Size: a a a

2019 July 29
SecurityLab
Исследователь из компании Cure53 Алекс Инфюр (Alex Inführ) сообщил, что патч для недавно исправленной уязвимости в офисном пакете LibreOffice можно обойти. Для выполнения кода на системе злоумышленнику достаточно вынудить жертву открыть вредоносный документ в LibreOffice.    
Патч для уязвимости в LibreOffice оказался неэффективным
источник
SecurityLab
Разработчик программного обеспечения Comodo по недосмотру хранил учетные данные для своего аккаунта в облачном сервисе в общедоступном репозитории на GitHub. Исследователь из Нидерландов Элле Урсем (Jelle Ursem) смог войти в учетную запись в облачном сервисе компании в OneDrive и получить доступ к внутренним документам, файлам, а также к удостоверяющему центру Comodo, используя адрес электронной почты и пароль, находившиеся в открытом доступе. Учетная запись не была защищена двухфакторной аутентификацией, пишет TechCrunch.    
Comodo допустила утечку внутренних файлов и документов
источник
2019 July 30
SecurityLab
Если раньше при регистрации в Instagram пользователи могли не указывать свой возраст, то вскоре все может измениться. Об этом на своей странице в Twitter сообщила исследовательница из Гонконга Джейн Маньчунь Вон (Jane Manchun Wong‏), специализирующаяся на поиске новых функций в коде приложений.    
При регистрации в Instagram нужно будет обязательно указывать возраст
источник
SecurityLab
Компания Canonical выпустила обновление безопасности для операционной системы Ubuntu 16.04 LTS (Xenial Xerus), исправляющее ряд уязвимостей.    
Canonical исправила шесть уязвимостей в Ubuntu
источник
SecurityLab
Исследователи безопасности обнаружили 11 уязвимостей, которым оказался подвержен широкий спектр устройств, начиная от маршрутизаторов и принтеров и заканчивая медицинским оборудованием и SCADA-системами.    
Уязвимости Urgent11 затрагивают SCADA-системы и IoT-устройства
источник
SecurityLab
Американская банковская холдинговая компания Capital One сообщила о масштабной утечке данных более 100 млн жителей США и 6 млн жителей Канады. Злоумышленницей оказалась 33-летняя жительница Сиэтла (штат Вашингтон) Пэйдж Томпсон (Paige Thompson), ранее работавшая в компании Amazon. Женщина имела доступ к публичному облаку Amazon Web Services (AWS), где размещалась база данных пострадавшей компании.    
Бывшая сотрудница Amazon взломала базу данных Capital One
источник
SecurityLab
Компании, использующие на своих сайтах кнопку «Нравится» Facebook, должны запрашивать у пользователей разрешение на передачу их персональных данных американской соцсети. Соответствующее постановление высшей инстанции Суда Европейского Союза было опубликовано в понедельник, 29 июля.    
Суд ЕС: Сайты с кнопкой «Нравится» ответственны за данные пользователей
источник
SecurityLab
По словам ученых из Технологического института Джорджии, в будущем количество беспилотных автомобилей вырастет до 10 млн. Ученые опасаются, что киберпреступники смогут парализовать городской трафик, взломав лишь небольшую часть беспилотных автомобилей.    
Взлом всего 20% беспилотных автомобилей приведет к огромным пробкам
источник
SecurityLab
Исследователи из Google Project Zero Натали Силванович (Natalie Silvanovich) и Самуэль Грос (Samuel Groß) обнаружили шесть уязвимостей в iOS, проэксплуатировать которые можно через клиент iMessage без какого-либо участия со стороны пользователя. Для пяти из них исследователи опубликовали PoC-эксплоиты.      
Шесть уязвимостей в iOS позволяют атаковать устройство без участия пользователя
источник
SecurityLab
Microsoft в очередной раз обвинили в тайном сборе данных. Согласно результатам исследования компании Privacy Company, проведенного по заказу Министерства безопасности и правосудия Нидерландов (Ministerie van Justitie en Veiligheid), пакет Microsoft Office Online и мобильные приложения Microsoft продолжают нарушать политику конфиденциальности вопреки заверениям Microsoft. В связи с этим ведомство порекомендовало правительственным учреждениям не использовать Microsoft Office Online и мобильные приложения.    
