Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

В Adobe Commerce и Magento нашли ещё одну критическую RCE-брешь

...
В Adobe Commerce и Magento нашли ещё одну критическую RCE-брешь

Adobe опубликовала информацию ещё об одной критической уязвимости, затрагивающей Commerce и Magento. Как и выявленная чуть раньше брешь, эта получила статус критической, поскольку может привести к удалённому выполнению кода.

Скрытый доступ Chrome-плагинов к профилям Facebook грозит новыми утечками

...
Скрытый доступ Chrome-плагинов к профилям Facebook грозит новыми утечками

Многие расширения Chrome, облегчающие взаимодействие с Facebook, используют сеансовые токены пользователя для доступа к нужной информации через Graph API соцсети. Как оказалось, некоторые из этих плагинов отсылают данные из профиля на свой сервер без согласия и ведома пользователя, а также в нарушение политик Meta.

Windows-машины атакует Kraken — новый Golang-бот в стадии разработки

...
Windows-машины атакует Kraken — новый Golang-бот в стадии разработки

Исследователи из ZeroFox предупреждают о новой угрозе — растущем Windows-ботнете Kraken, который используется пока для кражи информации, в том числе из криптокошельков. Взятый за основу вредонос с функциями бэкдора написан на Go; его код активно совершенствуется.

За атакой на Красный Крест стоит APT-группа, использовавшая баг Zoho

...
За атакой на Красный Крест стоит APT-группа, использовавшая баг Zoho

Представители международного гуманитарного движения Красного Креста рассказали детали кибератаки, которая в прошлом месяце поразила подрядчика. Оказалось, что за кампанией может стоять правительственная кибергруппировка, а причиной взлома сервера стал баг корпоративного менеджера паролей Zoho ManageEngine ADSelfService Plus.

Google планирует реализовать принцип Privacy Sandbox в Android

...
Google планирует реализовать принцип Privacy Sandbox в Android

Инициатива Google Privacy Sandbox для браузера Chrome предлагает обеспечить межсайтовое взаимодействие без использования сторонних файлов cookies и других видов трекинга. Теперь корпорация планирует перенести этот принцип и на мобильную операционную систему Android, что должно повысить конфиденциальность пользователей.

В 2021 году троян Trickbot докучал клиентам Amazon, Microsoft и банков

...
В 2021 году троян Trickbot докучал клиентам Amazon, Microsoft и банков

В очередной публикации, посвященной TrickBot, эксперты Check Point разобрали три ключевых модуля постоянно эволюционирующего трояна. По данным ИБ-компании, в прошлом году атаки с участием вредоноса затронули 60 известных брендов, в том числе Amazon, Microsoft, Google, Paypal, Wells Fargo и Royal Bank of Canada.

В Linux TIPC пропатчили RCE-уязвимость, привнесенную 5,5 лет назад

...
В Linux TIPC пропатчили RCE-уязвимость, привнесенную 5,5 лет назад

Новая уязвимость, выявленная в модуле TIPC ядра Linux, позволяет удаленно вызвать в системе состояние отказа в обслуживании (DoS), а также выполнить вредоносный код с высокими привилегиями. Обновления с патчем для ОС версий 4 и 5 вышли неделю назад.

Google практически удвоила сумму вознаграждений за 0-day в ядре Linux

...
Google практически удвоила сумму вознаграждений за 0-day в ядре Linux

На днях Google сообщила об увеличение суммы вознаграждений, которые будут выплачиваться экспертам за баги, найденные в ядре Linux, а также в Kubernetes и Google Kubernetes Engine (GKE). По словам интернет-гиганта, обнаружение уязвимости нулевого дня (0-day) и соответствующих эксплойтов теперь будут стоить чуть ли не вдвое больше.

Мошенники пугают россиян блокировкой вымышленного лицевого счёта в ЦБ

...
Мошенники пугают россиян блокировкой вымышленного лицевого счёта в ЦБ

Телефонные мошенники теперь звонят россиянам под соусом блокировки фейкового лицевого счёта в Банке России. По словам представителей кредитной организации ВТБ, которые зафиксировали обзвоны, это новый сценарий телефонного мошенничества.

Опциальное обновление KB5010415 для Windows фиксит 35 багов

...
Опциальное обновление KB5010415 для Windows фиксит 35 багов

Microsoft выпустила опциональное обновление под номером KB5010415 для Windows 10 20H2, Windows 10 21H1 и Windows 10 21H2. Этим апдейтом корпорация планирует устранить множество багов, включая проблемы в работе режима ’’Internet Explorer’’ в Microsoft Edge, утечки памяти и т. п.