Size: a a a

2017 May 12
InfoSec
«Яндекс.Браузер» предупредит о перехвате зашифрованных данных http://safe.cnews.ru/news/line/2017-05-12_yandeksbrauzer_predupredit_o_perehvate_zashifrovannyh По данным исследований, от перехвата HTTPS-трафика страдает от 4% до 11% пользователей
источник
InfoSec
Genesis Moscow Conference 26 мая в Москве https://xakep.ru/2017/05/12/genesis-moscow-26may/ <img alt src=
источник
InfoSec
Пользователи Avast столкнулись с блокировкой интернет-доступа https://securenews.ru/avast/ <p><strong><span>Обновление для антивируса Avast, опубликованное на текущей неделе, привело к блокировке интернет-доступа для пользователей бесплатной версии защитного решения. Жалобы на новый патч <a target=
SecureNews
Пользователи Avast столкнулись с блокировкой интернет-доступа - SecureNews
Обновление для антивируса Avast, опубликованное на текущей неделе, привело к блокировке интернет-доступа для пользователей бесплатной версии защитного решения. Жалобы на новый патч появились на форумах поддержки Avast. Масштаб распространения проблемы пока что не удалось определить. В одном из комментариев на форуме говорится, что технически неподкованные пользователи могут столкнуться с трудностями при возобновлении доступа к интернету. По словам пользователя Michael S, для того, чтобы возобновить интернет-доступ, нужно деактивировать Web Shield или Avast, либо вовсе удалить Avast. Для исправления проблемы необходима чистая установка последней версии программного обеспечения. Пользователи сталкиваются с блокировкой любых HTTP-запросов от всех сервисов, включая Windows Update. Как утверждает Michael Читать далее
источник
InfoSec
В 20 моделях устройств HP обнаружен кейлоггер http://www.securitylab.ru/news/486117.php <img src=
источник
InfoSec
Обзор московского семинара Gartner по ИБ (часть 2) http://lukatsky.blogspot.com/2017/05/gartner-2.html <div dir=
источник
InfoSec
8 способов использовать сканер отпечатков пальцев в Android https://xakep.ru/2017/05/12/fingerprint-scanner-usecases/ <img alt src=
источник
InfoSec
Драйвера для звуковых карт в ноутбуках НР вот уже два года поставляются со встроенным кейлоггером https://geektimes.ru/post/289097/ <img src=
источник
InfoSec
Кейлоггер был выявлен в 20 моделях устройств HP https://securenews.ru/keylogger_hp/ <p><strong><span>Свыше 20 моделей ноутбуков и планшетов HP имеют предустановленный кейлоггер. Устройства скрытно от своих владельцев ведут запись нажатия клавиш и осуществляют хранение данной информации в незашифрованном файле, размещенном на жестком диске.</span></strong></p>
<p><span><a href=
SecureNews
Кейлоггер был выявлен в 20 моделях устройств HP - SecureNews
Свыше 20 моделей ноутбуков и планшетов HP имеют предустановленный кейлоггер. Устройства скрытно от своих владельцев ведут запись нажатия клавиш и осуществляют хранение данной информации в незашифрованном файле, размещенном на жестком диске. По словам экспертов из швейцарской компании Modzero, кейлоггер внедрен в аудиодрайвер от Conexant. Компонент MicTray64.exe – это исполняемый файл, который дает драйверу возможность отвечать, если пользователь нажимает те или иные клавиши. Выяснилось, что файл передает все строки на интерфейс отладки или осуществляет запись в журнал регистрации, размещенный на системном диске компьютера. Как утверждают исследователи, такая методика отладки приводит к превращению аудиодрайвера в шпионскую программу. Согласно метаданным файлов, кейлоггер внедрен Читать далее
источник
InfoSec
Американские разведчики отслеживают активность «Лаборатории Касперского» https://securenews.ru/kaspersky_2/ <p><strong><span>Как сообщил 12 мая директор разведывательного управления Министерства обороны США генерал-лейтенант Винсент Стюарт в ходе слушаний в Сенате, американское разведсообщество отслеживает применение правительством программного обеспечения, разработанного российской компанией «Лаборатория Касперского».</span></strong></p>
<p><span>Сенаторы США выразили обеспокоенность в связи с тем, что Москва может пользоваться продуктами «Лаборатории Касперского» для того, чтобы атаковать американские сети. Однако, по словам Стюарта, американская разведка отслеживает деятельность «Лаборатории Касперского» и их продукции.</span></p>
<p><span>Стюарт подчеркнул, что программное обеспечение от «Лаборатории Касперского» не используется в сетях Министерства обороны, но с ним могут работать подрядчики.</span></p>