Нидерланды в очередной раз обвинили Microsoft в тайном сборе данных
источник
SecurityLab
На сегодняшний день существует немало кросплатформенных решений для фильтрации телефонных звонков, и одним из них является приложение Truecaller для устройств под управлением Android, iPhone, BlackBerry, Symbian и Windows.    
После установки обновления Truecaller подписал пользователей на свой платежный сервис
источник
SecurityLab
Пользователи сети сообщили об атаках на сетевые накопители Lenovo Iomega, в ходе которых злоумышленники удаляли файлы с устройства и оставляли записки с требованиями выкупить файлы за биткойны.    
Злоумышленники взламывают сетевые накопители Lenovo Iomega и требуют выкуп
источник
2019 July 31
SecurityLab
В нынешнем месяце в Госдуму РФ был внесен законопроект, обязывающий продавать смартфоны, компьютеры и смарт-телевизоры с предустановленным отечественным ПО. Готов ли российский рынок ПО к появлению реестра обязательных для предустановки мобильных приложений, попытались разобраться специалисты Института развития интернета (ИРИ).    
Опубликован возможный перечень обязательного для предустановки отечественного ПО
источник
SecurityLab
Эксперты по кибербезопасности из компании Positive Technologies обнаружили уязвимость, эксплуатация которой позволяет злоумышленникам обойти ограничение на списание крупных сумм бесконтактным способом с карт Visa.    
Обнаружен новый способ кражи денег с бесконтактных карт Visa
источник
SecurityLab
В России снимается первый сериал о даркнете под названием KLAD. Создатели сериала поддерживают интригу и пока не раскрывают себя, однако первый тизер драмы уже можно посмотреть в Сети.    
В России снимается первый сериал о даркнете
источник
SecurityLab
Прокуратура Ленинского района направила в суд уголовное дело по обвинению 26-летнего жителя Ярославля в 6 эпизодах использования и распространения вредоносных компьютерных программ.              В период с 2014 года по 2015 год ярославец с помощью удаленного доступа и специального программного обеспечения подбирал учетные данные к компьютерам организаций в Кемеровской, Тюменской и Курганской областях, в Республике Мордовия и Ставропольском крае. Злоумышленник внедрял в системы вредоносную программу и блокировал доступ к базам данных. Далее преступник требовал от жертв выкуп в размере от 3 до 6 тыс. рублей за восстановление информации.                     Это преступление он совершил, находясь на испытательном сроке за аналогичные действия.         Молодой человек обвиняется по ч. 2 ст. 273 УК РФ (использование и распространение вредоносных компьютерных программ, совершенных из корыстной заинтересованности).              Уголовное дело направлено в Ленинский районный суд Ярославля.                      
Киберпреступник из Ярославля взламывал базы данных по всей России
источник
SecurityLab
Наиболее распространенным способом избавления от проблем с ПК является переустановка Windows. Однако этот процесс может существенно затянуться, если установочный диск или USB-накопитель давным-давно потерян или «похоронен» среди прочего хлама.    
В Windows 10 появится функция восстановления системы через облако
источник
SecurityLab
Департамент кибербезопасности Министерства внутренней безопасности США CISA сообщил об уязвимостях в CAN-шине небольших самолетов, эксплуатация которых позволяет изменять данные телеметрии воздушного судна. Уязвимости обнаружил исследователь Патрик Кили из фирмы Rapid7, занимающейся вопросами кибербезопасности.    
МВБ предупредило об уязвимостях в CAN-шина небольших самолетов
источник
SecurityLab
Сотрудники службы экономической безопасности компании «КрасКом» обнаружили незаконное подключение майнинговой фермы к муниципальным электросетям для добычи криптовалюты биткойн. Предполагается, что злоумышленники подключились к электрическим сетям весной нынешнего года.    
В Красноярске коммунальщики обнаружили криптомайнинговую ферму
источник
SecurityLab
Служащие Федеральной службы охраны РФ больше не смогут пользоваться мобильными устройствами в помещениях, где проводятся секретные работы или хранятся носители сведений, составляющих гостайну. Как сообщает ТАСС, ФСО выпустила приказ, устанавливающий порядок использования сотрудниками службы электронных технических средств, способных хранить или передавать через интернет аудио-, фото-, видеоматериалы и данные геолокации.    
Служащим ФСО запретили пользоваться смартфонами в помещениях для секретных работ
источник