Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

В Техасе считают, что Google незаконно собирает биометрические данные

...
В Техасе считают, что Google незаконно собирает биометрические данные

Генеральный прокурор штата Техас Кен Пэкстон инициировал судебное разбирательство в отношении Google. Сторона истца считает, что корпорация собирала и использовала биометрические данные граждан без их согласия.

Число атак шпионских программ на смартфоны выросло на 29% в 2022 году

...
Число атак шпионских программ на смартфоны выросло на 29% в 2022 году

Специалисты «Лаборатории Касперского» привели интересную статистику в отношении деятельности шпионского софта на территории России и в мире. В период с января по сентябрь 2022 года число атак таких программ на мобильные устройства пользователей выросло на 29%.

В паблике найдены два миллиона Git-хранилищ с метаданными проектов

...
В паблике найдены два миллиона Git-хранилищ с метаданными проектов

Исследователи из Cybernews обнаружили в интернете около 2 млн активных хостов с общедоступной директорией .git. Подобная оплошность грозит утечкой исходных кодов и облегчает задачу злоумышленникам, стремящимся получить доступ к системе.

16 Android-приложений с 20 млн загрузок скрывали вредонос Clicker

...
16 Android-приложений с 20 млн загрузок скрывали вредонос Clicker

В магазине Google Play Store нашли и «обезвредили» 16 приложений с общим числом загрузок — более 20 миллионов. Причиной послужила вредоносная активность и вовлеченность в схемы мошенничества с рекламой.

Банковский троян Ursnif переходит на вымогательство и кражу данных

...
Банковский троян Ursnif переходит на вымогательство и кражу данных

Вредоносная программа Ursnif, известная в первую очередь как банковский троян, теперь переориентировалась на вымогательство и кражу данных. Новые образцы вредоноса похожи больше на Emotet, Qakbot и TrickBot.

Выпуск WordPress 6.0.3 содержит заплатки для 16 уязвимостей

...
Выпуск WordPress 6.0.3 содержит заплатки для 16 уязвимостей

Вышла новая сборка ядра WordPress с большим набором патчей. В CMS совокупно устранили 16 уязвимостей, в том числе девять XSS. Прочие проблемы связаны с наличием открытого редиректа, возможностей для раскрытия данных, межсайтовой подмены запросов, SQL-инъекций.

Невидимый PowerShell-бэкдор маскируется под процесс обновления Windows

...
Невидимый PowerShell-бэкдор маскируется под процесс обновления Windows

Эксперты наткнулись на ранее не упоминавшийся PowerShell-бэкдор, который крайне сложно детектировать в системе Windows. Успех незаметной работы вредоноса объясняется маскировкой под часть процесса обновления Windows.

Киберпреступники привлекают школьников для установки вредоносов

...
Киберпреступники привлекают школьников для установки вредоносов

Киберпреступники пытаются втягивать школьников в кибератаки, предлагая подзаработать на незаконной деятельности в цифровом пространстве. В частности, у подростков есть возможность поучаствовать в кардинге, хактивизме с политическим уклоном и распространении вредоносных программ.

Вышла первая публичная бета-версия браузера DuckDuckGo для macOS

...
Вышла первая публичная бета-версия браузера DuckDuckGo для macOS

Пользователи «яблочных» устройств, работающих на macOS, теперь могут попробовать браузер DuckDuckGo, ориентированный на обеспечение конфиденциальности в Сети. Разработчики представили первую бета-версию.

Критическую брешь в Apache Commons Text сравнивают с Log4Shell

...
Критическую брешь в Apache Commons Text сравнивают с Log4Shell

В библиотеке Apache Commons Text нашлась критическая уязвимость, которую специалисты уже сравнивают с печально известной Log4Shell. К счастью, новая брешь не имеет такого же охвата, как Log4Shell.