник
SecurityLab
Текущая реализация механизма обновления в приложении для настольных компьютеров Microsoft Teams позволяет загружать на систему и выполнять произвольные файлы. Проблема также затрагивает десктопное ПО GitHub, WhatApp и UiPath, но позволяет только загружать полезную нагрузку.    
Microsoft Teams позволяет загружать и выполнять вредоносные файлы
источник
SecurityLab
Специалисты «Лаборатории Касперского» выявили ряд критических уязвимостей в контроллере для управления экосистемой «умного дома» польской компании Fibaro, с помощью которых злоумышленники могут следить за жильцами и вызвать сбой в работе устройств.    
Уязвимости в устройствах «умного» дома Fibaro позволяют шпионить за жильцами
источник
SecurityLab
Министерство цифрового развития, связи и массовых коммуникаций РФ совместно с компанией «Ростелеком» предложило обеспечить федеральных чиновников мобильными устройствами, работающими под управлением российской ОС «Аврора». Об этом в воскресенье, 30 июня, сообщило издание «Ведомости».    
Российских чиновников могут обеспечить смартфонами на базе ОС «Аврора»
источник
SecurityLab
Болгарская полиция арестовала ИБ-эксперта Петко Петрова (Petko Petrov) за обнародование процесса эксплуатации уязвимости в программном обеспечении, используемом местными детскими садами. С помощью уязвимости исследователю удалось загрузить данные о более 236 тыс. жителей болгарского города Стара-Загора.    
Болгарский ИБ-эксперт арестован за демонстрацию уязвимости в ПО для детских садов
источник
SecurityLab
В программируемом логическом контроллере производства компании SICK выявлена опасная уязвимость, позволяющая удаленно изменить настройки устройства и/или вызвать сбой в его работе.    
В ПЛК SICK MSC800 обнаружена опасная уязвимость
источник
SecurityLab
Компания Microsoft подтвердила наличие проблемы с кумулятивным обновлением KB4497935. После установки обновления на компьютер под управлением Windows 10 1903 (May 2019 Update) Диспетчер подключений удаленного доступа (RASMAN) перестает работать и отображает ошибку 0xc0000005.    
Последнее кумулятивное обновление вызывает сбои в Windows 10 (1903)
источник
SecurityLab
Одним из наиболее громких событий на прошедшей неделе стала публикация информационного агентства Reuters, в которой шла речь о попытке взлома иностранными спецслужбами российской компании «Яндекс» для слежки за пользователями. В ходе атак, которые произошли в конце минувшего года, злоумышленники использовали редкое вредоносное ПО Regin. В основном атакующих интересовала информация о механизмах, используемых «Яндексом» для авторизации пользователей. В российской компании подтвердили факт атаки, заверив при этом, что злоумышленникам не удалось получить доступ к данным.    
Обзор инцидентов безопасности за период с 24 по 30 июня 2019 года
источник
SecurityLab
FireEye Malware Detection Test (нередко можно услышать также название – «Тест на 9 зловредов») – это простой способ проверки текущего уровня защищенности и выявления явных пробелов в области информационной безопасности в режиме реального времени.


Компания FireEye предлагает бесплатно проверить уровень безопасности IT-инфраструктуры
источник
SecurityLab
Компания Microsoft подала заявку на включение ее в список разработчиков дистрибутивов Linux, имеющих доступ к данным о неисправленных уязвимостях. Microsoft фактически и так уже является разработчиком дистрибутивных сборок, базирующихся на компонентах с открытым исходным кодом. К таковым в частности относится ОС для IoT-устройств Azure Sphere, подсистема для Linux v2, службы Azure HDInsight и Azure Kubernetes Service.    
Microsoft попросилась в закрытый список разработчиков Linux
источник
SecurityLab
Ленинский районный суд Костромы вынес обвинительный приговор в отношении 26-летнего костромича за распространение вредоносных программ.    
Костромич получил 3 года колонии за торговлю вредоносным ПО
источник
2019 July 02
SecurityLab
Неизвестные атаковали цифровые сертификаты OpenPGP двух ключевых участников сообщества, в результате чего модифицированные сертификаты попали в сеть сервера ключей шифрования. При попытке загрузить такой сертификат установки OpenPGP выходят из строя.    
Неизвестные модифицируют сертификаты OpenPGP
источник
SecurityLab
Федеральная служба безопасности (ФСБ) России представила проект новой анкеты для кандидатов, желающих поступить на службу в ведомство по контракту. Документ размещен на портале проектов нормативных правовых актов.    
Кандидатов на должность в ФСБ могут обязать раскрывать содержимое своих страниц в соцсетях
источник
SecurityLab
Компания Microsoft опубликовала техническую документацию, согласно которой отсутствие резервных копий реестра в Windows 10 – это не ошибка, а запланированная функция.    
Microsoft целенаправленно убрала из Windows 10 функцию сохранения бэкапов реестра
источник