Size: a a a

2019 August 02
SecurityLab
Социальная сеть Twitter выплатила штраф в размере 3 тыс. рублей за отказ предоставить Роскомнадзору информацию о локализации данных российских пользователей на территории России, сообщает издание Интерфакс.    
Twitter выплатила штраф в размере 3 тыс. рублей Роскомнадзору
источник
SecurityLab
Социальная сеть Twitter выплатила штраф в размере 3 тыс. рублей за отказ предоставить Роскомнадзору информацию о локализации данных российских пользователей на территории России, сообщает издание Интерфакс.    
Twitter выплатила штраф в размере 3 тыс. рублей Роскомнадзору
источник
SecurityLab
Тайваньская компания Advantech исправила в своем ПО WebAccess HMI Designer уязвимость, позволяющую удаленно выполнить произвольный код. Проблема затрагивает версию продукта 2.1.9.23 и более ранние. Уязвимость была исправлена в WebAccess HMI Designer 2.1.9.31.    
В WebAccess HMI Designer исправлена критическая уязвимость
источник
2019 August 03
SecurityLab
Версия браузера Google Chrome 76 снова начала скрывать www поддомены и https:// в адресной строке.    
Браузер Google Chrome снова скрывает www поддомены и https:// в адресной строке
источник
2019 August 04
SecurityLab
Неправильная конфигурация серверов Jira, используемых в крупных организациях, привела к раскрытию информации о пользователях и внутренних проектах.    
Неправильная конфигурация серверов Jira привела к раскрытию данных Google, Yahoo!, Lenovo
источник
2019 August 05
SecurityLab
Microsoft недавно выпустила новую функцию для подсистемы WSL2 (Windows для Linux версии 2), позволяющую настраивать глобальные параметры для всех установленных дистрибутивов на системе Windows 10. Для этого в папке %UserProfile% пользователя необходимо будет создать файл конфигурации .wslconfig.    
Windows 10 WSL2 теперь позволяет настраивать глобальные параметры
источник
SecurityLab
Как сообщают специалисты команды X-Force IRIS компании IBM, за последние шесть месяцев количество атак на промышленные предприятия увеличилось в два раза. Половина атакованных предприятий задействованы в производственном секторе, а целью атак является подрыв производственных процессов, пишет ZDNet.    
За последние полгода удвоилось число атак на промышленные предприятия
источник
SecurityLab
Прошедшая неделя ознаменовалась новыми атаками группировок Magecart, утечкой данных Comodo, атаками на NAS-устройства и сетевые накопители и появлением новой киберпреступной группировки, атакующей нефтегазовые компании на Ближнем Востоке. Об этих и других инцидентах безопасности мы расскажем далее в материале.


Обзор инцидентов безопасности за период с 29 июля по 4 августа
источник
SecurityLab
Согласно отчету генерального инспектора Пентагона, в 2018 году сотрудники Министерства обороны США приобрели электронную технику на сумму более $32,8 млн, содержащую уязвимости. По словам инспектора, своими действиями армия и ВВС внедряют в сети уязвимое оборудование, которое может быть использовано противниками США.    
Американские военные приобрели уязвимую электронику на $32,8 млн
источник
SecurityLab
Исследователи безопасности Мэти Ванхоф (Mathy Vanhoef) и Эйал Ронен (Eyal Ronen) обнаружили дополнительные уязвимости класса Dragonblood в стандарте WPA3 (Wi-Fi Protected Access III).    
Обнаружены еще две уязвимости класса Dragonblood
источник
SecurityLab
Компания Microsoft исправила три бага в Windows 10 May 2019 Update (версия 1903), выпустив обновленное ПО и драйверы. Тем не менее, блокировка установки новой версии ОС все еще не снята, а значит, перед обновление до Windows 10 May 2019 Update пользователи сначала должны установить новые драйверы.    
Microsoft заблокировала установку Windows 10 May 2019 Update для некоторых пользователей
источник
SecurityLab
Специалисты компании NVIDIA обнаружили пять опасных уязвимостей в драйверах Windows для линеек видеокарт GeForce (все версии R430 младше 430.60), Quadro (все версии R430 младше 431.70, R418 младше 426.00, R390 младше 392.56 и все версии R400) и Tesla (все версии R418).    
В драйверах для видеокарт NVIDIA обнаружено 5 опасных уязвимостей
источник
SecurityLab
Следующая серия накопительных обновлений для систем под управлением Windows 7, Windows 8 и Windows 8.1 отключит язык скриптов VBScript в браузере Internet Explorer 11, сообщил сотрудник Microsoft Брент Миллс (Brent Mills) в блоге компании.    
Следующее обновление для Windows отключит VBScript в IE 11
источник
SecurityLab
Крупные компании Ассоциации больших данных, включающую Сбербанк, Тинькофф Банк, Ростелеком, Мегафон и Qiwi до конца 2019 года планируют создать тестовую площадку-«песочницу» Big Data для обработки данных пользователей, рассказал «Известиям» исполнительный директор организации Алексей Нейман.    
Крупные компании хотят обменяться данными пользователей в рамках нового проекта
источник
SecurityLab
Специалисты ИБ-компании DeviceLock обнаружили в Сети базу данных клиентов Бинбанка. Неизвестные выставили на продажу 70 тыс. строк данных клиентов Бинбанка по цене 5 руб. за строку.    
В Сети выставлены на продажу данные клиентов Бинбанка
источник
2019 August 06
SecurityLab
Роскомнадзор на основании определения Мосгорсуда принял решение заблокировать интернет-ресурсы, нарушающие авторские права и транслирующие передачи телеканалов «Первый канал», «Дом Кино», «Бобер», «Первый канал Всемирная телесеть», «ТЕЛЕКАФЕ/TELEKAFE/TELECAFE», «Музыка Первого», «О!», «Время: далекое и близкое», сообщается на сайте Роскомнадзора.    
Роскомнадзор заблокировал 33 сайта за нарушение авторских прав телеканалов
источник
SecurityLab
Специалисты из 360 Netlab обнаружили новый, весьма необычный ботнет из маршрутизаторов Fiberhome. Ботнет растет довольно медленно – за один день в него добавляется всего 200 устройств.    
Ботнет Gwmndy превращает маршрутизаторы Fiberhome в узлы для SSH туннелирования
источник
SecurityLab
Печально известная APT-группа Fancy Bear (другое название APT28) атакует корпоративные IoT-устройства с целью проникновения в сети компаний и создания плацдарма для дальнейших атак.    
Fancy Bear атакует популярные IoT-устройства
источник
SecurityLab
Популярный сайт CafePress, посвященный кастомным футболкам и другим товарам, пострадал от крупной утечки данных, в ходе которой раскрылась личная информация 23 205 290 пользователей, включая адреса электронной почты, имена, пароли, номера телефонов и физические адреса. Об этом стало известно благодаря уведомлению сервиса «Have I Been Pwned», проверяющего почтовые ящики на предмет компрометации.    
Утечка данных с CafePress затронула 23 миллионов пользователей
источник
SecurityLab
Национальный координационный центр по компьютерным инцидентам (НКЦКИ) ФСБ теперь сможет без решения суда блокировать нарушающие закон сайты. Как сообщает «КоммерсантЪ», в конце прошлого месяца НКЦКИ был внесен в перечень компетентных организаций Координационного центра доменов .ru/.рф (КЦ РФ) и получил право на разделегирование доменов.    
НКЦКИ ФСБ получил право блокировать сайты без Роскомнадзора и суда
источник