Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Плагины для Chrome будут показывать список собираемых данных

...
Плагины для Chrome будут показывать список собираемых данных

Интернет-магазин Chrome Web Store откроет раздел, в котором разработчики расширений для браузера смогут публиковать списки данных, собираемых их продуктами, и свои планы по использованию этой информации. В Google надеются, что нововведение позволит повысить прозрачность политик конфиденциальности и усилить защиту пользовательских данных.

Эксперты: Перепродажа баз госструктур спланирована хакерами из Украины

...
Эксперты: Перепродажа баз госструктур спланирована хакерами из Украины

Эксперты по защите информации сообщили об увеличении числа баз данных российских государственных структур, продаваемых на хакерских форумах. Причём эти сведения могут быть как фейковыми, так и скомпилированными. Старыми базами киберпреступники могут пользоваться долгое время, попутно дополняя их свежими сведениями.

Фишеры ловко угоняют недавно выкупленные и заброшенные легальные домены

...
Фишеры ловко угоняют недавно выкупленные и заброшенные легальные домены

Киберпреступники стали чаще воровать доменные имена. Согласно статистике специалистов Group-IB, подобные атаки угрожают как минимум 30 500 доменов, расположенных на площадках популярных международных и российских хостинг-провайдеров.

Не хотим учиться: названы самые распространённые слитые пароли 2020 года

...
Не хотим учиться: названы самые распространённые слитые пароли 2020 года

Как вы думаете, стали ли пользователи уделять больше внимания паролям от своих аккаунтов в 2020 году? Может, пароли стали сложнее? К сожалению, это не так, согласно исследованию специалистов в области кибербезопасности.

В Firefox пропатчили уязвимость 0-day и включили поддержку HTTPS-Only

...
В Firefox пропатчили уязвимость 0-day и включили поддержку HTTPS-Only

Компания Mozilla анонсировала выпуск Firefox 83 и активацию режима HTTPS-Only. Разработчик также устранил 21 уязвимость, в том числе баг нулевого дня в движке Chromium, который злоумышленники уже пробовали использовать в атаках.

В ГД внесли проект, позволяющий россиянам требовать удаления своих ПДн

...
В ГД внесли проект, позволяющий россиянам требовать удаления своих ПДн

В нижнюю палату парламента внесли законопроект, согласно которому каждый россиянин имеет право требовать удаления своих персональных данных, размещённых в общем доступе. Инициатор — Антон Горелкин, член комитета Госдумы по информационной политике.

Злоумышленники активно ищут уязвимые WordPress-темы на основе Epsilon

...
Злоумышленники активно ищут уязвимые WordPress-темы на основе Epsilon

Зафиксирован новый всплеск атак на сайты WordPress. Согласно наблюдениям, злоумышленники пока только сканируют интернет в поисках уязвимостей в темах, использующих набор инструментов Epsilon. По оценкам экспертов, темы на основе этого фреймворка в настоящее время установлены на 150 тыс. сайтов.

Microsoft представила чип Pluton, который защитит CPU от аппаратных атак

...
Microsoft представила чип Pluton, который защитит CPU от аппаратных атак

Microsoft представила новый чип для защиты пользователей от аппаратных атак, получивший имя Pluton. Разработка стала результатом совместных усилий таких гигантов, как сама Microosft, а также Intel, AMD и Qualcomm.

Из Firefox для Android можно было извлечь cookies с помощью HTML-файла

...
Из Firefox для Android можно было извлечь cookies с помощью HTML-файла

Потенциальный злоумышленник мог использовать специально созданный HTML-файл для извлечения всех cookies из версии Firefox для мобильной операционной системы Android. В последнем релизе браузера Mozilla устранила брешь.

Google Chrome 87: устранён опасный вектор атаки, браузер стал быстрее

...
Google Chrome 87: устранён опасный вектор атаки, браузер стал быстрее

Вышла новая версия Google Chrome под номером 87, теперь её могут установить пользователи всех систем. Разработчики в этот раз поработали над повышением производительности, а также устранили ряд уязвимостей и ввели новые функции.