Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Антивирус Symantec ломает Windows 7 из-за конфликта с обновлениями

...
Антивирус Symantec ломает Windows 7 из-за конфликта с обновлениями

Symantec не смогла достаточно быстро адаптироваться к подписанным с помощью SHA-2 обновлениям операционной системы от Microsoft. В отдельных случаях конфликт антивируса с новыми обновлениями может привести к неработоспособности Windows 7 и Server 2008 R2.

Автор нового Android-трояна высмеивает антивирусных вендоров в Twitter

...
Автор нового Android-трояна высмеивает антивирусных вендоров в Twitter

Эксперты в области безопасности проанализировали новый интересный банковский троян для мобильной операционной системы Android. Вредонос получил имя Cerberus, а его автор сдает свою разработку в аренду (схема malware-as-a-service).

Разработчики софта стали основной целью фишинговых атак

...
Разработчики софта стали основной целью фишинговых атак

Разработчики программного обеспечения на данный момент являются основными целями для киберпреступников, атакующих технологические компании. Об этом говорит отчет «August 2019 Threat Intelligence Bulletin», подготовленный компанией Glasswall, специализирующейся на кибербезопасности.

Уязвимость протокола CTF затрагивает все версии Windows (с Windows XP)

...
Уязвимость протокола CTF затрагивает все версии Windows (с Windows XP)

Малоизвестный протокол Microsoft под названием CTF используется всеми версиями Windows, начиная с Windows XP. Эксперт Google Project Zero Тэвис Орманди считает, что CTF небезопасен и злоумышленник легко может проэксплуатировать протокол в ходе атаки.

Microsoft предупреждает о новых уязвимостях вида BlueKeep в Windows

...
Microsoft предупреждает о новых уязвимостях вида BlueKeep в Windows

Microsoft отчиталась в устранении двух опасных уязвимостей в Windows Desktop Services. Эти бреши схожи со всем известной BlueKeep, то есть могут спровоцировать червеобразные атаки — когда вредонос перебирается с одного компьютера на другой без взаимодействия с пользователем.

Хакеры против хакеров: раскрыта кампания по взлому аккаунтов Fortnite

...
Хакеры против хакеров: раскрыта кампания по взлому аккаунтов Fortnite

Киберпреступники Raidforums недавно взломали сайт другой хакерской группы — Cracked.to, в результате чего были опубликованы данные более чем 321 000 участников атакованной группировки. Отмечается, что перед взломом хакеры из Cracked.to обсуждали возможность компрометации аккаунтов Fortnite, продажи эксплойтов и другую киберпреступную активность.

Сайты обошли запрет детектирования режима Инкогнито в Chrome

...
Сайты обошли запрет детектирования режима Инкогнито в Chrome

После того как Google запретил владельцам сайтов отслеживать использование режима «Инкогнито» в браузере Chrome, веб-девелоперы нашли два новых способа обхода этих ограничений. В ответ на это интернет-гигант пообещал закрыть и эти лазейки.

Valve выпустила патч для Windows-клиента Steam, но его недостаточно

...
Valve выпустила патч для Windows-клиента Steam, но его недостаточно

Как известно, компания Valve выпустила патч, устраняющий уязвимость повышения привилегий (LPE) в клиенте Steam для систем Windows. Тем не менее эксперты в области кибербезопасности считают, что проблемы все еще актуальны для этого программного обеспечения.

Мошенники по-новому разводят россиян — через TeamViewer и смартфоны

...
Мошенники по-новому разводят россиян — через TeamViewer и смартфоны

Мошенники придумали новый способ «развода» россиян с помощью телефонных звонков от лица кредитных организаций. На этот раз преступники не просят данные карты (скорее всего, на это уже мало кто клюнет), а пытаются выведать информацию о смартфоне жертвы.

Юзеры Android теперь могут входить в сервисы Google с помощью отпечатка

...
Юзеры Android теперь могут входить в сервисы Google с помощью отпечатка

Google внедрил новую функцию, позволяющую пользователям Android аутентифицироваться в некоторых сервисах корпорации, используя отпечаток пальца. Поскольку пароль теперь вводить не придётся, ожидается, что нововведение улучшит пользовательский опыт.