Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Google опубликовал код эксплойта для критического RCE-бага в Windows 10

...
Google опубликовал код эксплойта для критического RCE-бага в Windows 10

Специалисты команды Google Project Zero поделились с общественностью техническими деталями и PoC-кодом эксплойта для критической уязвимости в графическом компоненте Windows. Известно, что эта брешь при её успешной эксплуатации допускает удалённое выполнение кода.

Microsoft устранила баг Windows 10, приводящий к повреждению NTFS-диска

...
Microsoft устранила баг Windows 10, приводящий к повреждению NTFS-диска

Разработчики Microsoft устранили баг Windows 10, допускающий повреждение файловой системы NTFS. Эту брешь можно было использовать с помощью специально созданного файла или простой однострочной команды.

Популярный сталкерский софт (stalkerware) играет на страхах родителей

...
Популярный сталкерский софт (stalkerware) играет на страхах родителей

Специалисты антивирусной компании Avast проанализировали девять наиболее популярных сталкерских приложений (stalkerware), используемых для слежки за владельцами мобильных устройств. Совсем недавно Avast присоединилась к коалиции против сталкерского софта, так что компания всерьёз взялась за этот класс программ.

Intel устранил проблему BSOD в драйверах для Windows 10

...
Intel устранил проблему BSOD в драйверах для Windows 10

Корпорация Intel устранила баги Wi-Fi- и Bluetooth-драйверов, которые приводили к синему экрану смерти (BSOD) при работе в операционной системе Windows 10. Также ошибки вызывали сбои в работе подключённых по Bluetooth устройств.

Android-приложение LastPass содержит 7 трекеров, предупреждает эксперт

...
Android-приложение LastPass содержит 7 трекеров, предупреждает эксперт

Исследователь в области безопасности советует не использовать популярный менеджер паролей LastPass, особенно его Android-версию. Специалист объясняет свои рекомендации семью встроенными трекерами, которые могут угрожать конфиденциальности пользователей.

Выход патча Cyberpunk 2077 перенесён на март из-за атаки вымогателя

...
Выход патча Cyberpunk 2077 перенесён на март из-за атаки вымогателя

Компания CD Projekt Red, разрабатывающая популярные видеоигры, сообщила о задержке патча Cyberpunk 2077 под номером 1.2. Причиной стала недавняя атака программы-вымогателя, операторы которой смогли зашифровать системы CD Projekt Red и выкрасть, по их словам, исходный код игровых проектов.

Google раскрыла детали RCE-уязвимости в графическом компоненте Windows

...
Google раскрыла детали RCE-уязвимости в графическом компоненте Windows

Участники Google-проекта Project Zero сняли эмбарго с публикации отчета об опасной уязвимости, недавно пропатченной в клиентских и серверных Windows. Ее использование позволяет удаленно выполнить вредоносный код в системе, если злоумышленнику удастся заманить пользователя на свой сайт и заставить его открыть специально созданный файл.

В npm-пакете systeminformation выявлена уязвимость инъекции команд

...
В npm-пакете systeminformation выявлена уязвимость инъекции команд

В популярной библиотеке для Node.js-приложений обнаружена возможность внедрения команд. Патч для опасной уязвимости вышел в составе сборки 5.3.1, которую пользователям настоятельно рекомендуется установить.

Google добавила в Android функцию проверки паролей по базам утечек

...
Google добавила в Android функцию проверки паролей по базам утечек

Google добавила проверку паролей пользователей по базам утечек в мобильную операционную систему Android. Напомним, что получившая имя Password Checkup функция уведомляет владельца учётных записей, если его данные попали в руки третьих лиц.

Google наймёт разработчиков, которые займутся безопасностью ядра Linux

...
Google наймёт разработчиков, которые займутся безопасностью ядра Linux

Google совместно с некоммерческой организацией Linux Foundation профинансируют двух разработчиков ядра Linux, которые полностью сконцентрируются на безопасности этого ключевого компонента. Ожидается, что усилиями девелоперов удастся усовершенствовать и развить защитные функции ядра Linux.