Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Эволюция защиты от вредоносных программ

...
Эволюция защиты от вредоносных программ

Особый эфир AM Live, организованный совместно с Positive Technologies, был посвящён тому, как меняются техники и тактики вирусописателей. Что им могут противопоставить ИБ-специалисты?

В WordPress-плагине LiteSpeed Cache нашли критическую уязвимость

...
В WordPress-плагине LiteSpeed Cache нашли критическую уязвимость

В плагине LiteSpeed Cache для сайтов на движке WordPress выявили очередную уязвимость, на этот раз получившую статус критической. LiteSpeed Cache используется боле чем на 6 млн веб-ресурсов.

Франция для задержания Павла Дурова использовала тайный киберзакон

...
Франция для задержания Павла Дурова использовала тайный киберзакон

Одно из шести обвинений против Павла Дурова связано с нарушением норм французского законодательства об использовании криптографических средств, которое последний раз обновлялось в 2004 г. Под его действие подпадают и другие мессенджеры.

DumpForums заявила об успешной атаке на банк Зенит

...
DumpForums заявила об успешной атаке на банк Зенит

Хактивистская кибергруппировка DumpForums объявила о получении доступа к базе данных банка «Зенит». В подтверждение своих слов злоумышленники выложили часть скомпрометированной информации в общий доступ.

Microsoft работает над защитой от эксплуатации CLFS-дыр в Windows

...
Microsoft работает над защитой от эксплуатации CLFS-дыр в Windows

Microsoft готовит новые защитные меры, которые должны справиться с растущим числом кибератак, эксплуатирующих уязвимости в подсистеме журналирования Windows Common Log File System (CLFS).

Уязвимость в Android используется в реальных кибератаках, патч уже готов

...
Уязвимость в Android используется в реальных кибератаках, патч уже готов

Google выпустила ежемесячный набор обновлений для мобильной операционной системы Android. На этот раз там действительно важные патчи, поскольку они устраняют уязвимость, которая уже используется в реальных кибератаках.

14-летняя уязвимость позволяла создать клон YubiKey через тайминг-атаку

...
14-летняя уязвимость позволяла создать клон YubiKey через тайминг-атаку

Французские исследователи доказали, что аппаратные ключи безопасности YubiKey можно получить через атаку по стороннему каналу. Метод EUCLEAK требует физического доступа к устройству, спецоборудования стоимостью $11 тыс. и хороших технических навыков.

Firefox для Android научился генерировать безопасные пароли

...
Firefox для Android научился генерировать безопасные пароли

Firefox после выхода версии под номером 130 догнал по функциональности основного конкурента — Google Chrome. Причем среди функций, которых не хватало браузеру от Mozilla, особо выделяют штатный генератор безопасных паролей.

В D-Link DIR-846W выявили четыре опасные RCE-бреши, патчей не ждите

...
В D-Link DIR-846W выявили четыре опасные RCE-бреши, патчей не ждите

В маршрутизаторах D-Link DIR-846W нашли четыре опасные уязвимости, которые можно использовать для удалённого выполнения кода. Проблема затрагивает все модели и прошивки устройства. Производитель при этом не хочет патчить бреши, поскольку эти роутеры больше не поддерживаются.

Россияне настороженно относятся к искусственному интеллекту

...
Россияне настороженно относятся к искусственному интеллекту

Согласно данным опроса ВЦИОМ, среди россиян сторонниками повсеместного использовании искусственного интеллекта (ИИ) является лишь 17% респондентов. Основная масса участников исследования (61%) считает, что применение ИИ должно ограничиваться отдельными сферами.