<p><span>Директор АНБ США и, по совместительству, руководитель Киберкомандования Вооруженных сил адмирал Майкл Роджерс, принимавший участие в заседании, отметил, что «проблема Касперского» находится под его личным контролем, однако отказался сообщить детальную информацию.</span></p>
<p><span>Ранее «Лаборатория Касперского» отвергла обвинение в шпионаже за американцами в пользу российских властей.</span></p>
<p><span>В свою очередь, глава «Лаборатории Касперского» Евгений Касперский <a target=
SecureNews
Американские разведчики отслеживают активность «Лаборатории Касперского» - SecureNews
Как сообщил 12 мая директор разведывательного управления Министерства обороны США генерал-лейтенант Винсент Стюарт в ходе слушаний в Сенате, американское разведсообщество отслеживает применение правительством программного обеспечения, разработанного российской компанией «Лаборатория Касперского». Сенаторы США выразили обеспокоенность в связи с тем, что Москва может пользоваться продуктами «Лаборатории Касперского» для того, чтобы атаковать американские сети. Однако, по словам Стюарта, американская разведка отслеживает деятельность «Лаборатории Касперского» и их продукции. Стюарт подчеркнул, что программное обеспечение от «Лаборатории Касперского» не используется в сетях Министерства обороны, но с ним могут работать подрядчики. Директор АНБ США и, по совместительству, руководитель Киберкомандования Вооруженных сил адмирал Майкл Роджерс, принимавший участие в Читать далее
источник
InfoSec
ИНТЕРЕСНОЕ ЗА НЕДЕЛЮ В МИРЕ КИБЕРБЕЗОПАСНОСТИ (8-12 мая) https://www.tsarev.biz/news/interesnoe-za-nedelyu-v-mire-kiberbezopasnosti-8-12-maya/ <blockquote>
<ol>
<li><a target=
источник
InfoSec
Критические уязвимости в Vanilla Forums ставят под угрозу более 500 тыс. сайтов http://www.securitylab.ru/news/486120.php <img src=
источник
InfoSec
Трамп приказал правительству США переходить на облачные технологии http://www.securitylab.ru/news/486119.php <img src=
источник
InfoSec
Американская разведка отслеживает деятельность «Лаборатории Касперского» http://www.securitylab.ru/news/486118.php <img src=
источник
InfoSec
Китайский поисковик Baidu обязал пользователей раскрыть личные данные - Информационная безопасность http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNFIO-wWg7z8QMNlggZg6jfVEJXJwA&clid=c3a7d30bb8a4878e06b80cf16b898331&cid=52780067229386&ei=h7kVWfC8JauEhgGt5rXIBg&url=http://www.itsec.ru/newstext.php?news_id%3D116470 <table border=
источник
InfoSec
Опасные уязвимости в Vanilla Forums угрожают 500000 веб-ресурсов https://securenews.ru/vanilla_forums/ <p><strong><span>Исследователь информационной безопасности Давид Голунски <a target=
SecureNews
Опасные уязвимости в Vanilla Forums угрожают 500000 веб-ресурсов - SecureNews
Исследователь информационной безопасности Давид Голунски рассказал о двух серьезных уязвимостях, присутствующих в открытом движке для форумов Vanilla Forums, который применяется на более чем 500000 веб-страниц. Используя уязвимости, хакер может без прохождения авторизации дистанционно захватить контроль над целевыми сайтами. Данные уязвимости присутствуют в последней версии движка – Vanilla Forums 2.3. Как утверждает эксперт, причиной существования проблем является применение в Vanilla Forums уязвимой версии открытой PHP-библиотеки PHPMailer. Голунски в прошлом году сообщал об уязвимости в PHPMailer, которая дает хакеру возможность выполнять произвольный код в контексте веб-сервера и взламывать целевое приложение. Исследователь записал видеоролик, в котором показал, что эксплоит для данной уязвимости может Читать далее
источник
InfoSec
В Саратове состоится конференция - обучающий семинар «Информационная безопасность предприятия» -
источник
InfoSec
Вредонос отправляет украденные файлы cookie на поддельный WordPressAPI https://www.anti-malware.ru/news/2017-05-12/22931 <img alt=
источник
InfoSec
Уязвимости нулевого дня в Wordpress и Vanilla Forums позволяют удаленно взламывать сайты https://habrahabr.ru/post/328520/ <img src=
источник
InfoSec
«РТ-Информ» модернизировал магистральные сети передачи данных «Новикомбанка» http://safe.cnews.ru/news/line/2017-05-12_rtinform_moderniziroval_magistralnye_seti В ходе проекта были осуществлены проектирование, поставка и внедрение подсистемы криптографической защиты каналов
источник
InfoSec
Ведется массовая атака криптором Wana decrypt0r 2.0 https://geektimes.ru/post/289115/ <p>В настоящий момент можно наблюдать масштабную атаку трояном-декриптором &quot;Wana decrypt0r 2.0&quot;<br>
Атака наблюдается в разных сетях совершенно никак не связанных между ссобой.</p><br>
<p><img src=
источник