Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Intel и AMD залатали опасные дыры в драйверах для Windows

...
Intel и AMD залатали опасные дыры в драйверах для Windows

Производители чипов Intel и AMD выпустили патчи, закрывающие множество уязвимостей в целой серии продуктовых линеек. Среди устранённых брешей есть баги высокой степени опасности, затрагивающие драйверы.

Миллионам роутеров и IP-камер угрожает бот, вооруженный 30+ эксплойтами

...
Миллионам роутеров и IP-камер угрожает бот, вооруженный 30+ эксплойтами

Исследователи из Alien Labs компании AT&T выявили новую вредоносную программу, нацеленную на сетевые и IoT-устройства. Linux-зловред с кодовым именем BotenaGo ищет потенциально уязвимые мишени и пытается применить эксплойты, коих у него более трех десятков.

Шпион для Android маскируется под мессенджер со сквозным шифрованием

...
Шпион для Android маскируется под мессенджер со сквозным шифрованием

Злоумышленники снова распространяют Android-троян GravityRAT, однако теперь его маскируют под мессенджер SoSafe Chat, в котором якобы реализовано сквозное шифрование. После проникновение на мобильное устройство жертвы GravityRAT открывает операторам удалённый доступ.

Выпущен бесплатный неофициальный патч для 0-day во всех версиях Windows

...
Выпущен бесплатный неофициальный патч для 0-day во всех версиях Windows

Специалисты 0patch выпустили бесплатный неофициальный патч, устраняющий уязвимость нулевого дня (0-day), затрагивающую все версии операционной версии Windows. Эта брешь находится в службе Windows User Profile Service и позволяет атакующему получить права SYSTEM.

Путешествующий в облаках Linux-бот обрел DDoS-функциональность

...
Путешествующий в облаках Linux-бот обрел DDoS-функциональность

По данным китайской ИБ-компании Qihoo 360, авторы объявившегося в июле Linux-зловреда с функциональностью червя постоянно его совершенствуют. В настоящее время Abcbot, как его именуют эксперты, умеет обновлять себя, использовать генератор доменов (DGA) для связи с C2, настраивать веб-сервер и проводить DDoS-атаки.

Сообщения в iOS 15.2 будут скрывать от детей контент с обнажёнкой

...
Сообщения в iOS 15.2 будут скрывать от детей контент с обнажёнкой

Apple уже давно ведёт речь о защите детей от неприемлемого контента, который нередко встречается в Сети. Одну из таких функций тестеры iOS недавно заметили в очередном релизе бета-версии операционной системы.

В Zoom устранили три бреши, позволяющие внедрить команды и вызвать DoS

...
В Zoom устранили три бреши, позволяющие внедрить команды и вызвать DoS

Разработчики популярного сервиса для видеоконференций Zoom устранили уязвимости в линейке своих решений: Zoom Meeting Connector Controller, Zoom Virtual Room Connector, Zoom Recording Connector и т. п. Выявленные баги позволяли внедрить команды и получить полный контроль над сервером.

В Сети продают ПДн 500 тыс. россиян, купивших фейковые справки о вакцинации

...
В Сети продают ПДн 500 тыс. россиян, купивших фейковые справки о вакцинации

На площадках дарквеба неизвестные злоумышленники выставили на продажу персональные данные россиян, купивших поддельные справки о вакцинации и отрицательных ПЦР-тестах. В общей сложности утечка затронула более полумиллиона граждан.

Операторы шифровальщика Magniber используют уязвимости в Internet Explorer

...
Операторы шифровальщика Magniber используют уязвимости в Internet Explorer

Банда кибервымогателей, распространяющая вредоносную программу Magniber, начала использовать уязвимости в Internet Explorer и вредоносную рекламу для проникновения в систему жертвы. Задача злоумышленников — зашифровать файлы пользователей.

Чат-бот Госуслуг стал ковид-диссидентом, сам сайт под рекордной DDoS-атакой

...
Чат-бот Госуслуг стал ковид-диссидентом, сам сайт под рекордной DDoS-атакой

Россияне уже второй день испытывают трудности с доступом к единому порталу госуслуг. Как оказалось, сайт находится под мощной DDoS-атакой — об этом РБК сообщили в пресс-службе Минцифры.